关闭导航

网络安全

IBM完成对HashiCorp的收购,开创混合云自动化新时代
一念悟道 2025-3-3 93 0

IBM 宣布完成对 HashiCorp 的收购,HashiCorp 是一家领先的云基础架构自动化软件提供商。这一战略举措使 IBM 能够显著增强其混合云和 AI 产品,使企业能够以更高的敏捷性和安全性

A10网络公司通过收购ThreatX来增强其安全防护能力
一念悟道 2025-3-3 96 0

A10 Networks已宣布收购 ThreatX Protect 的资产和关键人员,通过聚焦于 Web 应用程序和应用程序编程接口(API)保护,来增强其网络安全产品组合。 此次收购旨在应对针对 W

虚假验证码网络钓鱼活动影响超过1150个组织
一念悟道 2025-3-3 67 0

Netskope Threat Labs发现了一场大规模的网络钓鱼活动,该活动利用嵌入在 PDF 文档中的虚假验证码(CAPTCHA)图片来窃取信用卡信息并传播恶意软件。自 2024 年下半年以来,这

CVE-2025-27364:MITRE Caldera RCE漏洞已修复,请尽快安装补丁!
一念悟道 2025-3-3 56 0

网络安全平台 MITRE Caldera 的用户被敦促修复一个严重漏洞(CVE-2025–27364),该漏洞可能让未经身份验证的攻击者实现远程代码执行。 关于 MITRE Caldera MITR

勒索软件团伙在BYOVD攻击中利用Paragon Partition Manager漏洞
一念悟道 2025-3-3 73 0

微软发现了五处 Paragon Partition Manager 软件中 BioNTdrv.sys 驱动程序的漏洞,其中一处漏洞被勒索软件团伙用于零日攻击,以在 Windows 系统中获取系统(SY

360发布DeepSeek大模型一体机!开箱即用,打通大模型落地最后一公里
一念悟道 2025-3-3 67 0

当前,以DeepSeek为代表的大模型爆发式发展,持续降低AI使用门槛,助推政企单位AI应用加速落地,大模型私有化部署需求持续增长。然而,传统部署方式面临硬件适配复杂、安全风险大、运维成本高等挑战。

Wazuh服务器中存在严重漏洞,可使远程攻击者执行恶意代码
一念悟道 2025-3-3 56 0

在 Wazuh 服务器中发现了一个严重的远程代码执行(RCE)漏洞,Wazuh 服务器是一个广受欢迎的开源安全平台,用于威胁检测和合规性监控。 该漏洞被标识为 CVE-2025-24016,这一缺陷使

黑客滥用谷歌和PayPal的基础设施窃取用户个人数据
一念悟道 2025-3-3 64 0

安全研究人员发现了一场协同攻击行动,该行动利用谷歌广告生态系统和PayPal商家工具中的漏洞窃取用户敏感数据。 此次攻击行动利用谷歌搜索广告冒充PayPal的官方支持渠道,并滥用PayPal的无代码结

Angel One数据泄露:800万用户个人记录面临风险
一念悟道 2025-3-3 62 0

领先的金融服务平台Angel One披露,在其部分亚马逊网络服务(AWS)资源遭到破坏后,发生了一起涉及未经授权访问特定客户数据的安全漏洞事件。 该事件于 2025 年 2 月 27 日被发现,当时该

DeepSeek数据泄露——12000个硬编码的有效API密钥和密码遭曝光
一念悟道 2025-2-28 77 0

近期的一项分析发现,在公开抓取的网络数据中,存在 11908 个有效的 DeepSeek API 密钥、密码和身份验证令牌。 据网络安全公司 Truffle Security 称,这项研究凸显了在未经