日本计算机事件响应小组(JPCERT/CC)研究人员披露,2024年12月针对日本机构的攻击中,黑客利用零日漏洞(CVE-2025-0282)部署了新型恶意软件DslogdRAT及网页后门。该漏洞(C...
FreeBuf周报 | ChatGPT成功生成CVE有效攻击程序;AI幻觉催生攻击
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖ChatGPT在公开漏洞利用代码发布前成功生成CVE有效攻击程序...
SAP NetWeaver 中的关键漏洞受到主动利用的威胁
关键漏洞 CVE-2025-31324,一个未经身份验证的文件上传漏洞,已在 SAP NetWeaver Visual Composer 中被发现,其严重程度被评为最高的 10.0 分。安全研究人员观...
匿名者发布 10TB 针对俄罗斯的泄露数据
点击上方蓝字关注我们近日,黑客活动组织 “匿名者”(Anonymous)宣称对一起大规模的针对俄罗斯的网络攻击负责。该组织发布了约10TB 泄露数据,并表示这一行动是 “为了捍卫乌克兰”。该声明是通过...
远程控制、窃密、挖矿!我国境内捕获银狐木马病毒变种
近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc.org.cn)在我国境内连续捕获一系列针对我国网络用户,特别是财务和税务工作人...
诸子云|甲方 :如何对office工具增加可视密级标签?
“甲方”是安在新媒体为诸子云专家会员开设的全新专栏,旨在帮助专家会员及时准确掌握社群动态,了解行业动向,收集最新观点,挖掘最佳实践。“甲方”将围绕诸子云甲方社群动态、甲方话题、甲方活动、甲方项目等方面...
解读2024年网络攻击趋势
网络安全公司Mandiant发布了《M-Trends 2025》报告,基于其2024年参与的事件响应工作,梳理了全球网络攻击趋势。01核心趋势与洞察2024年,Mandiant处理的金融行业安全事件占...
微软悬赏最高3万美元征集AI系统漏洞
微软宣布将Dynamics 365和Power Platform服务及产品中发现的AI漏洞赏金最高提升至3万美元。01产品范围与漏洞类型Power Platform包含帮助企业分析数据和自动化流程的应...
2025年第一季度159个CVE漏洞遭利用
2025年第一季度共有159个CVE编号漏洞被确认在野利用,较2024年第四季度的151个有所上升。网络安全公司VulnCheck向《黑客新闻》提供的报告指出:"我们发现漏洞利用速度持续加快,28.3...
预警 | 远程控制、窃密、挖矿!我国境内捕获银狐木马病毒变种
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc...
NVIDIA NeMo 框架存在允许攻击者执行远程代码漏洞
NVIDIA NeMo 框架中存在三个严重性较高的漏洞,可能允许攻击者执行远程代码,从而可能危及 AI 系统并导致数据篡改。这些安全漏洞被确定为 CVE-2025-23249、CVE-2025-232...
警报!57% 电商流量被机器人操控,AI 攻击重塑网络安全格局
关键词网络安全Radware 发布了其《2025 年电子商务机器人威胁报告》,报告显示,在 2024 年假期购物季期间,在线购物网站的流量中有 57% 是由自动化机器人而非人类买家产生的。根据 Rad...
4250