• 我的订阅
  • 头条热搜
俄罗斯“沙虫”侵入乌克兰电信巨头Kyivstar内网长达数月
...这对乌克兰甚至整个西方世界来说都是一个重要的警示。攻击者的目标不仅是摧毁基础设施,还包括收集尽可能多的信息以造成更多的混乱。据调查显示,黑客可能从2023年5月就潜入了系统。尽管这次攻击已经造成了严重的负面...……更多
大模型集体失控!南洋理工新型攻击,主流AI无一幸免
...避免有害输出,看似是保护大模型安全的有效手段。但从攻击者的角度来看,究竟是否有效?换言之,对于当前的大模型“攻方”而言,已有的防御机制究竟好不好使? 给大模型安排“动态”护栏我们将这个问题问题抛给刘杨...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...猜测,谷歌卫星遭到了什么样的攻击。有人认为这是一起恶意破坏行为,旨在破坏谷歌在卫星通讯领域的影响力;也有人认为这是一次针对谷歌公司的网络攻击,以阻止其卫星项目的发展。谷歌公司并没有公开透露更多关于这起...……更多
微软发布outlook远程代码执行漏洞感叹号
...esearch的安全专家HaifeiLi发现并报告,根据微软官方描述,攻击者可以在文档扩展名及其嵌入链接后插入感叹号,就能绕过安全程序获得文档的高级权限,包括编辑潜在的恶意\"保护视图\"文档。果文档中嵌入了带有http或https的超...……更多
国家安全部:如何防范境外网络勒索攻击
...快恢复系统,受害者往往被迫支付高额赎金。除此之外,攻击者还会借机窃取受害者的敏感数据和涉密资料,一旦这些数据资料被境外间谍情报机关和别有用心之人利用,可能对我国家安全造成严重危害。 防范措施境外网络勒...……更多
多个游戏开发者的 Steam 账户最近遭到入侵
...件受害者,该病毒窃取了他的浏览器上的访问令牌,使得攻击者可以访问他登陆的任何Web服务。他表示:“我想是在黑客攻击前几小时,我使用了我的开发账户发布了游戏。” ……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...存中,充当计算机应用程序和硬件之间的媒介。如果一个攻击者成功地破坏了内核,他们就可以完全控制运行内核的设备,这无疑是最糟糕的结果。此外,这些问题不仅仅在 Windows 系统上会出现,MacOS、Linux 等系统也同样存在这...……更多
...邮件是什么?“钓鱼”邮件是一种常见的网络攻击手段。攻击者通常会伪造发件人地址和邮箱账号,诱使目标用户点击恶意链接或下载恶意文件,窃取用户凭证和数据资料等敏感信息,甚至入侵控制相关终端设备。常见手法有哪...……更多
valve宣布为steam开发者实施额外安全措施
...Valve发现被入侵的Steamworks账户的数量有所增加,其中部分攻击者会借此上传恶意软件,从而导致玩家感染病毒木马。Valve透露,仅有几百个用户承受了此次攻击,他们通过公司发送的通知单独了解到潜在的漏洞。为了解决这个问...……更多
iphone手机3起nso“零点击”攻击曝光
...一条iMessage信息即可。用户在没有打开该信息的情况下,攻击者也能远程访问iPhone内容。注:CitizenLab向苹果公司分享了这些发现,苹果随后在今年2月发布的iOS16.3.1更新中修复了这些漏洞。关于这些攻击漏洞的更详细报道,可以...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...模一样,有着相同的应用程序图标。一旦恶意应用启动,攻击者就可以看到、记录和修改用户使用头戴设备所做的一切。这包括追踪语音、手势、按键、浏览活动,甚至用户的社交互动。攻击者甚至可以修改用户发给其他人的消...……更多
杨超越直播擦边,工作室紧急发文
...了很多便利,但也容易滋生出各种谣言和恶意攻击,对被攻击者造成了极大的伤害。对此,“铿锵电影”的小锵主编倡议:无论你我他,在社交和自媒体如此发达的今天,我们需要共同营造文明、健康的网络环境,不断提升公众...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...,防御软件也无法识别,因此给网络安全带来极大风险。攻击者可以利用这些漏洞发起入侵,而被攻击者往往措手不及。这份报告分析了去年披露的零日漏洞,其中约58个漏洞的攻击动机可以确定,有48个漏洞被用于间谍活动。...……更多
捕获!针对俄罗斯在线汽车交易平台的攻击诱饵,或与乌克兰IT网军有关
...。sberauto是一家位于俄罗斯的在线汽车交易平台,推测为攻击者本次活动的攻击目标。DNS域判断通过后首先会创建进程快照遍历进程获取explorer.exe的进程ID,再根据进程ID直接通过syscall调用NtOpenProcess得到进程句柄。获取到explorer.e...……更多
微软windowsserverbuild25997预览版更新
...员就可以主动阻止Windows通过SMB提供NTLM。这样一来,哪怕攻击者成功欺骗用户或应用程序向恶意服务器发送NTLM响应也不会收到任何NTLM数据,也无法进行暴力破解、密码破解或密码传递。这为企业提供了更高的保护级别,而无需...……更多
数字资产成新商业命脉,“专精特新”企业如何保护数据安全?
...常用的内网管理方案,但其较为依赖IT人员的能力。只要攻击者获得了 DC(域控制器)的控制权限,即可宣告攻击成功,进而获得控制企业内网,窃取企业重要数据。 特别是对办公场景高频使用的电子邮件来说,更是成为了安...……更多
近日,360数字安全大脑监测到新一轮钓鱼攻击,攻击者以“发票.rar”“工资提升名单.rar”“回单凭证电脑版.zip”等为名称,通过即时通讯软件、邮件等方式,传播远控木马。攻击目标为各类公司、企业、政府机构的财务相关...……更多
2024 年企业安全领导者需要谨记的五大关键
...全方面的疏忽可能会无意中将恶意代码引入AI/ML模型,让攻击者有机可乘,由此对企业造成进一步的损害。开发者还可能会使用从公共AI/ML源生成的代码,而不知道模型是否已遭到入侵。如果盲目信任AI/ML模型,就可能会给企业招...……更多
...美国记者巴顿·格尔曼在《美国黑镜》一书中这样写道。攻击者2010年,伊朗纳坦兹核设施大量铀浓缩离心机突然瘫痪。事后调查发现,这是一种名为“震网”的计算机病毒攻击所致。全球网络安全厂商的接力分析勾画出了这次攻...……更多
新型恶意软件曝光:可绕过微软SmartScreen,窃取用户敏感信息
...,发现了名为 Phemedrone Stealer 的高危恶意软件,可以绕过微软 Windows 10 和 Windows 11 系统中的 Defender SmartScreen,窃取你的各种敏感数据。 Phemedrone Stealer 是一种数据采集恶意软件,主要针对各种特定类型的文……更多
...议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。漏洞扫描是基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统进行安全脆弱性检测,从而发现可利用漏洞...……更多
威联通:多款nas软件存在漏洞
...hero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:此漏洞...……更多
微软决心移除 Windows 中已用 27 年的旧技术,VBScript 走向末路!
整理 | 屠敏出品 | CSDN(ID:CSDNnews)近段时间,微软内部正在用新技术不断刷新内部应用,譬如其使用 Rust 取代 C/C++ 编写 Windows 驱动;放弃了 Electron 框架而采用 Edge WebView 2 来重写 Teams;WordPad 停止更新,官方建议采……更多
微软 SharePoint 被曝严重漏洞
...远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上获得管理权限。微软解释说:“获得欺骗性JWT身份验证令牌的攻击者可以利用这些令牌执行网络...……更多
今日辟谣(2024年3月18日)
...请查收详情:“钓鱼”邮件是一种常见的网络攻击手段。攻击者通常会伪造发件人地址和邮箱账号,诱使目标用户点击恶意链接或下载恶意文件,窃取用户凭证和数据资料等敏感信息,甚至入侵控制相关终端设备。在当前网络窃...……更多
韩国女艺人文彩元起诉14名恶意攻击者 经纪公司:都将被追究法律责任
搜狐韩娱讯 韩国女艺人文彩元近日起诉了14名恶意攻击者。文彩元的经纪公司今天发表声明,表示已正式向法院起诉14名恶意攻击文彩元的网民。这14人在网上散布侮辱,诽谤文彩元的虚假消息,公司将对其追究法律责任。文彩...……更多
微软测试defenderforendpoint新特性
...nderforEndpoint服务的组织/机构可以远程锁定Linux设备,防止攻击者通过Linux设备访问到组织内部的设备。设备隔离功能仍处于公开预览阶段,目前已经可以部署到组织内部的Windows设备上。了解到,微软在官方博文中表示:“部分攻...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
...。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境中执行意外的、潜在恶意的命令。根据CVSS基本评分...……更多
黑客滥用微软win10/win11上错误报告工具
1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会...……更多
ManageEngine卓豪x太古地产|部署一站式AD域审计
...码组合或密钥。来自同一IP的持续失败登录,其实是发现攻击者恶意访问您网络资源的一个可靠指标。SIEM解决方案能与UBA(用户行为分析)中高级威胁检测功能进行互补,这是应对内部攻击有效的办法。ManageEngine卓豪ADAuditPlus使...……更多
更多关于科技的资讯:
荣耀200系列再次被确认:青海湖电池+小潜望变焦,月底发布
如今各大手机厂商都在筹备新机的发布,对于之前一直都没有打算换机的消费者来说,接下来的新机将会取得更大幅度的突破。因为从上半年的迭代新机来看
2024-05-05 22:43:00
vivo X100 Ultra悬念持续变小,或5月13日发布
一般情况下,高端手机凭借其强大的影像系统、自研影像技术、出色的核心配置以及多项创新功能,成功吸引了消费者的广泛关注。不过高端旗舰手机的数量往往非常少
2024-05-05 22:45:00
华为麒麟PC芯片预计9月推出,性能接近苹果M3?
关于华为首款麒麟个人电脑的新消息表明,该芯片可能采用最新的泰山V130架构,以对标苹果M3的性能。此次泄密还凸显了新型计算机专用芯片组的其他一些关键组件
2024-05-05 22:46:00
最新报告显示,华为Pura 70系列国产率高达90%
华为Pura70系列是旗舰智能手机系列的最新成员,一份新的拆解报告显示,除了高端机型外,该公司在Pura70系列中使用了90%以上的中国零部件
2024-05-05 22:47:00
华为Pura 70系列获得马来西亚SIRIM认证
华为Pura70系列包括标准版和Pro版,据最新消息称已经在SIRIM认证网站上被发现。在中国正式亮相后,这款新旗舰准备进入全球市场
2024-05-05 22:47:00
诺基亚3210(2024)将重现经典,发布前规格被零售商曝光
HMD热衷于从过去带来标志性的诺基亚功能手机。3月初,HMD公司正式表示将于5月重新推出一款标志性的手机。根据传言和泄密
2024-05-05 22:53:00
iPhone 16系列生产模具曝光
最新的iPhone16手机机壳制造模具曝光显示,MagSafe可能会在iPhone16和iPhone16Pro上使用一圈更薄的磁铁
2024-05-05 22:54:00
华为5月将发布新11.5英寸MatePad平板电脑,支持星闪
华为正在准备一款新的11.5英寸MatePad平板电脑,可能会在本月中下旬上线。据说这款特殊的设备除了支持星闪Nearlink和更好的显示解决方案外
2024-05-05 22:54:00
苹果2024年第二财季营收下降19%,中国市场跌至第三位
苹果公司最近公布的2024年第二财季财务报告(即自然年第一季度)显示,其营收出现下滑,尤其是在大中华地区。尽管在中国市场面临挑战
2024-05-05 22:55:00
华为5月将推出全新麒麟9000C芯片组的擎云电脑?
有消息称,华为正在研发一款搭载全新麒麟9000C芯片组的擎云电脑,可能于本月推出。华为准备在麒麟9000S1/9010芯片之后推出另一款高端处理器
2024-05-05 22:55:00
本文转自:江淮晨报“低空之城”再交“新业绩”合肥首批无人机物流配送航线开通;手机下单,8公里10分钟送达本报讯 打开手机上的“送吧空运”小程序
2024-05-06 00:12:00
本文转自:天水日报 □新天水·天水日报记者马放工作12年来,强文辉从天水华天科技股份有限公司技术员成长为中层干部,奋斗和创新是他职业生涯的关键词
2024-05-06 00:15:00
香飘飘“翻红” 巧合还是噱头
流量即财富的时代,香飘飘主动站到了风暴眼中心。伴随着“回应产品包装讽日”“董事长现身机场接赴日回国员工”等相关话题登上热搜
2024-05-06 00:26:00
长安首款中大型suv,售价30万元,6月份开启交付
5月5日消息,长安汽车旗下深蓝汽车首款中大型SUVG318车型于3月发布,该车计划将于5月下旬开启预售,6月份开启交付
2024-05-06 00:32:00
“我眼中的航天精神”
本文转自:劳动午报“我眼中的航天精神”——一场新老航天人的青春对话为弘扬航天精神,讲好航天人故事,近日,中国航天科工二院23所举办“我眼中的航天精神”主题演讲比赛
2024-05-06 00:33:00