关闭导航

网络安全

HZ RAT后门软件 macOS 版本瞄准中国消息应用用户
一念悟道 2024-8-28 77 0

钉钉和微信等中国即时通讯应用程序的用户是 Apple macOS 版本名为 HZ RAT 的后门的目标。 卡巴斯基研究员谢尔盖·普赞(Sergey Puzan)说,这些工件“几乎完全复制了Window

网络攻击扰乱了西雅图-塔科马机场的运营
一念悟道 2024-8-28 81 0

在针对关键基础设施的网络威胁令人震惊地升级中,西雅图-塔科马国际机场 (SEA) 最近成为网络攻击的受害者,该攻击造成了广泛的中断。该事件发生在周末,导致重大延误,引发了机场当局和网络安全专家的迅速反

去年近 1/3 的公司遭受了 SaaS 数据泄露
一念悟道 2024-8-28 80 0

这一发现与该公司的应用程序资产缺乏可见性和去中心化的安全治理有关。

新型安卓恶意软件 NGate 窃取 NFC 数据克隆非接触式支付卡
一念悟道 2024-8-27 123 0

网络安全研究人员发现了新的 Android 恶意软件,该恶意软件可以将受害者的非接触式支付数据从实体信用卡和借记卡中继到攻击者控制的设备,目的是进行欺诈操作。 这家斯洛伐克网络安全公司正在以 NGat

积极监控变化是网络安全的一个关键方面
一念悟道 2024-8-27 84 0

适当的网络安全防御有很多层次。每一层都很重要,每当一层受损或缺失时,风险就会增加。此外,永远不可能有足够的层。虽然您可以通过添加层来降低风险,但您永远无法消除所有风险。两个最重要的防御层是文件完整性监

Linux 恶意软件 sedexp 利用 udev 规则实现持久化和逃避检测
一念悟道 2024-8-27 76 0

研究人员发现了一种名为 sedexp 的新型隐蔽 Linux 恶意软件,它使用 Linux udev 规则来实现持久性并逃避检测。 Aon 的 Cyber Solutions 发现了一个名为 sede

Microsoft 将在 CrowdStrike 服务中断后举办 Windows 安全峰会
一念悟道 2024-8-27 80 0

Microsoft 将于 9 月 10 日举办 Windows 端点安全生态系统峰会,与包括 CrowdStrike 在内的合作伙伴讨论网络弹性和关键基础设施的改进。 本次峰会是为了应对上个月的 Cr

Traccar GPS 系统的严重漏洞使用户面临远程攻击
一念悟道 2024-8-27 79 0

开源 Traccar GPS 跟踪系统中已披露两个安全漏洞,在某些情况下,未经身份验证的攻击者可能会利用这些漏洞来实现远程代码执行。 Horizon3.ai 研究员 Naveen Sunkavally

研究人员在 MLOps 平台中发现了 20 多个供应链漏洞
一念悟道 2024-8-27 75 0

在发现 20 多个可能被利用以 MLOps 平台为目标的漏洞后,网络安全研究人员警告机器学习 (ML) 软件供应链中存在安全风险。 这些漏洞被描述为固有和基于实现的缺陷,可能会产生严重的后果,从任意代

SonicWall 修补影响其防火墙的严重漏洞(CVE-2024-40766)
一念悟道 2024-8-27 83 0

SonicWall 已修补其下一代防火墙中的一个严重漏洞 (CVE-2024-40766),该漏洞可能允许远程攻击者未经授权访问资源,并在特定情况下使设备崩溃。 关于 CVE-2024-40766