关闭导航

网络安全

仿冒乱象泛滥,媒体、政府官网也能“套牌”?
一念悟道 2024-10-24 131 0

近日,网传一篇题为《低俗炒作博眼球,曝“瓜”文化不可取》的文章,打着“人民网”旗号在网上被恶炒,引发部分网友误解,该文章实为彻头彻尾的“套牌”戏法。在“假冒人民网发文”事件引发争议后,“仿冒正规网站”

思科披露其ASA和FTD软件中存在被主动利用的漏洞 CVE - 2024 - 20481
一念悟道 2024-10-24 137 0

思科披露了其 Adaptive Security Appliance (ASA) 和 Firepower Threat Defense (FTD) 软件中的一个被主动利用的漏洞 (CVE-2024-2

专家警告称,大黄蜂恶意软件将出现新一波攻击
一念悟道 2024-10-23 132 0

欧洲刑警组织五月份的 “终局行动 ”破坏了大黄蜂恶意软件的运行,几个月后,专家警告说,新一波攻击涉及大黄蜂恶意软件。 欧洲刑警组织在五月份的 “终局行动 ”中中断了大黄蜂恶意软件的运行,四个月后,大黄

Styra 公司的开放策略代理(OPA)中存在安全漏洞 CVE-2024-8260,可能导致 NTLM 哈希值泄露
一念悟道 2024-10-23 127 0

Styra公司的开放策略代理(OPA)中存在一个已打补丁的安全漏洞,如果被成功利用,可能会导致新技术局域网管理器(NTLM)哈希值泄露。 网络安全公司 Tenable 在与 The Hacker Ne

三星零日缺陷在野外被积极利用
一念悟道 2024-10-23 126 0

谷歌威胁分析小组(TAG)的研究人员警告说,一个三星零日漏洞在野外被利用。 谷歌威胁分析小组(TAG)警告说,三星存在一个零日漏洞,被追踪为 CVE-2024-44068(CVSS 得分为 8.1),

Lumma Stealer利用虚假验证码页面传播无文件恶意软件
一念悟道 2024-10-23 136 0

Lumma Stealer 恶意软件使用伪造的验证码欺骗受害者。这种窃取信息的恶意软件以密码和加密货币详细信息等敏感数据为目标。 Qualys 威胁研究部门(TRU)发现,通过恶意软件即服务(MaaS

加密劫持警报:黑客利用 gRPC 和 HTTP/2 来部署矿机
一念悟道 2024-10-23 132 0

趋势科技研究人员发现了网络犯罪分子用于在 Docker 远程 API 服务器上部署 SRBMiner 加密矿机的一种非常规新方法。这种攻击利用 h2c(明文 HTTP/2)上的 gRPC 协议来规避安

Meta 利用面部识别技术打击欺诈和账户接管行为
一念悟道 2024-10-23 127 0

Meta 宣布采取新措施打击诈骗,并提高其平台 Facebook 和 Instagram 上的账户安全性。在最近的一篇文章中,Meta 详细介绍了如何利用面部识别技术来应对 “名人诱饵 ”诈骗,并简化

Symantec 报告称在安卓和 iOS 平台的多款移动应用中发现严重安全问题
一念悟道 2024-10-23 126 0

Symantec最近发布的一份报告称,在安卓和 iOS 平台上广泛使用的几款移动应用程序中发现了一个严重的安全问题。这些应用程序被发现包含硬编码的云服务凭据,使用户和后端服务面临重大安全风险。 报告显

紧急安全更新:Guix 系统修补关键漏洞
一念悟道 2024-10-23 123 0

在广泛使用的 Guix 系统中发现了一个严重的安全漏洞,尤其影响到 guix-daemon。该漏洞可使本地用户的权限升级,从而在多用户环境中篡改编译输出。 问题的核心在于 guix-daemon 对构