• 我的订阅
  • 头条热搜
黑客正利用xll文件注入恶意代码方式攻击excel用户
...erPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的漏洞。思科CiscoTalosThreatSource安全团队在近日披露的文档中,发现恶意行为者正试图利用XLL...……更多
开源编程语言r存在恶意代码漏洞
...,安全公司HiddenLayer近日发现开源编程语言R存在一项允许黑客执行恶意代码的重大漏洞CVE-2024-27322。该漏洞风险评级为8.8分,允许恶意文件在反序列化时执行任意代码。如果相关代码牵涉到软件包,则可能引发供应链攻击。IT之...……更多
黑客滥用微软win10/win11上错误报告工具
1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
...下几个方面:首先,软件漏洞可能导致未经授权的访问。黑客可以利用这些漏洞,通过访问加密数据来窃取个人信息、密码及其他敏感信息。这些信息可能包括银行账户信息、信用卡号码、电话号码、地址等。其次,软件漏洞也...……更多
微软发现 macOS 漏洞可让黑客访问用户私人数据
据BleepingComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件,并通过规避透明度同意和控制(TCC)安全检查来访问受害者的私人数据。...……更多
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...传到 VirusTotal 的一个样本(sccm-updater.msc),发现已经有黑客利用 GrimResource 发起网络攻击,而且目前最新 Windows 11 版本中尚未修复这个跨站脚本漏洞。GrimResource 攻击始于一个恶意 MSC 文件,该文件试图利用 \"apds.d……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...0多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-2023-36033、与WindowsCloudFilesMiniFilterDriver相关的……更多
卡巴斯基正式公开triangulation漏洞调查报告
...年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulation漏洞的调查报告...……更多
让APEX职业选手强制开挂的黑客声称自己没有恶意,只是为了好
...《Apex英雄》全球系列联赛(ALGS2024)中,一名不请自来的黑客入侵了比赛选手使用的电脑,强制开启了第三方作弊软件,吓得各位选手连忙举手投降以示清白,在一片混乱当中,EA也不得不暂时叫停比赛,直到他们查明问题所在...……更多
美炒作“中国网络攻击威胁”实为栽赃陷害
...议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发动了网络攻击并试图进一步实施破坏,给美国国家安全造成严重威...……更多
惠普报告称生成式AI被用于网络攻击软件,可被藏匿在svg图像中
...的《威胁洞察(Threat Insights)》报告指出,不良行为者、黑客和网络犯罪分子正在利用生成式 AI 开发复杂的恶意软件,目标是法语用户。“恶意软件的结构、解释每行代码的注释以及母语函数名和变量都表明,威胁行为者使用...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访问虚拟...……更多
2024年枣庄市网络安全事件处置典型案例发布
...志。案例二:薛城某街道智慧平台存在未授权访问漏洞,黑客可非法窃取近4000名党员个人敏感信息。第一时间成立现场响应处置小组,关停平台防止事态进一步扩大。组织技术力量修改代码逻辑封堵漏洞,并增设防火墙、配置...……更多
...的研究人员成功在一台设备上启用了它,并认为有经验的黑客也可以远程激活这一程序。更为严重的是,该应用程序通过一个不安全的HTTP连接下载指令文件,这样的连接很容易被拦截并被冒充,黑客可能通过这种方式向设备发...……更多
...装窃密装置。安全防护强度不足的打印机,其漏洞可能被黑客远程利用,从而实施窃密或攻击。防控强度不足的打印机被拆开后,窃密者可以通过修改其软固件来实施窃密和攻击,甚至可以在打印机内部加装通信模块,通过无线...……更多
上一年有多家游戏公司被黑客成功入侵,比如卡普空、R星等,导致大量的游戏资料泄露。现在任天堂也好想未能幸免!一名BreachForums成员声称已经入侵了任天堂服务器。一位化名netbox的自称16岁的人在帖子中表示,任天堂的开发...……更多
利用chatGPT违法的人,已经出现了
...数据牛逼。 而在更高级的犯罪层级中,那些隐于暗处的黑客们也开始蠢蠢欲动。不久前,知名安保公司checkpoint在一份“黑客滥用chatGPT”的报告中,披露了几个黑客利用chatGPT创造代码的具体案例:比如基于Python的窃取器代码,...……更多
git分布式版本控制系统紧急修复5个安全漏洞
...管理Linux内核开发而设计。CVE-2024-32002漏洞破坏力很大,黑客通过制作特殊的Git仓库子模块,可以欺骗GitGit将文件写入.git/目录,而不是子模块的工作树。这样一来,攻击者可以植入恶意的钩子脚本,在克隆操作仍在进行时即被执...……更多
《罪恶装备》遭到黑客攻击,顶尖玩家不敢再进入线上模式
气到想给黑客来一记寸拳。亲和的人设、一流的视觉效果,加上相对友好的操作难度,令《罪恶装备奋战》(以下简称GGST)已经成为世界上最知名的格斗游戏之一。在世界上最大的格斗游戏锦标赛EVO中,GGST项目拥有超过2000名...……更多
微软承认windows10/11系统存漏洞
...执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全公司Akamai发现,该公司声称,微软在今年3月...……更多
...全国公安机关持续开展“净网”系列专项行动,全力打击黑客类违法犯罪的工作举措以及取得的工作成效,并公布打击黑客犯罪十大典型案例。会上,公安部网络安全保卫局副局长、一级巡视员李彤介绍,2022年以来,全国公安...……更多
《天际线2》MOD被黑客入侵 P社联系创作者撤回更新
...游戏《都市:天际线2》一款受欢迎的“Traffic”模组遭到黑客利用“冒名顶替(Revival Hijack)”攻击手法方式入侵。黑客上传了带有恶意木马的Mod新包,玩家在10月28日-10月31日期间更新了游戏Mod,就有可能在不知情的状态下遭到...……更多
火绒安全:拦截39.9亿次终端攻击 弹窗乱象下降50%
...级病毒(Rootkit)成为个人终端最常见病毒。Rootkit主要被黑客用于劫持终端流量,具体表现为:劫持浏览器首页(锁首)、记录用户访问的流量、劫持用户访问内容(如:劫持推广计费号、篡改网页内容等)。中了此类病毒的用...……更多
俄罗斯“沙虫”侵入乌克兰电信巨头Kyivstar内网长达数月
...据乌克兰安全情报局网络负责人透露,此次攻击由俄罗斯黑客组织\"沙虫\"(Sandworm)所为。该黑客组织成功潜入Kyivstar系统长达八个月之久,其后续影响令人担忧。乌克兰安全情报局网络负责人维蒂克表示,这次网络攻击对电信...……更多
winrar被爆出严重安全漏洞
...布文章,称其威胁分析小组(TAG)观察到多个政府支持的黑客组织依然在利用该已知漏洞。黑客组织于2023年初开始利用该漏洞,当时防御者还不知道该漏洞,目前WinRAR已经发布了修复补丁,但仍有许多用户没有及时更新,仍然...……更多
...全国公安机关持续开展“净网”系列专项行动,全力打击黑客类违法犯罪的工作举措以及取得的工作成效,并公布打击黑客犯罪十大典型案例。会上,公安部网络安全保卫局警务技术二级总监黄小苏表示,以侵财为目的的黑客犯...……更多
银行木马Dridex扩大攻击范围,伪装成普通文档攻击苹果macOS 平台
...报告中指出该恶意程序原本是针对 Windows 平台的,但现在黑客改变了攻击策略,扩大战团影响 macOS 平台。趋势科技通过对 Dridex 恶意文件样本进行深入的分析发现,该恶意文件采用 Mach-O 文件,后者是可以在 macOS 和 iOS 平台上运...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...个链条捋了一遍,大致是这个样子的:通俗点来讲,就是黑客给目标手机发了一个假的 iMessage 附件,植入了一个木马,这个木马骗过了 iPhone 里各种严防死守的保护机制,甚至绕过了苹果 A 系列处理器芯片上的硬件防护,完全控...……更多
捕获!针对俄罗斯在线汽车交易平台的攻击诱饵,或与乌克兰IT网军有关
...惑用户打开,用户打开具有合法签名的白文件时会侧加载恶意dll文件,dll启动RuntimeBroker.exe,并利用APC注入Shellcode执行恶意功能。值得一提的是该文件使用了开源的Shhhloader框架来执行后续恶意代码。并且我们观察到俄乌冲突持续...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...开发,保障卫星通讯的安全和稳定。谷歌卫星坠毁之谜:黑客的手段和动机是什么?近年来,科技发展突飞猛进,人工卫星的应用越来越广泛。有一则谷歌卫星坠毁的事件却让人们感到困惑和不解。对于这一谜团,黑客的手段和...……更多
更多关于科技的资讯:
你借的共享充电宝那么贵 它们公司却穷得快退市了
不断涨价,业绩却越做越差,共享充电宝品牌怪兽充电无奈选择了私有化退市。1 月 6 日,怪兽充电宣布收到来自信宸资本( 中信集团旗下 )和公司管理层联合发出的私有化要约
2025-01-11 15:21:00
甲流高发 医生提醒:奥司他韦不能乱吃!
近期,甲型流感(简称甲流)的发病率有所上升。奥司他韦作为一种常用的抗流感药物,在预防和治疗甲流方面发挥着重要作用。然而
2025-01-11 15:51:00
群晖备份一体机发布:开箱即用 一机即可实现多种备份
快科技1月11日消息,中小企业在业务发展过程中,随着数据量增加和备份设备增多,面临成本增长和运维效率降低的挑战。对此,群晖推出了备份一体机DP7400
2025-01-11 16:21:00
春节新风尚!百果园济南区苏绣春节礼盒发布会,传递健康年味
临近春节,年味渐浓,百果园济南区2025 年春节系列礼盒发布会圆满落幕。发布会上,百果园×非遗苏绣传承人卢建英春节联名系列礼盒惊艳亮相
2025-01-11 16:30:00
华为解决5G最大弊端:不怕演唱会没信号了
快科技1月11日消息,随着5G深入建设,大型体育场馆和演唱会等高容量场景面临覆盖范围和上下行容量的挑战。近日,浙江电信携手华为在宁波完成了FDD Massive MIMO的创新商用测试
2025-01-11 16:51:00
索尼本田联手造了台66万的车 卖这么贵你就给我这个
快到年边了,没想到这位日本新势力抢在年前,给我们拉了坨大的。这次 CES ( 国际消费类电子产品展览会 )上,索尼本田又带着它的 AFEELA 来秀存在了
2025-01-11 16:51:00
搞这么厉害怎么不早点告诉我,ces上极氪展台都挤爆了
有幸围观了一下,不看不知道,极氪展台这是要晋升车界的甜甜圈吗,每个人都想来尝一尝看一看,这么多人,还有外国友人来凑热闹
2025-01-11 17:17:00
奢侈品牌大变动!据称普拉达正在考虑收购范思哲
据媒体周五(1月10日)报道,全球时尚奢侈品集团Capri Holdings计划出售旗下的范思哲(Versace),普拉达(Prada)正在考虑收购
2025-01-11 17:21:00
开门红!2025年电影总票房破10亿
快科技1月11日消息,根据灯塔专业版的数据,截至1月11日14时47分,今年的总票房(含预售)已经突破10亿元大关。其中
2025-01-11 17:21:00
本文转自:人民网-科普中国量子计算机,这一曾被视为科幻的技术奇迹,如今正逐步从理论走向现实,并在不断迭代中展现其颠覆性的计算潜力。
2025-01-11 17:25:00
全球首款骁龙8至尊版折叠屏!OPPO Find N5下周官宣:产品足够惊艳
快科技1月11日消息,今天,OPPO周意保预告,OPPO Find N5会在下周公布发布时间。周意保与网友互动时表示,OPPO Find N5足够惊艳
2025-01-11 17:51:00
辽宁移动旗舰店·沈阳十一纬路店:焕新绽放,重启极致用户体验
本文转自:人民网-辽宁频道近日,辽宁移动旗舰店·沈阳十一纬路店(以下简称“十一纬路旗舰店”)完成了全面的升级改造,以新型智慧营业厅的形象惊艳亮相
2025-01-11 18:18:00
当然有的,主要是以下三个渠道,大家可以根据自己的需要来选择。一、查询中标公告的官方渠道:①政府采购网站:中国政府采购网及其省级和市级分支是最权威的信息来源
2025-01-11 18:18:00
点击查看视频星品入驻,全球共享。旅游零售市场是国产品牌向世界展现东方风土、中国味道的绝佳窗口。本期《每周探店》来到了cdf海口国际免税城——这里正在举行长城五星G家族入驻中免集团的首发仪式
2025-01-11 18:41:00
蚂蚁集团完成收购好大夫:帮8亿用户找到28万好医生
快科技1月11日消息,在今天举办的2025年度好大夫峰会现场,蚂蚁集团和好大夫在线完成收购后首度同台亮相。双方共同宣布
2025-01-11 18:51:00