• 我的订阅
  • 头条热搜
黑客正利用xll文件注入恶意代码方式攻击excel用户
...erPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的漏洞。思科CiscoTalosThreatSource安全团队在近日披露的文档中,发现恶意行为者正试图利用XLL...……更多
开源编程语言r存在恶意代码漏洞
...,安全公司HiddenLayer近日发现开源编程语言R存在一项允许黑客执行恶意代码的重大漏洞CVE-2024-27322。该漏洞风险评级为8.8分,允许恶意文件在反序列化时执行任意代码。如果相关代码牵涉到软件包,则可能引发供应链攻击。IT之...……更多
黑客滥用微软win10/win11上错误报告工具
1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
...下几个方面:首先,软件漏洞可能导致未经授权的访问。黑客可以利用这些漏洞,通过访问加密数据来窃取个人信息、密码及其他敏感信息。这些信息可能包括银行账户信息、信用卡号码、电话号码、地址等。其次,软件漏洞也...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...0多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-2023-36033、与WindowsCloudFilesMiniFilterDriver相关的……更多
卡巴斯基正式公开triangulation漏洞调查报告
...年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulation漏洞的调查报告...……更多
让APEX职业选手强制开挂的黑客声称自己没有恶意,只是为了好
...《Apex英雄》全球系列联赛(ALGS2024)中,一名不请自来的黑客入侵了比赛选手使用的电脑,强制开启了第三方作弊软件,吓得各位选手连忙举手投降以示清白,在一片混乱当中,EA也不得不暂时叫停比赛,直到他们查明问题所在...……更多
美炒作“中国网络攻击威胁”实为栽赃陷害
...议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发动了网络攻击并试图进一步实施破坏,给美国国家安全造成严重威...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访问虚拟...……更多
上一年有多家游戏公司被黑客成功入侵,比如卡普空、R星等,导致大量的游戏资料泄露。现在任天堂也好想未能幸免!一名BreachForums成员声称已经入侵了任天堂服务器。一位化名netbox的自称16岁的人在帖子中表示,任天堂的开发...……更多
...装窃密装置。安全防护强度不足的打印机,其漏洞可能被黑客远程利用,从而实施窃密或攻击。防控强度不足的打印机被拆开后,窃密者可以通过修改其软固件来实施窃密和攻击,甚至可以在打印机内部加装通信模块,通过无线...……更多
利用chatGPT违法的人,已经出现了
...数据牛逼。 而在更高级的犯罪层级中,那些隐于暗处的黑客们也开始蠢蠢欲动。不久前,知名安保公司checkpoint在一份“黑客滥用chatGPT”的报告中,披露了几个黑客利用chatGPT创造代码的具体案例:比如基于Python的窃取器代码,...……更多
《罪恶装备》遭到黑客攻击,顶尖玩家不敢再进入线上模式
气到想给黑客来一记寸拳。亲和的人设、一流的视觉效果,加上相对友好的操作难度,令《罪恶装备奋战》(以下简称GGST)已经成为世界上最知名的格斗游戏之一。在世界上最大的格斗游戏锦标赛EVO中,GGST项目拥有超过2000名...……更多
微软承认windows10/11系统存漏洞
...执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全公司Akamai发现,该公司声称,微软在今年3月...……更多
...全国公安机关持续开展“净网”系列专项行动,全力打击黑客类违法犯罪的工作举措以及取得的工作成效,并公布打击黑客犯罪十大典型案例。会上,公安部网络安全保卫局副局长、一级巡视员李彤介绍,2022年以来,全国公安...……更多
火绒安全:拦截39.9亿次终端攻击 弹窗乱象下降50%
...级病毒(Rootkit)成为个人终端最常见病毒。Rootkit主要被黑客用于劫持终端流量,具体表现为:劫持浏览器首页(锁首)、记录用户访问的流量、劫持用户访问内容(如:劫持推广计费号、篡改网页内容等)。中了此类病毒的用...……更多
winrar被爆出严重安全漏洞
...布文章,称其威胁分析小组(TAG)观察到多个政府支持的黑客组织依然在利用该已知漏洞。黑客组织于2023年初开始利用该漏洞,当时防御者还不知道该漏洞,目前WinRAR已经发布了修复补丁,但仍有许多用户没有及时更新,仍然...……更多
俄罗斯“沙虫”侵入乌克兰电信巨头Kyivstar内网长达数月
...据乌克兰安全情报局网络负责人透露,此次攻击由俄罗斯黑客组织\"沙虫\"(Sandworm)所为。该黑客组织成功潜入Kyivstar系统长达八个月之久,其后续影响令人担忧。乌克兰安全情报局网络负责人维蒂克表示,这次网络攻击对电信...……更多
...全国公安机关持续开展“净网”系列专项行动,全力打击黑客类违法犯罪的工作举措以及取得的工作成效,并公布打击黑客犯罪十大典型案例。会上,公安部网络安全保卫局警务技术二级总监黄小苏表示,以侵财为目的的黑客犯...……更多
银行木马Dridex扩大攻击范围,伪装成普通文档攻击苹果macOS 平台
...报告中指出该恶意程序原本是针对 Windows 平台的,但现在黑客改变了攻击策略,扩大战团影响 macOS 平台。趋势科技通过对 Dridex 恶意文件样本进行深入的分析发现,该恶意文件采用 Mach-O 文件,后者是可以在 macOS 和 iOS 平台上运...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...个链条捋了一遍,大致是这个样子的:通俗点来讲,就是黑客给目标手机发了一个假的 iMessage 附件,植入了一个木马,这个木马骗过了 iPhone 里各种严防死守的保护机制,甚至绕过了苹果 A 系列处理器芯片上的硬件防护,完全控...……更多
捕获!针对俄罗斯在线汽车交易平台的攻击诱饵,或与乌克兰IT网军有关
...惑用户打开,用户打开具有合法签名的白文件时会侧加载恶意dll文件,dll启动RuntimeBroker.exe,并利用APC注入Shellcode执行恶意功能。值得一提的是该文件使用了开源的Shhhloader框架来执行后续恶意代码。并且我们观察到俄乌冲突持续...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...开发,保障卫星通讯的安全和稳定。谷歌卫星坠毁之谜:黑客的手段和动机是什么?近年来,科技发展突飞猛进,人工卫星的应用越来越广泛。有一则谷歌卫星坠毁的事件却让人们感到困惑和不解。对于这一谜团,黑客的手段和...……更多
第一批因ChatGPT坐牢的人,已经上路了
...然出现了。前不久,外国网络安全平台GBHackers披露了一段黑客利用ChatGPT实施诈骗的犯罪行为:黑客通过ChatGPT在短时间内生成完整的诈骗套路话术,并把ChatGPT包装成“虚拟角色”,让受害人以为自己“坠入爱河”,最终遭受诈骗...……更多
eset报告:qq用户遭到msgbot恶意攻击
安全公司ESET近日发布报告,黑客组织EvasivePanda通过伪装成腾讯QQ应用的更新,分发名为MsgBot的恶意软件。ESET的安全研究人员于2022年1月发现了相关踪迹,报告指出相关恶意活动最早可追溯到2020年。ESET报告称这些恶意MsgBot恶意软...……更多
揭秘死手系统:这种恐怖存在有多可怕?
...它可以长期存在,随时监控和控制受感染系统,从而实现黑客的意图。死手系统能够自主进行行动。它可以主动传播,寻找其他脆弱系统进行攻击;同时,它也可以对操作系统进行破坏,损坏系统关键组件,降低系统的可用性。...……更多
国家安全部:如何防范境外网络勒索攻击
...查发现,除上述企业外,实施本次勒索攻击活动的境外某黑客组织,还对我境内数百家企业、政府单位网络系统进行了渗透,准备开展更大规模的犯罪活动。针对严峻敌情,国家安全机关及时向有关部门通报预警,提前采取防范...……更多
安全专家提醒:有黑客利用谷歌搜索广告传播恶意 Mac 软件
...道,安全公司 Spamhaus 和 abuse.ch 联合发布的报告中指出,黑客试图通过 Google 搜索结果来传播恶意的 Mac 软件。黑客利用 Google 搜索软件时跳出的广告进行传播。IT之家了解到,通常情况下这些广告会出现在搜索结果的顶部,用户...……更多
可窃取敏感信息,针对macos的amos恶意软件曝光
网络安全公司CybleResearch近日在Telegram上,发现有黑客正在兜售针对macOS的恶意软件--AtomicmacOSStealer(AMOS)。该公司表示该恶意软件开发者还在不断完善其功能,加大破坏力。AMOS当前版本访问钥匙串密码、系统信息、桌面和文档...……更多
iOS / iPadOS 15.7.5 正式版发布
...OS/iPadOS15.7.5修复了两个漏洞,目前已经有相关证据表明被黑客积极利用。IOSurfaceAccelerator:影响:应用程序能够使用内核权限执行任意代码。描述:通过改进输入验证,已经修复了out-of-bounds写入问题。WebKit:影响:用户访问黑客...……更多
更多关于科技的资讯:
5月12日消息,山西交科集团智研院公司、检测公司在交通大数据挖掘方向共同申请的发明专利“一种基于BIM的梁式桥多源异构数据融合决策系统”获得国家知识产权局授权
2024-05-12 20:21:00
【先声】育“新”提“智”兴产业 新质生产力推动高质量发展
传统纺织行业积极探索智能化、数字化转型路径。受访者供图东南网5月12日报道(记者 林先昌 实习生 涂依婷)今年以来,各地深耕新质生产力
2024-05-12 20:33:00
本文转自:中国新闻网电影《星际穿越》中,智能机器人塔斯成为人类宇航员的忠实助手,令许多人印象深刻。近日,在浙江湖州,浙江大学湖州研究院空天机器人技术研究中心科研人员展示了多款机器人
2024-05-12 20:49:00
本文转自:中国新闻网中新网北京5月12日电 题:“中国海海洋热浪预报产品”正式业务化运行中新财经记者 阮煜琳自然资源部国家海洋环境预报中心(以下简称“预报中心”)自主研发的“中国海海洋热浪预报产品”于2024年5月12日正式业务化运行
2024-05-12 21:13:00
澄迈谋划构建多赛道母子基金矩阵服务产业
新海南客户端、南海网5月12日消息(记者 王小畅)11日,在“2024福布斯中国科创人物评选发布会”的科技投资论坛环节
2024-05-12 21:17:00
国货潮牌·河南力量丨剧本娱乐+文旅,洛阳打造中国“剧本娱乐之都”
编者按:“推动中国制造向中国创造转变、中国速度向中国质量转变、中国产品向中国品牌转变”,2014年5月10日,习近平总书记在河南考察中铁工程装备集团有限公司时提出“三个转变”
2024-05-12 19:23:00
杨志明:“数智赋能品牌国际传播的时代已经到来”
本文转自:参考消息参考消息网5月12日报道 (文/何娟 操凤琴)“‘酒香不怕巷子深’的时代总体已经过去,好的品牌有数智赋能
2024-05-12 19:47:00
技术创新、布局产业、完善规范标准 深圳加快建设“超充之城”
本文转自:央视网央视网消息:去年6月,广东深圳启动“超充之城”建设,超充站加速布局。目前,深圳已经初步构建遍布全城的超充服务点位
2024-05-12 17:16:00
本文转自:中国新闻网近日,在浙江湖州,浙江大学湖州研究院科研人员展示了一款创新研发的全地形履带无人车。该院集群机器人自主导航研究中心项目带头人曹燕军介绍说
2024-05-12 17:22:00
天鹅到家“社区管家店”首次进驻贵阳,畅通家政服务最后100米
近年来,政策利好为社区家庭服务建设注入了强大动力,乘着这股东风,天鹅到家以“搭建品类供应链,为用户提供即时便民服务”为出发点
2024-05-12 17:35:00
浙江大学发展“智能+”“机器人+” 促实验室成果转化
本文转自:中国新闻网中新网湖州5月12日电 (张斌)“在浙江大学湖州研究院工作这几年,感觉国家对科技创新的投入越来越重视
2024-05-12 17:44:00
本文转自:参考消息参考消息网5月12日报道 据美国趣味科学网站5月9日报道,月球上的悬浮机器人火车听起来是否有些不切实际
2024-05-12 17:48:00
李佳琦参加“信心中国”2024消费促进论坛谈直播电商
5月9日,“信心中国”2024消费促进论坛在上海成功举办。本次论坛由澎湃新闻、IP SHANGHAI主办,美腕(上海)网络科技有限公司战略合作
2024-05-12 18:54:00
母亲节将至,这些手机更适合定格她的美!
母亲节即将到来,你是否还在为挑选一份特别的礼物而犯愁?在这个充满爱与感恩的节日里,为何不考虑一款能够定格妈妈美丽瞬间的手机呢
2024-05-12 16:14:00
OPPO高管:外折叠屏手机将会逐渐消失
5月10日消息,OPPOFind系列产品负责人周意保对折叠屏手机发展方向的观点引起了广泛关注。他坚称,外折手机已经逐渐失去意义
2024-05-12 16:14:00