关闭导航

网络安全

QNAP警告客户尽快修补NAS设备Linux Sudo漏洞
一念悟道 2023-3-31 88 0

中国台湾硬件供应商 QNAP 警告客户保护其 Linux 供电的网络连接存储(NAS)设备免受高严重性 Sudo 权限升级漏洞的攻击。该漏洞(跟踪为CVE-2023-22809)由 Synacktiv

欧洲刑警组织:ChatGPT很有可能被滥用于网络犯罪
一念悟道 2023-3-31 89 0

欧洲刑警组织在一篇报告中警告,像 ChatGPT 这类基于人工智能的系统很可能会被犯罪组织滥用。ChatGPT是一种大型语言模型(LLM),用以处理、操作及生成文本。它能够回答绝大多数问题、翻译文本、

黑客在供应链攻击中破坏3CX桌面应用程序
一念悟道 2023-3-31 113 0

据报道,3CX 互联网语音协议(VOIP)桌面客户端的一个数字签名和木马版本正被用来针对该公司的客户进行持续的供应链攻击。 3CX 是一家 VoIP IPBX 软件开发公司,其 3CX Phone S

加州法院要求GitHub提供Twitter源代码泄密者信息
一念悟道 2023-3-31 94 0

Cybernews 网站消息,Twitter 向美国北加州地区法院提出申请,希望代码托管平台 GitHub 能够提供源代码泄露者的具体信息。目前,法院已经批准,并要求 GitHub 在4月3号之前,提

SafeMoon“burn”漏洞被滥用 从流动资金池中抽走890万美元
一念悟道 2023-3-31 171 0

近日,一名黑客利用了一个新创建的“burn”智能合约功能,人为抬高价格,使参与者能够以高价出售SafeMoon,SafeMoon代币流动资金池损失了890万美元。DeFi平台中的流动性池是大量资金存款

间谍软件供应商利用0day和Nday漏洞攻击流行平台
一念悟道 2023-3-31 93 0

Google Threat Analysis Group (TAG) 安全团队多年来一直跟踪间谍软件供应商的活动。它跟踪了逾三十家公司,认为这些间谍软件的开发商推动了黑客工具的扩散,让内部缺乏技术能力

木马版Tor浏览器以俄语用户为目标窃取加密钱包
一念悟道 2023-3-30 84 0

俄罗斯安全公司卡巴斯基报告了针对俄罗斯和东欧等俄语用户的木马版 Tor 浏览器,浏览器植入了剪切板恶意程序,设计窃取用户的加密钱包。俄罗斯在2021年底屏蔽了 Tor 网站,因此给嵌入了恶意程序的修改

数以百万计的渗透测试显示公司的安全状况越来越差
一念悟道 2023-3-30 87 0

缺乏网站保护、发件人策略框架(SPF)记录和 DNSSEC 配置使公司容易受到网络钓鱼和数据泄露攻击。到 2022年,公司的有效数据泄露风险从上一年的平均得分30增加到100分中的44分(其中100分

四川省通信管理局下架5款侵害用户权益APP
一念悟道 2023-3-30 98 0

近日,四川省通信管理局组织对前期通报的问题APP进行复检,有5款APP未按要求完成整改。28日,按照《中华人民共和国网络安全法》《中华人民共和国电信条例》《电信和互联网用户个人信息保护规定》《移动智能