网络安全亟待改变。一项研究发现,2021年至2022年间,数据泄露事件增加了72%以上。毋庸置疑,这些数字令人担忧,而且未来肯定还会继续增长。即使拥有严格的访问控制和最强大的安全策略,似乎也无人能够免...
限制资源访问如何提高网络安全
网络安全亟待改变。一项研究发现,2021年至2022年间,数据泄露事件增加了72%以上。毋庸置疑,这些数字令人担忧,而且未来肯定还会继续增长。即使拥有严格的访问控制和最强大的安全策略,似乎也无人能够免...
WhatsApp 硬刚英国政府!联手苹果捍卫全球用户隐私
WhatsApp申请介入苹果诉英国政府案,此前英国政府通过秘密“技术能力通知”(TCN)施压苹果停用端到端加密功能,声称纯粹是为了预防严重犯罪和追捕罪犯需求。WhatsApp负责人表示将挑战任何试图削...
多个 QNAP 缺陷允许远程攻击者劫持用户帐户
QNAP 发布了安全公告,警告 Qsync Central 用户注意两个可能允许攻击者访问敏感数据或执行恶意代码的关键漏洞。受影响的软件广泛用于在 QNAP NAS 设备和连接的客户端之间同步文件。以...
Dell PowerScale 漏洞让攻击者能够获得未经授权的文件系统访问权限
更多全球网络安全资讯尽在邑安全影响 Dell PowerScale OneFS 存储作系统的两个重大安全漏洞,其中最严重的缺陷可能允许未经身份验证的攻击者获得对企业文件系统数据的完全未经授权的访问。该...
【暗网快讯】20250609期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
黑客冒充IT技术支持打电话渗透企业系统,谷歌披露攻击细节
关键词网络攻击一个以经济利益为动机的黑客组织UNC6040,近期采用一种简单但高效的手段入侵企业环境:打电话假扮内部IT技术支持。这种方式被称为“语音钓鱼”(Vishing)。据谷歌威胁情报组(GTI...
【深度好文】勒索软件攻击生命周期运行分析
勒索软件不仅仅是锁定文件——它是一个多阶段、协同入侵。它更像是一场抢劫:有计划、有策略、具有毁灭性。威胁行为者有条不紊地入侵网络,提升权限,窃取数据,然后部署加密——所有这些都在不被察觉的情况下进行。...
Splunk Universal Forwarder for Windows 漏洞授予非管理员用户完全内容访问权限
已针对 Splunk Universal Forwarder for Windows 发布了关键安全公告 (SVD-2025-0602),解决了一个高严重性漏洞 (CVE-2025-20298),该漏...
ToyMaker与Cactus联合攻击:复杂入侵链深度剖析
从初始入侵到双重勒索:ToyMaker与Cactus如何联手打造复杂攻击链?在当今复杂多变的网络威胁环境中,攻击者之间的合作愈发频繁,形成了更具破坏性的攻击链。2023年,思科Talos团队揭露了一起...
OneDrive 文件选择器漏洞让应用程序获取用户整个云盘的访问权限
关键词安全漏洞近日,网络安全公司 Oasis Security 的研究人员披露了微软 OneDrive 文件选择器(File Picker)在权限管理上的一个重大疏漏:这一机制允许众多热门 Web 应...
NAVIDROME 权限绕过漏洞(CVE-2025-27112)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
38