关闭导航

作者"一念悟道"的内容

黑客利用伪造的 ESET 电子邮件向以色列公司发送 Wiper 恶意软件
一念悟道 2024-10-21 28 0

黑客假冒 ESET 针对以色列组织实施网络钓鱼攻击。自称来自 ESET 的恶意邮件发送了Wiper 恶意软件。安全研究员 Kevin Beaumont 揭露了這次攻击。ESET 否认直接入侵,并指出合

CVE-2024-10025 (CVSS 9.1): SICK 产品中的关键漏洞使系统遭受远程攻击
一念悟道 2024-10-21 29 0

多个 SICK 产品中新披露的漏洞(CVE-2024-10025)引起了依赖该公司自动化和传感器技术的各行各业对网络安全的高度关注。该漏洞被列为关键漏洞,CVSS 得分为 9.1,可允许远程攻击者获得

Vulnhuntr: 利用 LLM 和静态代码分析查找可利用漏洞的工具
一念悟道 2024-10-21 31 0

在当今不断变化的网络安全环境中,识别代码库中的漏洞对于维护软件和基础设施的安全至关重要。Vulnhuntr 是 GitHub 上的一款开源工具,它利用大型语言模型(LLM)和静态代码分析来识别基于 P

360与重庆理工大学达成战略合作!打造产教融合新样板
一念悟道 2024-10-21 25 0

10月17日,360数字安全集团与重庆理工大学正式举行战略合作协议签约仪式,双方将围绕数字安全、AI大模型、工业互联网、车联网等方面开展深入的合作研究和人才培养,共同打造校企合作新样板,推进教育强国和

黑客利用 Roundcube Webmail XSS 漏洞窃取登录凭证
一念悟道 2024-10-21 25 0

据观察,不明威胁行为者试图利用开源 Roundcube 网络邮件软件中一个现已打补丁的安全漏洞,作为旨在窃取用户凭证的网络钓鱼攻击的一部分。 俄罗斯网络安全公司 Positive Technologi

技术公司 F5 修补了 BIG-IP 中的一个高严重性权限提升漏洞和 BIG-IQ 中的一个中等严重性漏洞
一念悟道 2024-10-21 26 0

F5 解决了 BIG-IP 和 BIG-IQ 企业产品中的两个漏洞,分别跟踪为 CVE-2024-45844 和 CVE-2024-47139。 拥有经理角色或更高权限的经过验证的攻击者可利用 CVE

Mirai启发的大猩猩僵尸网络在100个国家达到了30万个目标
一念悟道 2024-10-21 25 0

据网络安全公司 NSFOCUS 称,一个新的大猩猩僵尸网络发起了大规模 DDoS 攻击,目标遍及 100 多个国家。该僵尸网络利用 Mirai 僵尸网络源代码和先进技术,构成了日益严重的全球性威胁。

“HM Surf "macOS漏洞可让攻击者访问摄像头和麦克风 - 立即修补!
一念悟道 2024-10-21 24 0

微软的研究人员发现了一个新的 macOS 漏洞 “HM Surf”(CVE-2024-44133),它绕过了 TCC 保护,允许未经授权访问摄像头和麦克风等敏感数据。现在就打补丁以保持防护。 Micr

GHOSTPULSE 不断进化: 恶意软件现在隐藏在图像像素中,逃避检测
一念悟道 2024-10-21 26 0

Elastic Security Labs 最近发现 GHOSTPULSE 恶意软件家族(又称 HIJACKLOADER 或 IDATLOADER)的战术发生了重大演变。Elastic Securit

微软 Windows 漏洞:发布 CVE-2024-30090 PoC 漏洞利用程序,构成系统特权威胁
一念悟道 2024-10-21 26 0

DEVCORE 的安全研究员 Angelboy (@scwuaptx) 在微软的内核流媒体服务中发现了一个权限升级漏洞。该漏洞被追踪为 CVE-2024-30090,CVSS 得分为 7.0,攻击者可