关键词恶意软件StormCloud 威胁组织使用受感染的互联网服务提供商 (ISP) 来分发欺骗软件更新的恶意软件。攻击者利用了一个易受攻击的HTTP软件系统,该系统无法对数字签名进行身份验证。DNS...
工具分享 | Netcat(nc)瑞士军刀
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。Netcat(nc)Netcat是一个命令行工具,负责...
在macOS中快速清理DNS缓存的几种方法
在macOS中清理DNS缓存是一个比较常见的需求,但具体的方法可能与操作系统的不同版本而有所不同。我们一般可以通过终端输入相应的命令或使用第三方工具来完成,以下是一些常见macOS版本及其对应的清理D...
组织未能记录 44% 的网络攻击
根据Picus Security的数据,40%的测试环境允许攻击路径导致域管理员访问。获得域管理员访问权限尤其令人担忧,因为这是组织 IT 基础架构中最高级别的访问权限,就像为攻击者提供了万能钥匙一样...
恶意软件攻击Windows、Linux 和 macOS 开发人员
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Securonix 公司提到,一起正在进行中的针对软件开发人员的恶意软件活动展示了新的恶意软件和技术,将目标扩展至 Windows、Linux 和 m...
苹果修复了iOS和macOS中的数十个漏洞
关键词安全漏洞Apple 发布了安全性更新,以应对 iOS、macOS、tvOS、visionOS、watchOS 和 Safari 中的多个漏洞。这家 IT 巨头发布了 iOS 17.6 和 iPa...
本地搭建ChatGPT【Ollama + Gemma2】
声明: 文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 前言 Ollama是一个...
之前爆出的OpenSSH 漏洞regreSSHion会影响macOS 用户
苹果已确认 macOS 系统易受名为“regreSSHion” ( CVE-2024-6387 ) 的OpenSSH 严重漏洞攻击。这个未经身份验证的远程代码执行 (RCE) 漏洞可能允许攻击者获得受...
苹果给旧款mac 0day打上补丁
Apple 已将一个关键的零日补丁移植到运行 macOS Monterey 12.7.6 的旧款 Mac 机型,从而扩大了其安全工作。该漏洞被追踪为CVE-2024-23296,此前已于 3 月针对较...
恶意PyPI包瞄准macOS窃取Google云凭据
关键词恶意攻击网络安全研究人员在 Python Package Index (PyPI) 存储库上发现了一个恶意包,该包针对 Apple macOS 系统,目的是从一小群受害者中窃取用户的 Googl...
Lynis一款全面的开源安全审核工具
感谢后台朋友回复,问到三沐,开源网络安全工具会不会有安全风险。是的这是一个好问题,无论是开源产品还是商业化产品都要面临的问题,而不是单纯的指只有开源软件需要面临这个问题。系统、数据库,中间件,jar包...
恶意 PyPI 软件包瞄准 macOS 以窃取 Google Cloud 凭证
导 读 安全研究人员在 Python 软件包存储库 (PyPI) 中发现了一个恶意软件,该恶意软件针对 Apple macOS 系统,目的是从少数受害者那里窃取用户的 Google Cloud 凭据。...
48