关闭导航

作者"一念悟道"的内容

小心 Python 开发人员: 恶意 “fabrice ”软件包从 37,000 多次下载中窃取 AWS 凭据
一念悟道 2024-11-8 20 0

对于 Python 开发人员和云管理员来说,一个令人担忧的进展是,Socket 研究团队发现了一个名为 fabrice 的恶意软件包,它伪装成合法且广泛使用的 Fabric SSH 自动化库。自 20

CISA 扩展了 KEV 目录,增加了四个被积极利用的漏洞
一念悟道 2024-11-8 23 0

网络安全和基础设施安全局(CISA)发布了关于四个在野外被积极利用的安全漏洞的最新公告。这些漏洞现已列入已知漏洞(KEV)目录,对私营和公共部门组织构成重大风险。 CVE-2024-43093: 安卓

CVE-2024-10914 (CVSS 9.2): 命令注入漏洞威胁61,000多台D-Link NAS设备
一念悟道 2024-11-8 29 0

在 D-Link NAS 设备中发现一个关键漏洞(CVE-2024-10914),对全球 61,000 多个系统构成严重威胁。该漏洞是 account_mgr.cgi 脚本中的命令注入漏洞,允许远

马格努斯行动 警方摧毁 RedLine 和 META 信息窃取基础设施
一念悟道 2024-11-8 27 0

由美国、欧洲刑警组织和荷兰领导的国际执法行动成功摧毁了臭名昭著的 RedLine 和 META 信息窃取恶意软件背后的基础设施。了解这些网络攻击如何窃取敏感信息及其对全球个人和企业的影响。 一次国际执

正式发布!360深度参编终端安全国家标准
一念悟道 2024-11-7 23 0

近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告,由TC260(全国网络安全标准化技术委员会)归口、360深度参编的GB/T 29240-2024《网络安全技术 终端计算

AI 如何改变网络风险量化
一念悟道 2024-11-7 23 0

网络风险不同于生活中其他更熟悉的风险,如司机面临的车祸危险,或房主面临的自然灾害。这些风险定义明确、可度量,保险公司可以估算相关成本。 然而,尽管现代 IT 网络安全保护措施已经非常先进,但大多数大型

美国足协披露数据安全事件
一念悟道 2024-11-7 22 0

美国足协宣布发生了一起数据安全事件,可能暴露了一些球迷和员工的个人信息。 2024 年 10 月 29 日,该组织发布了一封通知函,详细说明了一名员工的电子邮件账户遭到未经授权的访问。漏洞发生在 20

Schneider Electric 在报告黑客索赔后调查安全“事件”
一念悟道 2024-11-7 21 0

电源管理技术供应商证实,一个开发者平台受到了 “未经授权的访问 ”的影响。 施耐德电气(Schneider Electric)周一证实,该公司使用的一个开发者平台受到了一起 “网络安全事件 ”的影响

Coinbase、比特币矿业股在特朗普获胜后飙升
一念悟道 2024-11-7 21 0

在唐纳德-特朗普(Donald Trump)预计赢得第二个白宫任期后,许多热门股票都在飙升,这让那些将资金投入加密货币相关公司(其中一些公司被认为是比特币和其他顶级资产的代理公司)的投资者大饱眼福。

CVE-2024-20418 (CVSS 10): 思科 URWB 接入点存在远程接管漏洞
一念悟道 2024-11-7 21 0

思科在一份重要的安全公告中披露了用于思科超可靠无线回程(URWB)接入点的统一工业无线软件中的命令注入漏洞。该漏洞被识别为 CVE-2024-20418,通用漏洞评分系统 (CVSS) 的最高评分为