关闭导航

网络安全

谷歌 Chrome 紧急修复了一个0day高危漏洞CVE-2023-2033
一念悟道 2023-4-17 82 0

近日,谷歌发布了一个紧急的 Chrome 安全更新,修补自今年年初以来在攻击中利用的第一个0day漏洞CVE-2023-2033。 新版本正在稳定桌面频道向用户推出,并将在未来几天或几周内覆盖整个用户

沃尔沃汽车制造巨头泄露敏感文件
一念悟道 2023-4-17 85 0

沃尔沃作为一家瑞典豪华汽车制造商,旗下拥有超过95,000名员工,每年能够销售近70万辆汽车。沃尔沃的客群基本上是一些有一定经济实力的客户,这对于一些犯罪分子来说无疑是块极具吸引力的“肥肉”。 据网络

西门子 Metaverse 暴露了敏感的企业数据
一念悟道 2023-4-17 82 0

近日,安全专家发现西门子数字孪生平台Siemens Metaverse正在发生敏感数据泄露。如果攻击者获得了暴露的数据,可能会对该公司和其他使用其服务的大公司造成毁灭性后果,包括勒索软件攻击。 安全专

德国军火制造商接连遭网络攻击
一念悟道 2023-4-17 84 0

4月15日外媒报道,德国武器制造商Rheinmetall(莱茵金属公司)在上周五(4月14日)遭受网络攻击。 攻击影响了莱茵金属公司为工业客户提供服务的业务部门,尤其是汽车行业的客户。据悉,这次袭击可

研究人员发现 7000 个恶意开源包 
一念悟道 2023-4-14 81 0

安全厂商Sonatype仅在 3 月份就检测到 6933 个恶意开源包。自2019 年以来,发现的恶意开源软件包总数达到 115,165 个。 信息窃取程序包含大量此类恶意组件,包括流行的 W4SP

Windows 系统曝高危漏洞,数十万个系统面临风险
一念悟道 2023-4-14 80 0

安全研究人员和专家警告称,Windows 消息队列 (MSMQ) 中间件服务中存在一个高危漏洞 CVE-2023-21554。利用该漏洞,攻击者能够在无用户交互的情况下实现远程代码执行,进而接管服务器

Lazarus 黑客组织正在进行名为“死亡笔记”的新型攻击计划
一念悟道 2023-4-14 107 0

卡巴斯基近日发布公告,称 Lazarus黑客组织正在改变目标、战术,进行一项名为“死亡笔记”的攻击计划。 公告中,卡巴斯基称自 2019 年以来一直在跟踪该活动,也称为 Operation Dream

巴基斯坦透明部落黑客瞄准印度教育机构 
一念悟道 2023-4-14 113 0

近日,相关安全专家发布报告称,巴基斯坦黑客组织透明部落正在通过Microsoft Office 文档,使用一个Crimson RAT网络武器,针对印度教育部门进行攻击。​ 透明部落:也称为 APT36

现代汽车遭遇数据泄露,影响了法国和意大利的客户
一念悟道 2023-4-14 78 0

近日,现代汽车披露了影响意大利和法国车主以及预订试驾者的数据泄露事件,并警告称黑客已获取个人数据,电子邮件地址、物理地址、电话号码、车辆底盘号等。 作为一家跨国汽车制造商,现代汽车每年在欧洲销售超过

人工智能工具可以在几秒钟内破解你的密码
一念悟道 2023-4-13 109 0

安全专家发现,在 AI 的帮助下,常见密码可以在不到一分钟的时间内被破解。 为了确定通过人工智能破解 15,600,000 个常用密码需要多长时间,安全专家 使用了一种名为 PassGAN (名称由来