希腊土地注册机构宣布,上周其 IT 基础设施遭受了 400 次网络攻击,该机构遭受了有限范围的数据泄露。该机构表示,黑客成功入侵员工终端并窃取了 1.2 GB 的数据,约占政府机构持有的总数据量的 0...
科技巨头被曝未经授权用 YouTube 内容训练 AI,苹果、英伟达在列
关键词人工智能IT之家 7 月 16 日消息,据 Wired 报道,包括苹果在内的一些科技巨头未经 YouTube 视频创作者同意,就使用了他们视频的字幕文件来训练人工智能模型。IT之家注意到,此次事...
新一代硬件安全硬件安全基础
点击上方蓝字谈思实验室获取更多汽车网络安全资讯1.1硬件安全基础在当今这个信息技术无所不在且高度互联的时代,网络安全正变得越来越具有挑战性。例如,随着物联网(IoT) 的兴起,大多数此类设备都会通过某...
GitLab漏洞允许攻击者以其他用户身份运行流水线作业
据GitLab于7月10日发布的公告,其最近修复了一个影响GitLab社区版和企业版的漏洞,该漏洞允许攻击者以其他用户的身份执行流水线作业,对全球用户构成了重大威胁。GitLab的流水线(Pipeli...
哥斯拉Websocket型webshell插件
最近工作上一直在忙于hvv工作,同时进行一些安全演练和红蓝对抗,确保我们的系统在面对潜在威胁时能保持高效运转。不过,今天我想分享一个非常实用的开源工具——哥斯拉webshell管理工具的插件。 在我们...
科荣AIO moffice 存在SQL注入漏洞
资产收集 icon_hash="-638292089" 漏洞复现 发送请求 GET /moffice?op=showWorkPlan&planId=1';WAITFOR+DELAY+'0:0:...
CVE-2024-36041:KDE Plasma 漏洞导致未经授权的系统访问
KDE 开发团队发布了一个严重的安全公告,警告用户注意一个高危漏洞( CVE-2024-36041 ),该漏洞会影响 Plasma 桌面环境中的 KSmserver 组件。此漏洞可能允许同一台计算机上...
ChatGPT for Mac 曝光聊天记录:OpenAI 修补漏洞
上个月,OpenAI 宣布 ChatGPT for Mac 可供所有用户使用。使用官方 ChatGPT 客户端,用户可以快速进行文本对话、生成图像、读取屏幕截图或文件以及搜索对话。然而,即使是像 Op...
FastAdmin框架任意文件读取漏洞
漏洞描述 FastAdmin是一个基于ThinkPHP和Bootstrap的快速开发的后台管理系统框架。FastAdmin框架存在任意文件读取漏洞,攻击者利用此漏洞可以获取系统敏感信息。 漏洞详情 1...
黑客利用武器化的 Word 文档进行二维码网络钓鱼攻击
导 读 黑客经常滥用武器化的 Word 文档,因为它们可能包含宏,这些宏包含或利用 Word 文件内部的缺陷,在目标受害者打开时运行破坏性代码。 攻击者可以利用此工具向目标系统传递有效负载或通过简单地...
白帽报告苹果Vision Pro 特有漏洞,或可导致空间计算黑客攻击
更多全球网络安全资讯尽在邑安全苹果公司周一将 Vision Pro 虚拟现实头盔的操作系统 visionOS 更新到 1.2 版本,该版本修复了多个漏洞,其中包括可能是该产品特有的第一个安全漏洞,编号...
二维码钓鱼攻击不断升级:复杂的攻击活动针对中国公民
新一波网络犯罪正席卷中国,利用二维码的便利性和广泛使用。Cyble 研究与情报实验室 ( CRIL ) 的一份综合报告揭露了一项复杂的网络钓鱼活动,该活动利用伪装成人力资源和社会保障部官方通知的欺诈性...
20