关闭导航

网络安全

Binance 警告针对加密货币用户的 Clipper 恶意软件攻击不断增加
一念悟道 2024-9-18 96 0

加密货币交易所币安警告称,一种“持续”的全球威胁正在使用 clipper 恶意软件针对加密货币用户,目的是为金融欺诈提供便利。 Clipper 恶意软件,也称为 ClipBankers,是一种被 Mi

配置错误的 ServiceNow 知识库会暴露机密信息
一念悟道 2024-9-18 71 0

AppOmni 研究人员发现了 1000 多个配置错误的知识库实例,其中的文章可能会通过 Public Widget 受到损害。

美国 CISA 将 Microsoft Windows MSHTML Platform 和 Progress WhatsUp Gold 漏洞添加到其已知已利用漏洞目录中
一念悟道 2024-9-18 87 0

美国网络安全和基础设施安全局 (CISA) 将 Microsoft Windows MSHTML Platform 和 Progress WhatsUp Gold 错误添加到其已知被利用漏洞目录中。

如何调查 Google Workspace 中的 ChatGPT 活动
一念悟道 2024-9-18 86 0

自 2022 年推出 ChatGPT 以来,OpenAI 不断推出产品公告和改进,超出了预期。2024 年 5 月 16 日发布了一个这样的公告,对于大多数消费者来说,这可能感觉无伤大雅。该帖子的标题

谷歌云文档AI漏洞即使在支付了漏洞赏金后仍允许数据盗窃
一念悟道 2024-9-18 86 0

Google Cloud 的 Document AI 服务中过于宽松的设置可能会被数据窃贼滥用,闯入 Cloud Storage 存储桶并窃取敏感信息。 根据威胁检测和响应公司 Vectra AI 及

Google Chrome 改用 ML-KEM 进行后量子密码学防御
一念悟道 2024-9-18 93 0

Google 宣布将在其 Chrome 网络浏览器中从 KYBER 切换到 ML-KEM,作为其持续努力的一部分,以抵御加密相关量子计算机 (CRQC) 带来的风险。 “Chrome 将为混合 ML-

macOS 日历中的零点击 RCE 漏洞暴露了 iCloud 数据
一念悟道 2024-9-18 91 0

macOS 中严重性为严重性、中等和低严重性的漏洞链的零点击可能使攻击者能够破坏 macOS 的品牌安全保护,并最终损害受害者的 iCloud 数据。 故事始于 Calendar 活动附件缺乏清理。从

PayPal 和 Venmo 的 ENS 集成可能会促进主流加密货币的采用
一念悟道 2024-9-18 84 0

ENS Labs 最近与 PayPal 和 Venmo 的合作可能会显着促进加密支付的采用,并帮助该行业接触到第一个 10 亿加密持有者。 以太坊名称服务 (ENS) 提供 Web3(人类可读的加密地

一念悟道 2024-9-18 91 0

在 Sucuri 安全分析师 Ben Martin 的详细报告中,发现了一种针对 WooCommerce 商店的新的复杂信用卡盗刷技术。这种新颖的方法使用样式标签并将恶意代码伪装成图像文件,以便在结账

名为Hadooken的新型Linux恶意软件以Oracle WebLogic服务器为目标
一念悟道 2024-9-14 86 0

Aqua Security Nautilus 研究人员发现了一种名为 Hadoop 的新型 Linux 恶意软件,该恶意软件以 Weblogic 服务器为目标。这个名字来自于《街头霸王》系列中的攻击“