西雅图 Protect AI 的研究人员计划发布一款免费的开源工具,该工具可以在 Anthropic 的 Claude AI 模型的帮助下查找 Python 代码库中的零日漏洞。这款名为 Vulnhu...
与朝鲜有关的 APT37 在最近的一次攻击中利用了 IE 零日漏洞
一个与朝鲜有关的威胁行为者,被追踪为APT37(也称为 RedEyes、TA-RedAnt、Reaper、ScarCruft、Group123),在一次供应链攻击中利用了最近的 Internet Ex...
近期一次攻击中,与朝鲜相关的APT37利用了IE零日漏洞
与朝鲜相关的威胁行为者APT37(也被称为RedEyes、TA-RedAnt、Reaper、ScarCruft、Group123)利用了最近发现的Internet Explorer零日漏洞,该漏洞被标...
高通修复了在攻击中被利用的高危零日漏洞
高通公司发布了针对数字信号处理器 (DSP) 服务零日漏洞的安全补丁,该漏洞影响了数十款芯片组。该安全漏洞 ( CVE-2024-43047 ) 由 Google Project Zero 的 Set...
APT:战术、技术与程序分析
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)APT:战术、技术与程序高级持续性威胁(APTs)是网络安全领域中最复杂和最危险的威...
谷歌:2023 年披露的被利用漏洞中有 70% 是0day
Google Mandiant 安全分析师警告称,一种令人担忧的新趋势是威胁行为者表现出更强的发现和利用软件零日漏洞的能力。具体来说,Mandiant 表示,在 2023 年披露的 138 个被积极利...
90 多个 0day和40 多个 N-Day 漏洞被利用
一项新分析显示,与 2023 年的 n 日漏洞相比,零日漏洞的利用显著增加。在跟踪的 138 个漏洞中,有 97 个是在补丁发布之前被利用的,而只有 41 个是在补丁发布之后被利用的。这表明攻击者越来...
国家主权Actor利用了Ivanti CSA三个零日漏洞
Fortinet FortiGuard实验室的研究人员警告称,一名疑似国家主权Actor已经利用了Ivanti Cloud Service Appliance(CSA)三个零日漏洞,实施恶意活动。这些...
黑客利用高通芯片的0day攻击 Android 用户
芯片制造商高通于周一证实,黑客利用了该公司数十款芯片组中的一个零日漏洞。这些受影响的芯片组广泛应用于流行的Android设备中。所谓零日漏洞,指的是在被黑客利用时,硬件制造商还不知道存在的安全漏洞。这...
三个新的 Ivanti CSA 零日漏洞在攻击中被积极利用
Ivanti发布了三个新的安全漏洞警告(CVE-2024-9379、CVE-2024-9380和CVE-2024-9381),这些漏洞在野攻击中被积极地利用。以下是这三个漏洞的描述:CVE-2024-...
微软 2024 年 10 月补丁星期二:已修补零日漏洞和严重漏洞
微软于 2024 年 10 月的补丁星期二发布了一组重要的安全更新,解决了其生态系统中总共 121 个漏洞。其中包括三个严重漏洞和 114 个标记为重要的漏洞,涵盖了微软的广泛服务和软件。零日漏洞受到...
微软确认 Windows 管理控制台中存在0day
微软在周二发布了一项紧急警告,关于一个正在被积极利用的代码执行漏洞,该漏洞存在于用于系统配置和监控的 Windows 组件中。该零日漏洞被标记为 CVE-2024-43572,记录为 Microsof...
36