更多全球网络安全资讯尽在邑安全一场广泛的网络钓鱼活动针对了近12,000个GitHub仓库,通过伪造的“安全警报”问题诱骗开发者授权一个恶意的OAuth应用,从而使攻击者能够完全控制他们的账户和代码。...
黑客利用 TP-Link 漏洞获得 root 访问权限
更多全球网络安全资讯尽在邑安全研究人员在 TP-Link TL-WR845N 路由器中发现了一个关键漏洞,该漏洞可能允许攻击者完全控制受影响的设备。该漏洞被确定为 CVE-2024-57040,CVS...
全球关键基础设施遭信息窃取与暗网交易双重冲击,多国VPN权限遭批量兜售
近日,暗网论坛上出现大量VPN访问权限售卖,涉及多个国家和地区的VPN权限出售信息,涵盖美国、西班牙、沙特、阿联酋、中国内地及香港等地的政府机构、国防承包商、金融服务、能源、物流、电信等多个关键行业。...
通过物理渗透测试获取内部网络访问权限:案例分析
物理渗透测试能够揭示在实际环境中可能被纯数字评估忽视的关键安全漏洞。Hackmosphere 团队为一家家具零售商(化名 ExCorp)进行的最新案例研究表明,尽管该公司在网络安全方面采取了强有力的措...
实战分析:通过物理手段突破内部网络访问权限
物理渗透测试能够揭示在实际环境中可能被纯数字评估忽视的关键安全漏洞。Hackmosphere 团队为一家家具零售商(化名 ExCorp)进行的最新案例研究表明,尽管该公司在网络安全方面采取了强有力的措...
PHP-CGI RCE 漏洞被用于攻击日本科技、电信和电子商务领域
关键词安全漏洞自 2025 年 1 月以来,来源不明的威胁行为者被归咎于主要针对日本组织的恶意活动。思科 Talos 研究员 Chetan Raghuprasad在周四发布的技术报告中表示:“攻击者利...
研究人员发现恶意软件利用 BYOVD 绕过防病毒保护
网络安全研究人员发现了一种新的恶意活动,该活动利用一种名为“自带易受攻击的驱动程序”的技术来解除安全保护并最终获得对受感染系统的访问权限。Trellix 安全研究员 Trishaan Kalra在上周...
CISA、VMware 警告黑客利用新漏洞
导 读VMware于周二发布了一份公告,警告客户注意 CVE-2025-22224、CVE-2025-22225 和 CVE-2025-22226 这三个漏洞,它们会影响该公司的 ESXi、Works...
什么是零信任?分布式和风险时代的网络安全模型
什么是零信任?零信任是一种网络安全模型或策略,其核心理念是不认为任何人或计算实体天生值得信任,无论他们是在组织网络内部还是外部。这与传统网络安全理念截然不同,后者通常认为在某个定义边界内的一切(例如企...
在无需访问网站的情况下获取浏览器的访问权限
漏洞引发的原因是 Firebase(CVE-2024-45489)。 我们从 Arc 的主页开始,这也是我第一次听说它时打开的页面。我下载了安装包并开始分析,第一个发现是 Arc 需要用...
统一全军身份验证和访问,美国防部深化部署零信任架构
美国防信息系统局正在开发统一身份验证解决方案,以覆盖各军种部门。安全内参2月27日消息,美国国防部IT部门计划今年内统一美军用于身份验证和访问非机密网络系统的数字工具,首个试点部门为陆军,预计将在下个...
马斯克DOGE团队45人名单追踪(完整详解版附下载)
据《纽约时报》报道,该媒体已确认了美国政府效率部内有45名成员,这一部门由埃隆·马斯克组建,在短短几周内就彻底颠覆了联邦机构。值得注意的是,该部门成员中很少有正式的华盛顿工作经验,这一点在华盛顿的政治...
36