关闭导航

作者"一念悟道"的内容

网络钓鱼者通过Eventbrite服务接触目标
一念悟道 2024-10-30 29 0

网络犯罪分子正在利用活动管理和票务网站Eventbrite向潜在目标发送钓鱼邮件。 “自7月以来,这些攻击每周增长25%,总增长率达到了900%,”Perception Point的研究人员说。 钓鱼

反复出现的 Windows 漏洞可能暴露用户凭据
一念悟道 2024-10-30 30 0

从Windows 7到目前的Windows 11版本的所有Windows客户端都存在一个0-day漏洞,该漏洞可能允许攻击者从受影响系统的用户那里捕获NTLM身份验证哈希。 ACROS Securit

Hacker Halted 2024:探讨Deepfakes与网络安全,共筑网络乌托邦
一念悟道 2024-10-30 30 0

Deepfakes和网络安全工作- Catch Me at Hacker Halted 2024! 大家好 我很高兴地宣布,我将在亚特兰大举行的 Hacker Halted 2024 大会上发表演讲!

从目录浏览分析幽盾攻击组织
一念悟道 2024-10-30 33 0

关键要点 • 根据目录浏览漏洞分析了一个中国攻击团伙。 • 攻击者使用 WebLogicScan、Vulmap 和 Xray 进行了广泛的扫描和漏洞利用,攻击目标包括韩国、中国、泰国、台湾和伊朗的组

PSAUX 勒索软件正在利用 CyberPanel 中的两个最大严重性漏洞 (CVE-2024-51567、CVE-2024-51568)
一念悟道 2024-10-30 29 0

三个影响 CyberPanel(一种广泛使用的虚拟主机控制面板)的关键远程代码执行 (RCE) 漏洞正在被积极利用。威胁者正在利用这些漏洞(跟踪为 CVE-2024-51567、CVE-2024-51

运营商信创安全体系标杆!360中标中国移动终端安全软件产品集采项目
一念悟道 2024-10-29 29 0

近日,360数字安全集团成功中标中国移动2024年至2026年终端安全软件产品集采项目。本次中标合作,将依托360终端安全管理系统打造智能化终端安全防护新体系,整体提升中国移动企业内部的数字安全防护能

研究人员发现 Wi-Fi 联盟测试套件中的命令注入漏洞
一念悟道 2024-10-29 28 0

一个影响 Wi-Fi 测试套件的安全漏洞可使未经认证的本地攻击者以较高权限执行任意代码。 CERT 协调中心(CERT/CC)称,在 Arcadyan FMIMG51AX000J 路由器上发现了来自

研究人员详述 CVE-2024-38812 (CVSS 9.8):VMware vCenter 中的严重 RCE 漏洞
一念悟道 2024-10-29 30 0

SonicWall Capture Labs 威胁研究团队发布了对 CVE-2024-38812 的深入分析,CVE-2024-38812 是在 VMware vCenter Server 中发现的一

CVE-2023-32197 (CVSS 9.1): 严重的 RKE2 漏洞使 Windows 节点面临权限升级风险
一念悟道 2024-10-29 33 0

在 Rancher 面向包括美国联邦政府在内的高安全环境的 Kubernetes 发行版 RKE2 中发现了一个重大安全漏洞(CVE-2023-32197)。该漏洞在 CVSS 量表中被评为 9.1

网络犯罪分子利用 Webflow 欺骗用户共享敏感登录凭证
一念悟道 2024-10-29 30 0

网络安全研究人员警告说,随着威胁行为者继续滥用 Cloudflare 和 Microsoft Sway 等合法服务,使用名为 Webflow 的建站工具创建的钓鱼网页数量激增。 Netskope威胁实