2024年,我们目睹了众多趋势的起起落落,本文我们将从不同角度来呈现2025 年网络安全领域错综复杂的局势,以便更好地应对即将面临的诸多挑战。AI 驱动的安全编排、自动化和响应(SOAR)系统兴起 2...
伪造的 7-Zip 漏洞代码被追溯到人工智能产生的误解
最近有消息称,流行的开源文件归档软件 7-Zip 存在一个严重的零日漏洞,这一说法遭到了该软件的创建者和其他安全研究人员的质疑。 X 上的一名用户 (@NSA_Employee39) 声称发现 7-Z...
2024年度网络安全热点事件盘点
随着2024年的落幕,全球网络安全领域经历了一系列深刻变化和挑战。这一年,我们见证了网络攻击的规模和复杂性达到了前所未有的水平,从勒索软件的全球肆虐到数据泄露事件的惊人规模,网络安全事件的频发不仅考验...
伪造的 7-Zip 漏洞代码被追溯到人工智能产生的误解
关键词安全漏洞网络安全社区最近面临着一场轰动,起因是社交媒体平台 X(正式名称为 Twitter)的一名用户声称拥有流行文件归档程序 7-Zip 的零日漏洞。该用户名为 @NSA_Employee39...
2025年网络安全十大关键趋势
在当今数字化时代,网络安全已成为全球企业和个人无法忽视的关键议题。随着技术的迅猛发展,网络威胁的复杂性和多样性也在不断增加。展望2025年,网络安全领域将迎来一系列深刻的变革和挑战。在2025年大幕开...
【风险提示】国产工业路由器零日漏洞疑遭攻击者利用
安小圈第580期漏洞提示 · 工业路由器 该漏洞据悉已被两拨研究人员发现在野利用迹象,互联网上约有1.5万台设备受影响。安全内参12月31日消息,美国漏洞情报公司VulnCheck警告称,有威胁行为...
Clop 勒索软件目前正在勒索 66 家被 Cleo 盗窃数据的公司
Clop 勒索软件团伙开始勒索其被 Cleo 盗窃数据的受害者,并在其暗网门户网站上宣布 66 家公司有 48 小时的时间来响应要求。网络犯罪分子宣布,他们正在直接联系这些公司,提供安全聊天频道的链接...
7-Zip 零日漏洞据称已在网上泄露
据称,一名在 X 上使用别名“NSA_Employee39”的黑客泄露了一个严重的 7-Zip 零日漏洞,当受害者的机器使用最新版本的 7-Zip 打开或解压时,该漏洞可允许攻击者在受害者的机器上执行...
x网友使用大模型生成 7-zip的0day漏洞,7-zip 原作者辟谣0day是假的
一名名为@NSA_Employee39 的 X 用户披露了开源文件存档软件 7-Zip 中的一个零日漏洞。 经过验证的 X 账户@NSA_Employee39 声称披露了开源文件存档软件 7-Zip ...
警惕!2024年全球零日漏洞利用呈现七大趋势
关注我们带你读懂网络安全网络安全设备、远程监控和管理产品、托管文件传输服务、CI/CD工具、开源软件供应链、AI基础软件、系统自带安全功能等成为零日漏洞的热门攻击目标。前情回顾·零日漏洞层出不穷多国警...
2024 年七大零日漏洞利用趋势
未修补的漏洞始终是危害企业系统的关键手段,但围绕某些零日漏洞的攻击者活动表明网络团队应该注意的关键趋势。图片来源:Gorodenkoff / Shutterstock零日漏洞在 2024 年再次出现大...
勒索软件攻击中利用了关键的 Cleo 漏洞
根据 CISA 最新发现,确定 Cleo Harmony、VLTrader 和 LexiCom 文件传输软件中的一个关键安全漏洞正在被勒索软件攻击所利用。此漏洞编号为 CVE-2024-50623,影...
38