• 我的订阅
  • 头条热搜
微软onenote笔记传播恶意软件
根据国外科技媒体BleepingComputer报道,有恶意攻击者利用OneNote中的笔记来传播恶意文件。攻击者发送网络钓鱼电子邮件,并包含DHL发票、汇款表格、运输通知和文件以及机械图纸等文件。攻击者将恶意VBS文件附加到OneNote笔记上...……更多
微软VSCode 现恶意扩展,已被下载近5万次
CheckPoint最近发现,网络攻击者在微软的VSCodeMarketplace中上传了3个恶意扩展,并被Windows开发人员下载了46600次。CheckPoint称,攻击者能够利用这些恶意扩展窃取凭据、系统信息,并在受害者的机器上建立远程shell。CheckPoint发现的3...……更多
微软发现 macOS 漏洞可让黑客访问用户私人数据
...个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件,并通过规避透明度同意和控制(TCC)安全检查来访问受害者的私人数据。该漏洞被称为Migraine,由一组微软安全研...……更多
微软发现苹果 macOS 漏洞,可植入恶意软件
...Vulnerability Disclosure”将其告知给了苹果公司。该漏洞允许攻击者绕过苹果的 Gatekeeper 安全机制,在 Mac 设备上植入任意恶意软件。微软在最近的一篇文章中详细介绍了如何发现该漏洞以及此类问题的影响。这些细节对安全专家和...……更多
微软修复win10、win11系统中的“关键”漏洞
...新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过常规的安全措施,在用户浏览网页...……更多
CrowdStrike 更新引发 Windows 蓝屏危机,微软揭秘背后根本原因
...法被恶意软件、定向攻击或恶意内部人员禁用,即使这些攻击者具有管理员权限。为此,Windows 在启动早期提供早期启动反恶意软件(ELAM)。然而,内核驱动程序也需要权衡,因为它们在 Windows 最可信的级别运行,增加了风险。...……更多
谷歌发现可绕过微软smartscreen安全漏洞
...的博文中表示,在微软的SmartScreen中发现安全漏洞,允许攻击者分发Magniber勒索软件。微软在今天的3月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。关于该漏洞,翻译谷歌博文内容如下:攻...……更多
微软向win10/win11等发布defender更新
...tualHardDisk(VHD)格式的镜像是否存在恶意软件。微软表示攻击者可以在上述两种格式的镜像中植入恶意软件,如果用户使用这些镜像进行安装,会导致用户信息被窃等风险。附本次更新适用于以下版本:Windows11Windows10(企业版、...……更多
警惕!“银狐”木马
...来频频“犯案”、屡见报端。此次最新变种的病毒隐藏在攻击者构造的财务、税务等主题的钓鱼网页之中,伪装成“发票”“企业名单”等文件,利用微信群等社交媒体或电子邮件传播下载链接。钓鱼信息及链接(来源:人民日...……更多
美炒作“中国网络攻击威胁”实为栽赃陷害
...种情况下,微软公司和“五眼联盟”国家仅凭受害单位和攻击者的攻击技战术这些模糊的归因因素,就把“伏特台风”扣上所谓“中国政府支持背景黑客组织”的帽子,这样的做法是非常不严谨和不专业的,其背后必然有更深层...……更多
...eb999c69。RemCos是一款远程管理工具,自2016年起就已存在。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。最新版本的RemCos可以执行各种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。 (三)恶意...……更多
可窃取敏感信息,针对macos的amos恶意软件曝光
...费用为1000美元(备注:当前约6930元人民币)。这意味着攻击者可以快速上手,对macOS用户发起攻击。该恶意软件通过.dmg文件传播,一旦设备感染之后,立即开始访问敏感信息并将其发送到远程服务器。系统会显示伪造的系统提...……更多
...究人员表示,2021年第四季度,使用这些文件危害系统的攻击者数量同比增长588%。 ……更多
第一批因ChatGPT坐牢的人,已经上路了
...话号码的控制权,将电话号码从原持有者的SIM卡交换到由攻击者控制的SIM卡中,从而控制受害者的移动电话。勒索病毒则是通过ChatGPT来生成多层加密软件,以此对受害者的计算机进行远程锁定,通过向受害人收取被锁计算机的...……更多
卡巴斯基监测一个恶意软件平台
...基在报告中表示:“恶意软件有效负载包含多个模块,使攻击者能够充当APT、加密货币矿工,甚至勒索软件组织。” ……更多
加密劫持病毒现身苹果macOS:盗版软件成主要途径
...关于XMRig的警报,由于XMRig开源且可定制的特性,经常被攻击者视作武器。最终,团队在盗版的Final Cut Pro视频编辑软件中找到了触发警报的XMRig,经验证,一旦用户运行该盗版Final Cut Pro,就会启动伪装为“mdworker_local”的进程后...……更多
微软windows操作系统遭遇严重安全漏洞
...(满分为10分)。该漏洞存在于Windows的TCP/IP网络堆栈中,攻击者能够通过发送特定的IPv6数据包来远程执行代码。发现了这一漏洞的安全研究人员Wei表示,由于其危险性极高,他们在短时间内并不会公开详细信息,以免恶意用户...……更多
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...得到解决。在 StringTable 中引用 apds.dll重定向恶意 VB 文件攻击者分发的恶意 MSC 文件包含对 StringTable 部分中存在漏洞的 APDS 资源的引用,因此当目标打开该文件时,MMC 会对其进行处理,并在“mmc.exe”情境中触发 JS 执行。Elastic……更多
微软copilotai可泄露敏感数据,变身强大的钓鱼攻击工具
...可生成大量具有欺骗性的邮件。研究人员通过演示展示了攻击者无需获取企业账户即可诱骗Copilot修改银行转账收款人信息,只需发送一封恶意邮件,甚至无需目标员工打开即可实施攻击。另一个演示视频揭露了黑客在获取员工...……更多
大规模宕机后恢复慢,达美航空遭美政府调查
...操作系统的严重问题。网络安全专家亚当·艾尔斯:网络攻击者非常善于隐藏其恶意代码。改变其IP地址,这对他们来说是小菜一碟,但是他们的网络行为模式和技术不是那么容易改变的,端点检测和响应工具就是要寻找这些。...……更多
github遭大规模攻击,可能影响成千上万人
...被很多人搜索和下载。在水坑攻击(WateringHoleAttack)中,攻击者下载流行的存储库,添加恶意代码后重新上传到GitHub。一旦攻击者重新上传了恶意存储库,他们就会使用自动化技术对存储库进行数千次fork分叉,如下图所示。然...……更多
.mallox勒索病毒的保护措施
...严重的后果之一。当企业受到.mallox勒索病毒的攻击时,攻击者可能不仅仅是加密数据,还可能窃取受害者的敏感数据,这可能导致以下问题:身份盗窃:如果攻击者窃取了用户的个人信息,例如姓名、地址、社会安全号码等,...……更多
木马病毒的危害是远端控制窃取信息及破坏系统的知识
...以通过网络漏洞来传播,这是一种特殊的技术,它可以让攻击者访问受害者的系统,并安装木马病毒。二:木马病毒的危害木马病毒的危害性有很多,比如破坏文件、窃取隐私、破坏系统、传播其他病毒、入侵网络等。这也就是...……更多
微软win10version1507推送补丁
...或跨核心的不同硬件线程泄漏信息。成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源中存在正确的云服务配置)可能会利用这些漏洞的漏洞攻击者可能跨域访问权限数据。在非浏览...……更多
百事装瓶公司遭到恶意软件攻击 导致诸多敏感数据泄露
...事装瓶公司的公告中了解到,根据目前的内部调查结果,攻击者主要获取了以下信息:全名家庭地址金融账户信息(包括密码、PIN 和访问号码)州和联邦政府颁发的身份证号码和驾照号码身份证社会安全号码(SSN)护照资料数...……更多
谷歌呼吁安卓用户禁用2G网络:以防范新型短信诈骗
...,这一设计初衷的便利性,却不幸成为了安全漏洞之一。攻击者利用这一漏洞,通过搭建伪基站,模拟运营商的5G信号,诱导周边设备接入其精心构造的陷阱网络,随后迅速将目标设备降级至易受攻击的2G环境。由于2G网络缺乏必...……更多
杭州破获重大勒索病毒案!4人已落网,犯罪团伙借助ChatGPT进行程序优化
...疗保险巨头Medibank遭勒索软件攻击,网络犯罪团伙有关的攻击者已经泄露了大量公司的敏感信息,包括客户的个人信息和健康数据等。每日经济新闻综合自新华社、每日经济新闻(记者:张宏 刘嘉魁) ……更多
向日葵漏洞防护案例:软件厂商如何保障安全
...数据时没有对数据大小进行有效检查,导致内存中越界;攻击者通过这种方法可以注入恶意代码或修改程序行为,使其产生意料不到的结果,或者完全掌控计算机系统。2. SQL注入漏洞SQL注入漏洞是一种通过在Web应用程序输入表单...……更多
macos和windows用户面临的网络安全风险差异
...报告,macOS和Windows用户所面临的网络安全风险存在差异,攻击者针对两个平台采取了不同的攻击策略。攻击者已经放弃了诸如在Word文档中嵌入恶意的宏代码、或者利用Flash中的诸多漏洞等传统“广撒网”的攻击手段。报告中指出...……更多
警惕微信群“钓鱼”!发现一木马病毒最新变种
...(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。用户点击上述钓鱼链接后,钓鱼网页会根据用户终端类型进行跳转,如果用户使用...……更多
更多关于科技的资讯:
给韩国游客上一课!敞篷车主回应上海街头遛车:这就是我们真实生活
快科技1月11日消息,近日有不少韩国人选择去上海旅游,或许是为了给他们上一课,街头出现了多辆豪车,这引发了网友的热议。有网友表示“上海在游客面前支棱起来了“
2025-01-11 11:21:00
全球首列碳纤维地铁列车正式商业运营:全黑色超帅 车体减重25%
快科技1月11日消息,日前,中国中车旗下中车四方股份公司与青岛地铁集团联合研制的全球首列碳纤维地铁列车“CETROVO 1
2025-01-11 11:21:00
小折叠大混战!华为Pocket 3、小米MIX Flip 2、荣耀Magic V Flip 2今年登场
快科技1月11日消息,小折叠因为便携、时尚等属性,已经成为折叠屏领域的重要增长点之一,堪称兵家必争之地。据博主@数码闲聊站最新爆料
2025-01-11 12:21:00
明星也“薅羊毛”?知名乐队被爆买衣服表演后退货退款
电商平台的退货退款,“保障”了谁? 1月7日,民谣摇滚乐队五条人被设计师品牌JUNYANG 挂上了网。JUNYANG品牌在社交平台发文称
2025-01-11 14:19:00
头顶尸体17天不离不弃!虎鲸妈妈再次陷入“丧子诅咒”
丧子之痛,无人能承受,但这样的痛苦,虎鲸Tahlequah,经历了2次。虎鲸Tahlequah,是科学家们密切关注的虎鲸群体中的一只雌性
2025-01-11 14:21:00
国外美女Cos《巫师》希里美图:甜美系白毛女神
今日为大家带来的是国外美女Ratty(@ratyolk)的《巫师4》希里Cos作品。妹子拥有甜美的外表,为大家带来了全新的白毛女神
2025-01-11 14:21:00
太萌了!小米SU7智能双表盘上线彩蛋表情
快科技1月11日消息,小米汽车宣布,小米SU7智能双表盘“彩蛋表情功能”已上线,正在陆续推送中!车主可以在中控屏>
2025-01-11 14:21:00
终于明白了!一图读懂手机、平板等最新补贴标准:单件最高500元
快科技1月11日消息,国家发展改革委、财政部在1月8日国务院政策例行吹风会上介绍,目前已下达今年第一批消费品以旧换新资金810亿元
2025-01-11 14:21:00
模仿 学习 超越,是极氪007GT的来时路
很多时候不得不承认,国内的造车能力现在确实是今非昔比,从最早的模仿,到自主设计研发,再到如今极氪007GT毫不逊色保时捷的猎装设计便可见一斑!#极氪第二款猎装车007GT来了##
2025-01-11 14:27:00
95分App助力“盘活”手中闲置,正品保障更安心
随着国家对循环经济、闲置经济的积极推动,以及以旧换新政策的深入实施,闲置市场成长空间已逐步打开。据最新数据显示,中国闲置市场规模已突破万亿元大关
2025-01-11 14:29:00
总奖金达600万元!2025数字中国创新大赛正式启动
福州新闻网1月11日讯(记者 朱丽萍/文 包华/摄)1月11日,2025数字中国创新大赛在福建省福州市启动。本届大赛共设11个赛道
2025-01-11 14:37:00
武汉大学博士获10万元雷军奖学金 打算买台小米SU7送妈妈
快科技1月11日消息,自2023年起,雷军在原“雷军奖学金”项目基础上增设“雷军卓越奖学金”,该奖项是目前武汉大学额度最高的专项奖学金
2025-01-11 14:51:00
周鸿祎:有点匪气的人更容易赚钱 985大学生太归顺听话
快科技1月11日消息,今天360周鸿祎分享了自己的一个独特视角。周鸿祎认为,身上有点“匪气”的人往往更容易成功和赚钱。他所说的“匪气”
2025-01-11 14:51:00
2024年度陕西省大数据企业20强名单公布 “星辰云”上榜
根据《陕西省“十四五”大数据产业发展规划》指导精神,由陕西省区域大数据产业协会组织开展的“2024年度陕西省大数据企业20强”申报遴选工作
2025-01-11 14:55:00
首聚渝北·随心乐购!2025渝北“时尚欢潮”迎新消费月启幕
“首”上发力,“新”意十足。1月10日,在市商务委的指导支持下,由渝北区商务委、共青团渝北区委等单位联合主办的2025渝北“时尚欢潮”迎新消费月活动在嘉州商圈新光天地盛大启幕
2025-01-11 11:46:00