本文6482字 阅读约需 17分钟API是公司内部许多技术创新的基础。这些创新改善了员工和客户体验。不幸的是,数字创新和API经济的快速扩张为网络犯罪分子提供了新的利用机会。可视性成为关乎API安...
CISA :恶意软件分析平台Malware Next-Gen全新升级
本周三,美国网络安全和基础设施安全局(CISA)发布了新版恶意软件分析平台Malware Next-Gen,现在公众可以提交任意恶意软件样本供 CISA 分析。据悉,Malware Next-Gen ...
CNNVD | 关于Fortinet FortiClient代码注入漏洞的通报
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet FortiClient代码注入漏洞(CNNVD-20240...
eXotic Visit间谍软件活动针对印度和巴基斯坦的 Android 用户
关键词黑客攻击eXotic Visit 是一个活跃的 Android 恶意软件活动,主要是针对南亚、尤其是印度和巴基斯坦的用户。该恶意软件可以通过专门网站和 Google Play 商店下载。斯洛伐克...
ConnectWise 敦促 ScreenConnect 管理员修补关键的 RCE 漏洞
关键词网络钓鱼ConnectWise 提醒客户应立即修补其 ScreenConnect 服务器,以防止威胁分子用远程代码执行 (RCE) 攻击。据悉,此安全错误是由于身份验证绕过弱点造成的,攻击者可以...
腾讯安全与60家金融机构讨论了这三个热门话题
4月 10 日,由腾讯云与中国信息通信研究院云计算与大数据研究所(简称中国信通院云大所)主办的银行保险业数据安全风险评估与治理专题研讨会召开。来自中国信通院云大所、腾讯以及平安保险集团、太平洋保险集团...
Xz后门一波未平,Linux再次发生核泄露
Xz后门风波尚未平息,Linux再次曝出“核泄漏”危机,新的“幽灵漏洞”变种导致英特尔处理器上运行的Linux内核内存再次面临数据泄露风险。近日,阿姆斯特丹Vrije大学(Vrije Universi...
微软将OPENAI的DALL-E作为美国军方的战场工具
根据THE INTERCEPT审查的内部演示材料,微软去年提议使用OpenAI非常流行的图像生成工具DALL-E来帮助国防部构建执行军事行动的软件。这一消息是在OpenAI悄然结束对军事工作的禁令几个...
勒索软件组织的知名度影响着公司是否支付赎金的决定
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!公司遭受勒索软件攻击后,是否支付赎金受多种因素的影响,其中一个重要因素应该是实施攻击的勒索软件运营商的整体成熟度和知名度。你的公司遭受了...
Raspberry Robin回归:新恶意软件活动通过WSF文件传播
网络安全研究人员发现了新的 Raspberry Robin 活动浪潮,自 2024 年 3 月以来,该浪潮通过恶意 Windows 脚本文件 (WSF) 传播恶意软件。HP Wolf 安全研究员 Pa...
间谍对抗:苹果发出全球新警报!
4月12日,星期五,您好!中科汇能与您分享信息安全快讯:01男子通过境外软件买1万条个人信息 卖9000元获刑一年近日,记者从上海市崇明区人民检察院获悉,日前,该院办理了一起侵犯公民个人信息案件,被告...
2024年4月11日Rust解决了Windows上的关键漏洞
在Rust安全专家解决了一个可能导致Windows机器上的恶意命令注入的关键漏洞后,程序员们被敦促更新他们的Rust版本。该漏洞的CVSS严重性得分为10分(满分10分),被追踪为CVE-2024-2...
4097