阿里云核心域名遭劫持Shadowserver扮演何种角色?此次阿里云域名劫持事件引发了业界对云服务安全性和域名管理的广泛讨论。6月6日凌晨,阿里云核心域名 aliyuncs.com遭遇罕见的域名劫持事...
FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖OpenAI对抗法庭命令:捍卫ChatGPT用户隐私之战😈AI界...
AI界面遭劫持,Open WebUI被滥用于挖矿程序与隐蔽AI恶意软件
Part01攻击活动概述Sysdig威胁研究团队(TRT)发现一起恶意攻击活动,攻击者利用配置错误的Open WebUI实例(一种用于定制大语言模型LLM的AI界面)部署挖矿程序、信息窃取工具乃至AI...
13,000 台 MikroTik 路由器遭劫持,用于全球垃圾邮件攻击
公众号现在只对常读和星标的才展示大图推送,建议大家把夜组科技圈设为星标,接收一手资讯!Infoblox Threat Intel 最近发布的一份报告重点介绍了一个复杂的僵尸网络操作,该操作利用简单的 ...
湖南一中学路由器管理界面遭劫持篡改,当地警方予以罚款并警告
关注我们带你读懂网络安全近期,湖南省常德市公安局网技支队启动“一案双查”,成功侦办一起不履行网络安全保护义务案。案件详情2023年7月下旬,湖南省常德市公安局网技支队接到上级线索,鼎城区某中学智慧校园...
Socomec UPS产品中存在多个漏洞,可导致设备遭劫持
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Socomec(溯高美索克曼)的不间断电源 (UPS) 产品中受多个漏洞影响,可用于劫持和破坏设备。Socomec 是一家总部位于法国的电...
微软Azure SFX漏洞可导致Service Fabric集群遭劫持
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士攻击者可利用Service Fabric Explorer 中的一个欺骗漏洞获得管理员权限并劫持 Azure Service Fabric...
热门PyPI 包 ctx 和 PHP库 phpass 长时间未更新遭劫持,用于窃取AWS密钥
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
严重漏洞可导致 Juniper 设备遭劫持或破坏
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码安全卫士网络和网络安全解决方案提供商 Juniper Networks 最近修复了一个严重漏洞,可导致攻击者远程劫持或破坏受影响设备。该...