关闭导航

网络安全

PatchNow:ServiceNow 严重 RCE 漏洞正被积极利用
一念悟道 2024-7-30 112 0

BreachForums 上的一名威胁行为者声称,在利用基于云的 IT 服务管理平台中最近披露的两个关键漏洞后,已从超过 105 个 ServiceNow 数据库中收集了电子邮件地址和相关哈希值。 R

Acronis 网络基础架构中的严重漏洞被恶意利用
一念悟道 2024-7-30 101 0

网络安全公司 Acronis 警告说,影响其网络基础设施 (ACI) 产品的现已修补的关键安全漏洞已被广泛利用。 该漏洞被跟踪为 CVE-2023-45249(CVSS 评分:9.8),涉及因使用默认

CrowdStrike事件后,微软将阻止安全工具使用内核驱动程序
一念悟道 2024-7-30 101 0

更新Microsoft发誓要减少网络安全供应商对内核模式代码的依赖,这是本月CrowdStrike超级骗局的核心。 雷德蒙德周六分享了一篇技术事件响应文章——标题为“集成和管理安全工具的 Window

沃尔玛发现与 Zloader 恶意软件相关的新 PowerShell 后门
一念悟道 2024-7-30 106 0

沃尔玛的网络情报团队报告说,已经发现了一个未知的 PowerShell 后门以及 Zloader/SilentNight 恶意软件的新变体。 PowerShell 后门的构建是为了为威胁参与者提供通过

曼德拉间谍软件通过 Google Play 应用程序感染 32,000 台设备
一念悟道 2024-7-30 104 0

安全研究人员揭示了 Mandrake 的全新迭代,Mandrake 是一种复杂的 Android 网络间谍恶意软件工具。Bitdefender 于 2020 年 5 月初步分析,曼德拉草至少在四年内未

法国当局启动行动,从受感染的系统中删除PlugX恶意软件
一念悟道 2024-7-29 111 0

法国司法当局与欧洲刑警组织合作,启动了一项所谓的“消毒行动”,以清除一种名为PlugX的已知恶意软件的受感染主机。 巴黎检察官办公室Parquet de Paris表示,该倡议于7月18日启动,预计将

恶意PyPI包瞄准macOS窃取Google云凭据
一念悟道 2024-7-29 112 0

网络安全研究人员在 Python Package Index (PyPI) 存储库上发现了一个恶意包,该包针对 Apple macOS 系统,目的是从一小群受害者中窃取用户的 Google Cloud

人工智能驱动的网络犯罪服务将钓鱼工具包与恶意安卓应用程序捆绑在一起
一念悟道 2024-7-29 99 0

据观察,一个名为 GXC Team 的讲西班牙语的网络犯罪组织将网络钓鱼工具包与恶意 Android 应用程序捆绑在一起,将恶意软件即服务 (MaaS) 产品提升到一个新的水平。 自 2023 年 1

Lakera筹集了2000万美元用于确保GenAI应用程序的安全
一念悟道 2024-7-29 99 0

Lakera 在 A 轮融资中筹集了 2000 万美元。这项投资由欧洲风险投资公司Atomico领投,Citi Ventures、Dropbox Ventures以及包括redalpine在内的现有投

正在进行的网络攻击目标暴露了用于加密挖掘的Selenium网格服务
一念悟道 2024-7-29 98 0

网络安全研究人员正在对正在进行的活动发出警报,该活动正在利用互联网暴露的 Selenium Grid 服务进行非法加密货币挖掘。 云安全公司 Wiz 正在以 SeleniumGreed 的名义跟踪该活