关闭导航

作者"一念悟道"的内容

人工智能驱动的网络犯罪服务将钓鱼工具包与恶意安卓应用程序捆绑在一起
一念悟道 2024-7-29 71 0

据观察,一个名为 GXC Team 的讲西班牙语的网络犯罪组织将网络钓鱼工具包与恶意 Android 应用程序捆绑在一起,将恶意软件即服务 (MaaS) 产品提升到一个新的水平。 自 2023 年 1

Lakera筹集了2000万美元用于确保GenAI应用程序的安全
一念悟道 2024-7-29 68 0

Lakera 在 A 轮融资中筹集了 2000 万美元。这项投资由欧洲风险投资公司Atomico领投,Citi Ventures、Dropbox Ventures以及包括redalpine在内的现有投

正在进行的网络攻击目标暴露了用于加密挖掘的Selenium网格服务
一念悟道 2024-7-29 67 0

网络安全研究人员正在对正在进行的活动发出警报,该活动正在利用互联网暴露的 Selenium Grid 服务进行非法加密货币挖掘。 云安全公司 Wiz 正在以 SeleniumGreed 的名义跟踪该活

零信任架构:重新定义现代IT环境中的网络安全
一念悟道 2024-7-29 76 0

介绍 零信任架构 (ZTA) 通过消除网络内的信任概念来改变网络安全。本文探讨了 ZTA 的原理、其优势、挑战以及如何实施它以增强现代 IT 环境中的安全性。 零信任架构原则 验证一切 ZTA的运作原

威胁行为者积极利用 ServiceNow RCE 漏洞来窃取凭证
一念悟道 2024-7-29 65 0

威胁行为者正在利用公开的漏洞将 ServiceNow 漏洞链接在一起,以便在数据盗窃活动中渗透到政府组织和商业公司。 安全研究人员监控了恶意活动并确定了多个受害者,包括政府机构、数据中心、能源供应商,

Telerik 报告服务器中的严重漏洞存在远程代码执行风险
一念悟道 2024-7-29 77 0

Progress Software 敦促用户在发现可能导致远程代码执行的关键安全漏洞后更新其 Telerik Report Server 实例。 该漏洞被跟踪为 CVE-2024-6327(CVSS

BIND 更新修复了 DNS 软件套件中的四个严重 DoS 错误
一念悟道 2024-7-29 82 0

Internet Systems Consortium (ISC) 发布了 BIND 的安全更新,解决了可能被远程利用的 DoS 漏洞。攻击者可以利用这些漏洞来破坏 DNS 服务。 ISC 解决了四个

网络罪犯操纵 GitHub 平台传播恶意程序
一念悟道 2024-7-26 87 0

Check Point Research 发现了一个 GitHub 帐户网络(Stargazers、Ghost Network),该网络通过网络钓鱼存储库分发恶意软件或恶意链接。该网络由多个帐户组成,

Progress Software修复了teleerik报表服务器中的关键RCE CVE-2024-6327
一念悟道 2024-7-26 82 0

Progress Software 解决了 Telerik Report Server 中一个被跟踪为 CVE-2024-6327 的关键远程代码执行漏洞。 Telerik Report Server

某些版本的 Docker Engine 存在一个关键漏洞,在特定情况下可被利用来绕过授权插件 (AuthZ)。
一念悟道 2024-7-26 80 0

在某些版本的 Docker 引擎中,被跟踪为 CVE-2024-41110(CVSS 评分为 10.0)的漏洞可允许攻击者在特定情况下绕过授权插件 (AuthZ)。 Moby Project 维护者发