关闭导航

作者"一念悟道"的内容

Versa Director 零日漏洞被利用来破坏 ISP 和 MSP (CVE-2024-39717)
一念悟道 2024-8-28 77 0

高级、持续攻击者利用 Versa Director 中的零日漏洞 (CVE-2024-39717),通过研究人员称为 VersaMem 的定制 Web Shell 来破坏美国托管服务提供商。该恶意软件

研究人员揭露了臭名昭著的威胁行为者 USDoD
一念悟道 2024-8-28 91 0

CrowdStrike 研究人员已经确定了臭名昭著的黑客 USDoD,他是几起备受瞩目的数据泄露的幕后黑手。 根据 CrowdStrike 的一项调查,臭名昭著的黑客 USDoD(又名 Equatio

Microsoft 365 Copilot 中漏洞允许攻击者窃取用户敏感信息
一念悟道 2024-8-28 85 0

网络安全研究人员披露了 Microsoft 365 Copilot 中允许攻击者窃取用户敏感信息的漏洞。 发现该漏洞的 Johann Rehberger 在 8 月 26 日发表的一篇博文中描述了漏洞

HZ RAT后门软件 macOS 版本瞄准中国消息应用用户
一念悟道 2024-8-28 77 0

钉钉和微信等中国即时通讯应用程序的用户是 Apple macOS 版本名为 HZ RAT 的后门的目标。 卡巴斯基研究员谢尔盖·普赞(Sergey Puzan)说,这些工件“几乎完全复制了Window

网络攻击扰乱了西雅图-塔科马机场的运营
一念悟道 2024-8-28 81 0

在针对关键基础设施的网络威胁令人震惊地升级中,西雅图-塔科马国际机场 (SEA) 最近成为网络攻击的受害者,该攻击造成了广泛的中断。该事件发生在周末,导致重大延误,引发了机场当局和网络安全专家的迅速反

去年近 1/3 的公司遭受了 SaaS 数据泄露
一念悟道 2024-8-28 79 0

这一发现与该公司的应用程序资产缺乏可见性和去中心化的安全治理有关。

新型安卓恶意软件 NGate 窃取 NFC 数据克隆非接触式支付卡
一念悟道 2024-8-27 123 0

网络安全研究人员发现了新的 Android 恶意软件,该恶意软件可以将受害者的非接触式支付数据从实体信用卡和借记卡中继到攻击者控制的设备,目的是进行欺诈操作。 这家斯洛伐克网络安全公司正在以 NGat

积极监控变化是网络安全的一个关键方面
一念悟道 2024-8-27 84 0

适当的网络安全防御有很多层次。每一层都很重要,每当一层受损或缺失时,风险就会增加。此外,永远不可能有足够的层。虽然您可以通过添加层来降低风险,但您永远无法消除所有风险。两个最重要的防御层是文件完整性监

Linux 恶意软件 sedexp 利用 udev 规则实现持久化和逃避检测
一念悟道 2024-8-27 76 0

研究人员发现了一种名为 sedexp 的新型隐蔽 Linux 恶意软件,它使用 Linux udev 规则来实现持久性并逃避检测。 Aon 的 Cyber Solutions 发现了一个名为 sede

Microsoft 将在 CrowdStrike 服务中断后举办 Windows 安全峰会
一念悟道 2024-8-27 80 0

Microsoft 将于 9 月 10 日举办 Windows 端点安全生态系统峰会,与包括 CrowdStrike 在内的合作伙伴讨论网络弹性和关键基础设施的改进。 本次峰会是为了应对上个月的 Cr