关闭导航

作者"一念悟道"的内容

三星零日缺陷在野外被积极利用
一念悟道 2024-10-23 25 0

谷歌威胁分析小组(TAG)的研究人员警告说,一个三星零日漏洞在野外被利用。 谷歌威胁分析小组(TAG)警告说,三星存在一个零日漏洞,被追踪为 CVE-2024-44068(CVSS 得分为 8.1),

Lumma Stealer利用虚假验证码页面传播无文件恶意软件
一念悟道 2024-10-23 27 0

Lumma Stealer 恶意软件使用伪造的验证码欺骗受害者。这种窃取信息的恶意软件以密码和加密货币详细信息等敏感数据为目标。 Qualys 威胁研究部门(TRU)发现,通过恶意软件即服务(MaaS

加密劫持警报:黑客利用 gRPC 和 HTTP/2 来部署矿机
一念悟道 2024-10-23 26 0

趋势科技研究人员发现了网络犯罪分子用于在 Docker 远程 API 服务器上部署 SRBMiner 加密矿机的一种非常规新方法。这种攻击利用 h2c(明文 HTTP/2)上的 gRPC 协议来规避安

Meta 利用面部识别技术打击欺诈和账户接管行为
一念悟道 2024-10-23 28 0

Meta 宣布采取新措施打击诈骗,并提高其平台 Facebook 和 Instagram 上的账户安全性。在最近的一篇文章中,Meta 详细介绍了如何利用面部识别技术来应对 “名人诱饵 ”诈骗,并简化

Symantec 报告称在安卓和 iOS 平台的多款移动应用中发现严重安全问题
一念悟道 2024-10-23 27 0

Symantec最近发布的一份报告称,在安卓和 iOS 平台上广泛使用的几款移动应用程序中发现了一个严重的安全问题。这些应用程序被发现包含硬编码的云服务凭据,使用户和后端服务面临重大安全风险。 报告显

紧急安全更新:Guix 系统修补关键漏洞
一念悟道 2024-10-23 24 0

在广泛使用的 Guix 系统中发现了一个严重的安全漏洞,尤其影响到 guix-daemon。该漏洞可使本地用户的权限升级,从而在多用户环境中篡改编译输出。 问题的核心在于 guix-daemon 对构

1,700家银行,45个国家:Grandoreiro特洛伊木马扩大其影响范围
一念悟道 2024-10-23 27 0

卡巴斯基实验室(Kaspersky Labs)最近发布报告称,臭名昭著的 Grandoreiro 银行特洛伊木马再次成为头条新闻,并演变成一个重大的全球金融威胁。该木马源于巴西,至少从2016年开始活

智领未来,安全共生 | 360漏洞云亮相“S创上海2024”,共探AI安全发展
一念悟道 2024-10-23 23 0

近日,S创上海2024科技创新大会在上海西岸艺术中心成功举办。本届大会汇聚了逾200位全球科技领袖、140+创新企业、1500+投资人及11000+观众,通过主题演讲、圆桌对话、炉边畅谈等多元化形式,

针对中小企业的网络犯罪策略不断演变
一念悟道 2024-10-22 21 0

Todyl 最近的一份报告显示,2024 年,BEC(商业电子邮件破坏)、AiTM(中间对抗)和 ATO(账户接管)攻击将增加 558%。 Todyl 首席安全官 David Langlands 讨论

微软指出苹果系统存在漏洞,敦促 macOS 用户更新系统
一念悟道 2024-10-22 23 0

微软披露了一个威胁苹果粉丝隐私的漏洞细节,并敦促所有 macOS 用户更新系统。 微软的 Jonathan Bar Or 说,这个漏洞被追踪为 CVE-2024-44133 (CVSS5.5),并在