关闭导航

作者"一念悟道"的内容

严重SQL注入漏洞影响TI WooCommerce Wishlist插件,超10万WordPress网站面临风险
一念悟道 2024-9-30 20 0

一个严重的安全漏洞在广泛使用的WordPress插件TI WooCommerce Wishlist中被发现,可能使超过10万个网站暴露于恶意攻击之下。该漏洞被标记为CVE-2024-43917,其CV

解读SEC网络安全披露新规:8-K与10-K申报指南及企业应对策略
一念悟道 2024-9-30 29 0

Thrive 首席技术官 Michael Gray:虽然美国证券交易委员会 (SEC) 的网络安全风险管理、战略、治理和事件披露规则已于 2023 年底生效,但许多组织在申报和披露方面仍然存在问题。根

Microsoft 将 Storm-0501 确定为混合云勒索软件攻击中的主要威胁
一念悟道 2024-9-30 25 0

被称为 Storm-0501 的威胁行为者以美国的政府、制造、运输和执法部门为目标,发动勒索软件攻击。 Microsoft 表示,多阶段攻击活动旨在破坏混合云环境并执行从本地到云环境的横向移动,最终导

新的 HTML 走私活动向讲俄语的用户提供 DCRat 恶意软件
一念悟道 2024-9-30 26 0

讲俄语的用户已成为一项新活动的一部分,该活动通过一种称为 HTML 走私的技术分发名为 DCRat(又名 DarkCrystal RAT)的商品木马。 这一发展标志着恶意软件首次使用这种方法进行部署,

爱尔兰 DPC 因违反 GDPR 而对 Meta 处以 9100 万欧元的罚款
一念悟道 2024-9-30 25 0

在对 Meta Platforms Ireland Limited (MPIL) 进行调查后,爱尔兰数据保护委员会 (DPC) 因不当处理社交媒体用户的密码和违反 GDPR 而对该公司处以 €91m

受害者因Google Play商店中的一个盗取钱包资金的应用程序而损失了7万美元
一念悟道 2024-9-29 28 0

一长串耗尽加密货币钱包的攻击中的最新一次已经从下载了狡猾应用程序的人那里窃取了 70,000 美元,研究人员将其描述为世界首创。 一款欺诈性应用程序以 Google Play 商店上的 web3 用户

针对库尔德网站的水坑攻击分发恶意APK文件和间谍软件
一念悟道 2024-9-29 29 0

作为旨在收集敏感信息的水坑攻击的一部分,多达 25 个与库尔德少数民族相关的网站遭到入侵,时间已超过一年半。 法国网络安全公司 Sekoia 披露了名为 SilentSelfie 的活动的细节,该公司

严重 CUPS 漏洞使 Linux 和其他系统面临远程攻击
一念悟道 2024-9-29 31 0

在网络安全的重大发展中,在 CUPS(通用 Unix 打印系统)中发现了多个关键漏洞,CUPS(通用 Unix 打印系统)是 Linux 系统和其他平台(如 BSD、Oracle Solaris 和

WhatsUp黄金关键漏洞需要立即采取行动
一念悟道 2024-9-29 27 0

在最近的安全公告中,Progress Software 宣布发现六个影响其热门网络监控应用程序 WhatsUp Gold 的关键漏洞。世界各地的组织都依靠 WhatsUp Gold 来跟踪服务器及其上

勒索软件团伙利用窃取的Microsoft Entra ID凭证入侵云服务
一念悟道 2024-9-29 29 0

Microsoft 最新的威胁情报博客向所有组织发出警告,指出 Storm-0501 最近在策略、目标和后门混合云环境方面的转变。 Storm-0501 使用一系列策略来实现其目标,倾向于通过云入侵来