关闭导航

网络安全

基于RADIUS协议的重大安全漏洞“BlastRADIUS”被发现
一念悟道 2024-7-15 89 0

利用 BlastRADIUS 漏洞通过中间人攻击来操纵 RADIUS 认证过程。 网络安全研究人员揭露了 RADIUS 协议中的一个漏洞,被命名为 BlastRADIUS。虽然没有证据表明威胁行为者正

Exim MTA 中的关键漏洞可能允许攻击者向用户收件箱投递恶意软件
一念悟道 2024-7-15 66 0

Exim 邮件服务器中存在一个严重漏洞,使得攻击者能够将恶意可执行附件传递到邮箱。 攻击者可以利用 Exim 邮件传输代理中跟踪为 CVE-2024-39929(CVSS 评分为 9.1)的严重安全漏

欧盟表示,埃隆·马斯克(Elon Musk)的X允许虚假信息肆虐
一念悟道 2024-7-15 69 0

摘要: 这位科技媒体大亨的平台是第一个根据新的欧盟社交媒体法受到指控的平台。 欧盟正在让埃隆·马斯克(Elon Musk)负责将Twitter社交媒体网站(现为X)转变为虚假信息和可疑内容的避风港。

新型 Poco RAT 在网络钓鱼活动中瞄准讲西班牙语的受害者
一念悟道 2024-7-15 71 0

至少从 2024 年 2 月开始,西班牙语受害者是电子邮件网络钓鱼活动的目标,该活动提供了一种名为 Poco RAT 的新远程访问木马 (RAT)。 据网络安全公司Cofense称,这些攻击主要针对采

再次发现了 mSpy 的漏洞:数百万监控软件购买者的信息曝光
一念悟道 2024-7-15 83 0

信息安全简述商业间谍软件制造商 mSpy 再次遭到入侵,从泄露的记录中可以识别出数百万购买者。 mSpy 于 7 月 11 日出现在 Have I Been Pwned 上,该网站透露黑客行动主义者负

Google 为 VM Hypervisor 举办 $250K 漏洞赏金竞赛
一念悟道 2024-7-15 70 0

为了鼓励人们在开源的基于内核的虚拟机(KVM)虚拟机管理程序中发现安全漏洞,谷歌推出了一项漏洞奖励计划(VRP),最高奖金高达一百万美元。VRP 被设置为夺旗竞赛,测试人员以访客身份登录并尝试在 KV

微软如何考虑网络安全,以及在网络安全方面的投资和战略
一念悟道 2024-7-15 71 0

在当今的数字时代,网络安全是运营完整性和用户信任的基石。对于像Microsoft这样的科技巨头来说,网络安全不仅仅是一种保护措施,而是一项跨越整个生态系统的战略投资。本文探讨了 Microsoft 如

2024 年 7 月 CISO 应关注的 5 个趋势
一念悟道 2024-7-12 61 0

执行摘要: “敏捷”这个词反过来拼写是什么?CISO。(开玩笑的,但确实如此) 2024 年 7 月即将到来,应对当前的网络安全环境要求前所未有的警惕性和战略灵活性。本月带来了诸多发展和挑战,其影响深

Cisco Talos:揭露主要勒索软件 TTP
一念悟道 2024-7-12 68 0

Cisco Talos观察了基于攻击量、对客户的影响以及非典型行为的14个最普遍的勒索软件组织所使用的战术、技术和协议(TTPs)。 Cisco Talos在2023年至2024年间分析了排名前14位

Command Zero获得2100万美元的种子资金
一念悟道 2024-7-12 62 0

Command Zero在获得2100万美元种子轮融资后正式亮相,本轮融资由Andreessen Horowitz领投,Insight Partners及超过60位网络安全行业思想领袖和高管参与投资。