• 我的订阅
  • 头条热搜
微软onenote笔记传播恶意软件
根据国外科技媒体BleepingComputer报道,有恶意攻击者利用OneNote中的笔记来传播恶意文件。攻击者发送网络钓鱼电子邮件,并包含DHL发票、汇款表格、运输通知和文件以及机械图纸等文件。攻击者将恶意VBS文件附加到OneNote笔记上...……更多
微软修复win10、win11系统中的“关键”漏洞
...新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过常规的安全措施,在用户浏览网页...……更多
美炒作“中国网络攻击威胁”实为栽赃陷害
...种情况下,微软公司和“五眼联盟”国家仅凭受害单位和攻击者的攻击技战术这些模糊的归因因素,就把“伏特台风”扣上所谓“中国政府支持背景黑客组织”的帽子,这样的做法是非常不严谨和不专业的,其背后必然有更深层...……更多
卡巴斯基监测一个恶意软件平台
...基在报告中表示:“恶意软件有效负载包含多个模块,使攻击者能够充当APT、加密货币矿工,甚至勒索软件组织。” ……更多
github遭大规模攻击,可能影响成千上万人
...被很多人搜索和下载。在水坑攻击(WateringHoleAttack)中,攻击者下载流行的存储库,添加恶意代码后重新上传到GitHub。一旦攻击者重新上传了恶意存储库,他们就会使用自动化技术对存储库进行数千次fork分叉,如下图所示。然...……更多
.mallox勒索病毒的保护措施
...严重的后果之一。当企业受到.mallox勒索病毒的攻击时,攻击者可能不仅仅是加密数据,还可能窃取受害者的敏感数据,这可能导致以下问题:身份盗窃:如果攻击者窃取了用户的个人信息,例如姓名、地址、社会安全号码等,...……更多
木马病毒的危害是远端控制窃取信息及破坏系统的知识
...以通过网络漏洞来传播,这是一种特殊的技术,它可以让攻击者访问受害者的系统,并安装木马病毒。二:木马病毒的危害木马病毒的危害性有很多,比如破坏文件、窃取隐私、破坏系统、传播其他病毒、入侵网络等。这也就是...……更多
杭州破获重大勒索病毒案!4人已落网,犯罪团伙借助ChatGPT进行程序优化
...疗保险巨头Medibank遭勒索软件攻击,网络犯罪团伙有关的攻击者已经泄露了大量公司的敏感信息,包括客户的个人信息和健康数据等。每日经济新闻综合自新华社、每日经济新闻(记者:张宏 刘嘉魁) ……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...Windows内核权限提升漏洞,在CVEv3得分为7.8。微软表示本地攻击者利用该漏洞,在不需要用户交互的低复杂性攻击下,可以提升获得SYSTEM的权限。微软表示:“黑客要利用这个漏洞,首先必须登录系统。然后,攻击者可以运行一个...……更多
爱速特推送surveillancecenter应用漏洞
...即将SurveillanceCenter监控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检...……更多
安全公司曝光bandook远程访问变种木马
...染的终端。而本次曝光的最新版本通过钓鱼邮件发布的,攻击者发送的是恶意PDF文件,其中嵌入了一个指向受密码保护的.7z压缩文件的链接。安全研究员PeiHanLiao解释说:“受害者用PDF文件中的密码提取恶意软件后,恶意软件会...……更多
斩断看不见的“黑手”!全球勒索病毒攻击今年创新高,这家网站免费帮受害者“解毒”
...卡巴斯基管理检测和响应服务这样的解决方案,以帮助在攻击者达到最终目标前,在早期阶段识别和停止攻击 ……更多
俄罗斯“沙虫”侵入乌克兰电信巨头Kyivstar内网长达数月
...这对乌克兰甚至整个西方世界来说都是一个重要的警示。攻击者的目标不仅是摧毁基础设施,还包括收集尽可能多的信息以造成更多的混乱。据调查显示,黑客可能从2023年5月就潜入了系统。尽管这次攻击已经造成了严重的负面...……更多
大模型集体失控!南洋理工新型攻击,主流AI无一幸免
...避免有害输出,看似是保护大模型安全的有效手段。但从攻击者的角度来看,究竟是否有效?换言之,对于当前的大模型“攻方”而言,已有的防御机制究竟好不好使? 给大模型安排“动态”护栏我们将这个问题问题抛给刘杨...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...猜测,谷歌卫星遭到了什么样的攻击。有人认为这是一起恶意破坏行为,旨在破坏谷歌在卫星通讯领域的影响力;也有人认为这是一次针对谷歌公司的网络攻击,以阻止其卫星项目的发展。谷歌公司并没有公开透露更多关于这起...……更多
微软发布outlook远程代码执行漏洞感叹号
...esearch的安全专家HaifeiLi发现并报告,根据微软官方描述,攻击者可以在文档扩展名及其嵌入链接后插入感叹号,就能绕过安全程序获得文档的高级权限,包括编辑潜在的恶意\"保护视图\"文档。果文档中嵌入了带有http或https的超...……更多
国家安全部:如何防范境外网络勒索攻击
...快恢复系统,受害者往往被迫支付高额赎金。除此之外,攻击者还会借机窃取受害者的敏感数据和涉密资料,一旦这些数据资料被境外间谍情报机关和别有用心之人利用,可能对我国家安全造成严重危害。 防范措施境外网络勒...……更多
多个游戏开发者的 Steam 账户最近遭到入侵
...件受害者,该病毒窃取了他的浏览器上的访问令牌,使得攻击者可以访问他登陆的任何Web服务。他表示:“我想是在黑客攻击前几小时,我使用了我的开发账户发布了游戏。” ……更多
...邮件是什么?“钓鱼”邮件是一种常见的网络攻击手段。攻击者通常会伪造发件人地址和邮箱账号,诱使目标用户点击恶意链接或下载恶意文件,窃取用户凭证和数据资料等敏感信息,甚至入侵控制相关终端设备。常见手法有哪...……更多
valve宣布为steam开发者实施额外安全措施
...Valve发现被入侵的Steamworks账户的数量有所增加,其中部分攻击者会借此上传恶意软件,从而导致玩家感染病毒木马。Valve透露,仅有几百个用户承受了此次攻击,他们通过公司发送的通知单独了解到潜在的漏洞。为了解决这个问...……更多
ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件
...的随机加密密钥,并将其和有关计算机的其他信息发送给攻击者,删除存储 ShrinkLocker 活动的日志,最后强制关闭计算机,使用新创建的引导分区完全锁定和加密计算机上的所有磁盘。设备一旦感染 ShrinkLocker 勒索软件,硬盘往...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...模一样,有着相同的应用程序图标。一旦恶意应用启动,攻击者就可以看到、记录和修改用户使用头戴设备所做的一切。这包括追踪语音、手势、按键、浏览活动,甚至用户的社交互动。攻击者甚至可以修改用户发给其他人的消...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...,防御软件也无法识别,因此给网络安全带来极大风险。攻击者可以利用这些漏洞发起入侵,而被攻击者往往措手不及。这份报告分析了去年披露的零日漏洞,其中约58个漏洞的攻击动机可以确定,有48个漏洞被用于间谍活动。...……更多
微软windowsserverbuild25997预览版更新
...员就可以主动阻止Windows通过SMB提供NTLM。这样一来,哪怕攻击者成功欺骗用户或应用程序向恶意服务器发送NTLM响应也不会收到任何NTLM数据,也无法进行暴力破解、密码破解或密码传递。这为企业提供了更高的保护级别,而无需...……更多
捕获!针对俄罗斯在线汽车交易平台的攻击诱饵,或与乌克兰IT网军有关
...。sberauto是一家位于俄罗斯的在线汽车交易平台,推测为攻击者本次活动的攻击目标。DNS域判断通过后首先会创建进程快照遍历进程获取explorer.exe的进程ID,再根据进程ID直接通过syscall调用NtOpenProcess得到进程句柄。获取到explorer.e...……更多
2024 年企业安全领导者需要谨记的五大关键
...全方面的疏忽可能会无意中将恶意代码引入AI/ML模型,让攻击者有机可乘,由此对企业造成进一步的损害。开发者还可能会使用从公共AI/ML源生成的代码,而不知道模型是否已遭到入侵。如果盲目信任AI/ML模型,就可能会给企业招...……更多
新型恶意软件曝光:可绕过微软SmartScreen,窃取用户敏感信息
...,发现了名为 Phemedrone Stealer 的高危恶意软件,可以绕过微软 Windows 10 和 Windows 11 系统中的 Defender SmartScreen,窃取你的各种敏感数据。 Phemedrone Stealer 是一种数据采集恶意软件,主要针对各种特定类型的文……更多
...议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。漏洞扫描是基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统进行安全脆弱性检测,从而发现可利用漏洞...……更多
威联通:多款nas软件存在漏洞
...hero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:此漏洞...……更多
微软 SharePoint 被曝严重漏洞
...远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上获得管理权限。微软解释说:“获得欺骗性JWT身份验证令牌的攻击者可以利用这些令牌执行网络...……更多
更多关于科技的资讯:
奇瑞车主在广西旅游用海水洗车 网友:看到车牌明白了
快科技2月4日消息,有网友发布视频显示,一位游客竟然在海边用海水洗车。视频中,这位奇瑞车主在广西防城港海边游玩时,一时兴起竟把车辆开到了海边
2025-02-04 09:41:00
GPU-Z升级正式支持RTX 50:最烫的热点温度消失了
快科技2月4日消息,RTX 5090/5080发布多日之后,GPU-Z终于升级了,最新的2.62.0版本已经完整支持新卡
2025-02-04 09:41:00
新春走基层 | 新年数码市场涌“新”潮
本文转自:人民网-广西频道人民网南宁2月4日电 (冯肖慧)年轻消费者拿着刚领到的红包来换新手机、给老人换购大屏手机、销售人员每天从早忙到闭店……这个春节
2025-02-04 09:57:00
黄仁勋喊话年轻人:学会用AI 才能更出色
快科技2月4日消息,据媒体报道,英伟达创始人兼CEO黄仁勋在近期的一次公开报道中向年轻人提出了明确建议。他指出:“如果我是学生
2025-02-04 10:11:00
全球第一台可扩展光量子计算机问世:35颗光子芯片、13公里光纤
快科技2月4日消息,量子计算机被视为计算的未来,各种突破也是接连不断。加拿大创业公司Xanadu就宣布,他们打造了全球第一台可扩展联网的
2025-02-04 10:11:00
免费绕过Win11系统要求:第三方工具Flyby11被微软视为潜在恶意软件
快科技2月4日消息,随着Windows 10系统即将在8个月后正式停止支持,许多用户面临升级到Windows 11的需求
2025-02-04 10:41:00
全球第一例!中国完成卫星超远程手术 拉萨-北京3000公里
快科技2月4日消息,近日,由中国人民解放军总医院肝胆胰外科医学部主任刘荣主刀,我国完成了全球第一例给予通信卫星的超远程手术
2025-02-04 11:11:00
告别复杂操作!微软PowerToys新增神技能:快捷转换视频和音频
快科技2月4消息,PowerToys是微软推出的一款免费的Windows辅助工具集,包含多种实用功能,如窗口布局调整、快速截图等
2025-02-04 11:11:00
印度将罚大众14亿美元 博主:非雁过拔毛、实雁过炖了!
快科技2月4日消息,去年11月就有海外媒体报道,印度已向大众汽车公司发出通知,指控其“故意”少缴奥迪、大众和斯柯达汽车零部件的进口税
2025-02-04 11:41:00
大摩为美国科技巨头打气:DeepSeek不会导致AI资本开支崩盘!
快科技2月4日消息,据媒体报道,摩根士丹利(大摩)全球定量研究主管Vishwanath Tirupattur近日对DeepSeek的突破发表了看法
2025-02-04 11:41:00
堵麻了!返程高峰杀到!网友:18个小时的车程 铁屁股已练成
快科技2月4日消息,据媒体报道,近日,随着春节假期结束,全国各地迎来了返程高峰,交通拥堵情况尤为严重。不少网友在社交媒体上纷纷晒出自己的返程经历
2025-02-04 12:41:00
OpenAI CEO表态:无意起诉DeepSeek 会继续打造优异产品
快科技2月4日消息,据媒体报道,OpenAI CEO Sam Altman在接受媒体采访时表示,OpenAI没有计划起诉DeepSeek
2025-02-04 12:41:00
香港维尔利科技集团宣布将在成都与山东设立医疗科技体验中心
香港维尔利科技集团今日正式宣布,将在中国内地的成都和山东两地设立医疗科技体验中心。这标志着维尔利集团在中国市场的进一步深耕
2025-02-04 15:08:00
RTX 5090太缺货!黄牛3倍价格倒卖
快科技2月4日消息,英伟达最新推出的RTX 50系列显卡,特别是RTX 5090,在全球范围内都是一卡难求,在中国台湾RTX 5090显卡同样也是供不应求
2025-02-04 20:11:00
传台积电将在台南建6座晶圆厂:3座1nm 3座0.7nm
据业内传闻称,台积电最先进的1nm制程晶圆厂将落户台南沙仑,预计规划打造可容纳六座12英寸生产线的超大型晶圆厂(Giga-Fab)
2025-02-04 20:11:00