The Hacker News 网站披露,AhnLab 安全应急响应中心发现某些网络攻击者正在利用向日葵中存在的安全漏洞,部署 Sliver C2 框架,以期开展后续“入侵攻击”活动。安全研究人员指出...
“量子安全”加密被一台10年老式PC破解
点击蓝字关注我们 GETTY IMAGES未来的量子计算机可能会迅速突破现代密码学。现在研究人员发现,一种设计用于保护计算机免受这些高级攻击的有前途的算法可能在4分钟内即被破坏。问题是,这4分钟的时间...
西门子许可管理器中存在两个严重漏洞,可用于攻击ICS网络
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士工业网络安全公司Otorio指出,西门子自动化许可管理器受两个严重漏洞影响,可用于攻击ICS网络。1月10日 ,西门子发布2023年首批补...
交通控制器漏洞允许远程黑客攻击
研究人员发现了两个影响 Econolite 交通控制器的潜在严重漏洞。利用安全漏洞可能会对现实世界产生严重影响,但它们仍未修补。 网络攻击研究员Rustam Amin告知美国网络安全和基础设...
CVE-2022-34689:Windows CryptoAPI漏洞PoC公布
漏洞概述CryptoAPI是Windows系统处理与加密相关事务的API。在证书处理方面,负责读取和分析证书来验证是否经过验证的CA。浏览器也会使用CryptoAPI用于TLS证书验证。2022年,美...
外媒:黑客利用向日葵软件漏洞部署远控木马
关注我们带你读懂网络安全韩国安全公司称,向日葵远控软件v11.0.0.33及更早版本的两个远程代码执行漏洞遭到利用。前情回顾·漏洞利用前线“向日葵远控遭受勒索病毒攻击”系谣言!国产软件向日葵发布声明畅...
前沿 | ChatGPT——人工智能是把“双刃剑”
点击蓝字关注我们 文 | 派拓网络副总裁兼亚太及日本地区首席安全官 Sean Duca科技及其组成部分在过去几代人的时间里大大推动了人类社会的发展。其本质是对新知识的探索,但凡事都有两面性—...
黑客利用向日葵中的漏洞部署银子 C2 框架
威胁参与者正在利用 Sunlogin 软件中的已知缺陷来部署 Sliver 命令和控制 (C2) 框架来执行攻击后活动。调查结果来自AhnLab安全应急响应中心(ASEC),该中心发现,在中国开发的远...
ChatGPT——人工智能是把“双刃剑”
科技及其组成部分在过去几代人的时间里大大推动了人类社会的发展。其本质是对新知识的探索,但凡事都有两面性——科技带来的利与弊取决于背后的人。凭借在模仿和破译人类思维方面的不懈努力,我们进入了人工智能(A...
警惕!在多个电动汽车充电系统中发现新安全漏洞
✦✦ ✦在多个电动汽车 (EV) 充电系统中发现的两个新安全漏洞可被利用来远程关闭充电站,甚至使它们遭受数据和能源窃取。来自以色列 SaiFlow 的调查结果再次证明了电动汽车充电基础设施...
Passwordstate凭据管理器中修补的密码盗窃错误链
企业密码管理器Passwordstate中的漏洞已被修复,这些漏洞可以结合起来泄露存储的凭据。Passwordstate由澳大利亚供应商Click Studios开发,是一个内部部署套件,包含基于角色...
G.O.S.S.I.P 阅读推荐 2023-02-02 Credit Karma
今天为大家推荐的是一篇被 USENIX Security 2023录用的论文——Credit Karma: Understanding Security Implications of Exposed...
26