关闭导航

网络安全

债务减免公司遭遇数据泄露 150 万客户信息遭泄露
一念悟道 2024-11-14 196 0

伊利诺伊州债务减免服务提供商 Set Forth, Inc. 披露了一次数据泄露事件,导致 150 万美国客户的个人数据被泄露。 该漏洞于 2024 年 5 月 21 日被发现,是由一次外部黑客事件导

CISA 在 KEV 目录中增加了五个被积极利用的漏洞
一念悟道 2024-11-14 173 0

美国网络安全和基础设施安全局(CISA)扩充了其已知漏洞(KEV)目录,突出强调了目前在野外被利用的五个安全漏洞。这些漏洞横跨微软、思科、Atlassian 和 Metabase 产品,对处理敏感数据

OvrC 平台漏洞使物联网设备面临远程攻击和代码执行风险
一念悟道 2024-11-14 240 0

一项针对 OvrC 云平台的安全分析发现了 10 个漏洞,这些漏洞可以串联起来,允许潜在攻击者在联网设备上远程执行代码。 Claroty 研究人员 Uri Katz 在一份技术报告中说:“成功利用这些

ModeLeak漏洞:研究人员在Google Vertex AI中发现权限提升和模型泄露威胁
一念悟道 2024-11-14 181 0

在最近的一份报告中,Palo Alto Networks 的研究人员披露了谷歌 Vertex AI 平台中的两个关键漏洞,这些漏洞可能使组织面临严重的安全风险。这些漏洞被称为 “ModeLeak”,可

CVE-2024-9693:GitLab为Kubernetes代理发布关键补丁
一念悟道 2024-11-14 190 0

GitLab 发布了一个关键安全更新,解决了一个可能导致未经授权访问 Kubernetes 集群的高严重性漏洞。社区版(CE)和企业版(EE)的 17.5.2、17.4.4 和 17.3.7 版共修补

WIRTE:与哈马斯有关的网络间谍组织现在正在使用 SameCoin Wiper 恶意软件
一念悟道 2024-11-14 170 0

Check Point Research 最近曝光了哈马斯下属网络间谍组织 WIRTE 的持续活动,尽管中东冲突不断加剧,但该组织的活动仍在继续。WIRTE 一直专注于间谍活动,但在 2024 年扩大

RustyAttr 木马:Lazarus Group 的新 macOS 恶意软件轻松逃避防病毒
一念悟道 2024-11-14 230 0

Group-IB 的研究人员发现了朝鲜 APT 组织 Lazarus 使用的一种新的隐身技术,它通过一种独特的代码走私方法攻击 macOS 系统。Lazarus 以其复杂的网络间谍行动而闻名,现在它又

即买即用,全自动安全运营体检,有360 BAS就够了
一念悟道 2024-11-13 193 0

· 购买的安全设备,到底能不能防住攻击? · 行业里这个新出现的攻击手段,我们的防御能力与时俱进了吗? ·  安全建设的投入如何量化,该怎么给领导汇报? …… 随着数字技术的发展,安全防御体系从建设阶

微软修复了正在被利用的零日漏洞(CVE - 2024 - 43451、CVE - 2024 - 49039)
一念悟道 2024-11-13 192 0

2024 年 11 月 “补丁星期二 ”到了,微软发布了针对其各种产品中 89 个新安全问题的修复程序,其中两个问题–CVE-2024-43451 和 CVE-2024-49039 –正被攻击者积极利

专家表示,特朗普的加密货币复兴计划可能会加速拉丁美洲对加密货币的采用。
一念悟道 2024-11-13 184 0

专家表示,唐纳德·特朗普当选以及其承诺的对加密货币友好的政策,可能会加速拉丁美洲对数字资产的采用。在该地区,稳定币和比特币已经成为数百万人抵御通货膨胀的手段以及汇款渠道。 地区性的加密货币交易所报告称