据发现漏洞的研究人员称,Verizon 移动应用程序中的一个漏洞可能被利用来获取数百万美国人的通话记录。该漏洞是由网络安全研究员康纳利在 Verizon Call Filter中发现的,Verizon...
Oracle确认云服务遭黑客攻击
甲骨文已确认遭遇数据泄露,但这家科技巨头显然正试图淡化此次事件的影响。Oracle 私下向客户证实其部分云系统已遭到入侵,并且显然试图淡化该事件的影响。一名网名为“rose87168”的黑客最近提出出...
网络攻击导致乌克兰国家铁路的在线服务瘫痪
乌克兰国家铁路运营商 Ukrzaliznytsia 遭受大规模网络攻击,导致通过移动应用程序和网站购票的在线服务中断。这一事件迫使人们到售票亭购买实体票,导致拥挤、延误、长时间等待和沮丧情绪。据 Da...
【暗网快讯】20250407期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
变形猫鼬网络钓鱼工具包瞄准100多个品牌
被追踪为 Morphing Meerkat 的威胁行为者滥用DNS邮件交换 (MX) 记录来传递伪造的登录页面。网络安全公司 Infoblox 报告称,有人发现一个网络钓鱼即服务 (PhaaS) 平台...
近2.4万IP协同扫描PAN-OS GlobalProtect!GreyNoise警告:或为新漏洞攻击前奏!
安全警报拉响!就在刚刚过去的几周(2025年3月下旬),全球范围内的 Palo Alto Networks PAN-OS GlobalProtect 网关(这是一种广泛使用的安全远程访问解决方案,通常...
Apache Parquet 存在严重漏洞,可导致远程代码执行
导 读Apache Parquet Java 库中的一个严重漏洞可能被利用来彻底破坏任何读取 Parquet 文件的系统或应用程序。Apache Parquet 是一种开源的列式数据文件格式,可实现高...
黑客利用新型Wrecksteel恶意软件攻击乌克兰关键基础设施
导 读乌克兰 3 月份发生至少三起网络攻击,攻击目标是政府机构和关键基础设施,攻击手段是新型间谍恶意软件。根据乌克兰计算机应急响应小组 (CERT-UA) 周四发布的报告,这些攻击是使用之前未知的恶意...
从脆弱到牢固:关键基础设施安全保护新思路
安小圈第639期关基保护 · 2025近期,香港立法会批准了首部专门针对关键基础设施计算机系统网络安全的法案——《保护关键基础设施(电脑系统)条例草案》。法案涵盖能源、信息技术、银行及金融服务、海运...
曝光:美等境外势力对亚冬会发起网络攻击
安小圈第639期网络攻击 · 亚冬会 最新报告显示:亚冬会期间境外势力曾对我关键网络基础设施实施攻击3日,中国国家计算机病毒应急处理中心发布的最新报告显示,在我国承办亚冬会期间,境外势力试图通过网络攻...
WinRAR 网络标记绕过漏洞可导致攻击者执行任意代码
WinRAR最新披露的漏洞允许攻击者绕过Windows核心安全机制,在受影响系统上执行任意代码。该漏洞编号为CVE-2025-31334,影响7.11之前的所有WinRAR版本,CVSS评分为6.8分...
澳大利亚最大养老保障基金系统遭黑客攻击
2025年4月5日,据路透社报道,黑客在一系列协调攻击中针对澳大利亚主要养老金基金展开行动,盗取了部分会员的储蓄,并泄露了超过20000个账户的信息。澳大利亚国家网络安全协调员米歇尔・麦金尼斯在声明中...
4291