关闭导航

作者"一念悟道"的内容

黑客在加密勒索软件攻击中索要价值 12.5 万美元的法国面包
一念悟道 2024-11-8 24 0

一个勒索软件团伙盯上了一家法国跨国公司,该团伙不禁利用人们对法国的刻板印象,要求用法棍支付。 该团伙称,他们想要价值 125,000 美元的法国面包,否则就会泄露从施耐德电气公司窃取的价值 40GB

新型 SteelFox 恶意软件冒充流行软件窃取浏览器数据
一念悟道 2024-11-8 25 0

SteelFox 恶意软件通过伪造激活工具、窃取信用卡数据和部署加密矿工来打击软件盗版者。了解影响全球用户的这一新威胁,以及如何保护自己免受这一复杂网络犯罪活动的侵害。 Securelist 的网络安

Apache ZooKeeper 安全警报:影响 Admin Server 的重要缺陷 (CVE-2024-51504)
一念悟道 2024-11-8 22 0

Apache ZooKeeper 是一种广泛使用的集中式服务,用于管理分布式应用程序的配置和同步: CVE-2024-51504。该漏洞被评为 “重要 ”严重性问题,它使 ZooKeeper 管理服务

小心 Python 开发人员: 恶意 “fabrice ”软件包从 37,000 多次下载中窃取 AWS 凭据
一念悟道 2024-11-8 23 0

对于 Python 开发人员和云管理员来说,一个令人担忧的进展是,Socket 研究团队发现了一个名为 fabrice 的恶意软件包,它伪装成合法且广泛使用的 Fabric SSH 自动化库。自 20

CISA 扩展了 KEV 目录,增加了四个被积极利用的漏洞
一念悟道 2024-11-8 27 0

网络安全和基础设施安全局(CISA)发布了关于四个在野外被积极利用的安全漏洞的最新公告。这些漏洞现已列入已知漏洞(KEV)目录,对私营和公共部门组织构成重大风险。 CVE-2024-43093: 安卓

CVE-2024-10914 (CVSS 9.2): 命令注入漏洞威胁61,000多台D-Link NAS设备
一念悟道 2024-11-8 32 0

在 D-Link NAS 设备中发现一个关键漏洞(CVE-2024-10914),对全球 61,000 多个系统构成严重威胁。该漏洞是 account_mgr.cgi 脚本中的命令注入漏洞,允许远

马格努斯行动 警方摧毁 RedLine 和 META 信息窃取基础设施
一念悟道 2024-11-8 31 0

由美国、欧洲刑警组织和荷兰领导的国际执法行动成功摧毁了臭名昭著的 RedLine 和 META 信息窃取恶意软件背后的基础设施。了解这些网络攻击如何窃取敏感信息及其对全球个人和企业的影响。 一次国际执

正式发布!360深度参编终端安全国家标准
一念悟道 2024-11-7 26 0

近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告,由TC260(全国网络安全标准化技术委员会)归口、360深度参编的GB/T 29240-2024《网络安全技术 终端计算

AI 如何改变网络风险量化
一念悟道 2024-11-7 27 0

网络风险不同于生活中其他更熟悉的风险,如司机面临的车祸危险,或房主面临的自然灾害。这些风险定义明确、可度量,保险公司可以估算相关成本。 然而,尽管现代 IT 网络安全保护措施已经非常先进,但大多数大型

美国足协披露数据安全事件
一念悟道 2024-11-7 25 0

美国足协宣布发生了一起数据安全事件,可能暴露了一些球迷和员工的个人信息。 2024 年 10 月 29 日,该组织发布了一封通知函,详细说明了一名员工的电子邮件账户遭到未经授权的访问。漏洞发生在 20