网络安全研究人员发现一种名为"Cookie-Bite"的高级攻击技术,能使攻击者悄无声息地绕过多重身份验证(MFA)机制,并在云环境中维持持久访问权限。01窃取会话令牌绕过MFA保护Varonis威胁...
泄露近50万患者健康信息,知名眼科医疗集团赔偿超2600万元
关注我们带你读懂网络安全Retina Group of Washington宣布就一起数据泄露事件达成和解,此前2023年该机构遭遇勒索软件攻击,导致约45万患者的个人隐私、健康信息、支付和保险信息等...
全国首例保护AI模型结构和参数案生效
北京知识产权法院审结的抖音公司诉亿睿科公司侵害著作权及不正当竞争案正式生效。该院在二审判决中认定亿睿科公司构成不正当竞争,需赔偿抖音公司损失及合理开支共计160万元。来源|北京日报以下为全文近日,北京...
【漏洞处置SOP】Apache Tomcat远程代码执行漏洞(CVE-2025-24813)
01 SOP基本信息SOP名称:Apache Tomcat远程代码执行漏洞(CVE-2025-24813)处置标准作业程序(SOP)版本:1.0发布日期:2025-03-12作者:just4fun审核...
Apache Roller的满分漏洞,即使密码更改后仍可保留未经授权的访问
导 读Apache Roller 中存在一个严重漏洞 (CVSS 评分10,即最高危险等级),即使密码更改,攻击者也能保持访问权限。所有 6.1.4 及以下版本均受影响。漏洞编号为CVE-2025-2...
CISA 自废武功?CISA警告威胁搜寻人员停止使用 Censys 和 VirusTotal
本周,数百名网络安全和基础设施安全局 (CISA) 工作人员被告知,该机构将停止使用用于威胁狩猎行动的关键网络安全工具。在整个网络防御机构进行更广泛的裁减之际,CISA 的威胁狩猎部门计划于 4 月 ...
出于安全考虑,Android 手机现在将每 3 天重启一次
在上周推送的更新中,安卓推出了一个名为“安全与隐私”的新功能,该功能“启用了一项未来的可选安全功能,如果设备被锁定三天,将自动重启”。当手机重启时,它会进入“首次解锁前”状态,在此期间,某些数据会被完...
关于防范Outlaw恶意软件的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现Outlaw恶意软件持续活跃,其主要攻击目标为Linux系统,可能导致敏感信息泄露、业务中断、系统受控等风险。 O...
:紧急!H3C GR-3000AX代码执行漏洞或成内网渗透跳板
点击上方蓝字关注我们漏洞预警1、漏洞描述近日,易云科技监测到一则H3C GR-3000AX远程代码执行漏洞。H3C GR-3000AX 是新华三(H3C)推出的一款高性能企业级 Wi-Fi 6 无线路...
华硕路由器 AiCloud 发现严重漏洞,官方紧急发布多系列固件补丁
华硕称,启用AiCloud的路由器存在身份验证绕过漏洞,可能允许远程攻击者在设备上未经授权执行功能。该漏洞在CVE-2025-2492下被跟踪,并被评为关键(CVSS v4得分:9.2),可以通过特制...
npm 恶意软件利用持久 SSH 后门攻击 Telegram 机器人开发者
Socket 的威胁研究团队发现了一种新的供应链攻击:拼写错误的 Telegram 机器人库,提供 SSH 后门和数据窃取例程。Telegram 的开发者游乐场Telegram 是世界上最受欢迎的即时...
Telegram 拒绝法国政府要求获取用户数据的后门访问权限
即时通讯平台 Telegram 的创始人兼首席执行官 Pavel Durov 透露,法国政府已要求该公司实施后门,使执法机构能够访问私人消息和用户数据。尽管面临重大挑战,法国仍在推进这项有争议的倡议。...
4261