Darktrace 去年观察到的最严重的网络攻击与防火墙和外围网络技术的软件缺陷有关。Darktrace 在周三发布的年度威胁报告中指出,存在 0day和 nday漏洞的边缘设备与去年最严重的攻击活动...
渗透测试这是要被玩成了黑产了啊。。。
这两年网安工作确实不好找,AI的火爆对于初级网安人员变得难上加难了,但是再难,网安人员也不用成为被利用的干黑产的把。 最近有位网络安全从业者爆料,招聘市场出现了一种新型骗局:某公司HR在招聘平台挂出“...
盘点 2024 年备受关注的那些高风险漏洞
2024年,网络安全领域接连曝出了一系列高危漏洞,这些漏洞不仅影响范围广泛,而且破坏力极大,对全球的网络安全构成了严峻挑战。以下是我们从今年的安全漏洞应急中总结出的一些颇具危害性和影响力的网络安全漏洞...
2024年零日漏洞攻击的七大演变趋势
本文阅读大约需要10分钟;未修复的漏洞一直是攻陷企业系统的关键手段。然而,围绕某些零日漏洞的攻击活动所呈现的趋势,更值得网络安全团队警惕。2024年,零日漏洞的数量再次大幅增长。由于没有可用的补丁,零...
Ivanti Connect Secure VPN 成为新0day攻击的目标
导 读Google 旗下的 Mandiant 将新修补的 Ivanti VPN 0day漏洞的利用与网络间谍联系起来。Ivanti 周三向客户发出警报,其 Connect Secure (ICS) V...
警惕!2024年全球零日漏洞利用呈现七大趋势
关注我们带你读懂网络安全网络安全设备、远程监控和管理产品、托管文件传输服务、CI/CD工具、开源软件供应链、AI基础软件、系统自带安全功能等成为零日漏洞的热门攻击目标。前情回顾·零日漏洞层出不穷多国警...
2024 年七大零日漏洞利用趋势
未修补的漏洞始终是危害企业系统的关键手段,但围绕某些零日漏洞的攻击者活动表明网络团队应该注意的关键趋势。图片来源:Gorodenkoff / Shutterstock零日漏洞在 2024 年再次出现大...
Ivanti 修复Endpoint Management 软件中的严重RCE漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Ivanti 修复了位于 Endpoint Management (EPM) 软件中的一个CVSS 满分漏洞,可导致未认证攻击者在核心服务器上获得远程...
2024年10起最重大的网络攻击和数据泄露事件
2024年上半年,网络攻击的势头不仅未见减弱,还发生了数起严重威胁公众安全的重大数据泄露和勒索软件攻击事件。例如,2月份针对UnitedHealth旗下处方处理商Change Healthcare的勒...
报告:56%企业攻击归咎于VPN漏洞
本文6764字 阅读约需 16分钟如今,分布式和以云为中心的工作环境已经引发了访问方法的巨大转变——从传统的虚拟专用网络(VPN)转向更强大的安全框架(如零信任)。传统上,VPN提供必要的远程访问...
在最近的 MITRE 网络攻击中,黑客创建恶意虚拟机以逃避检测
关键词网络攻击MITRE 公司透露,2023 年 12 月下旬针对这家公司的网络攻击利用了 Ivanti Connect Secure (ICS) 的零日漏洞,攻击者在其 VMware 环境中创建了恶...
Volt Typhoon 和其他 4 个组织通过 Ivanti 漏洞瞄准美国能源和国防部门
导 读包括 Volt Typhoon 在内的多个黑客组织针对 IT 巨头 Ivanti 的三个漏洞进行网络犯罪活动。美国网络安全和基础设施安全局 (CISA) 和多家世界领先的网络安全机构已发布有关这...