关闭导航

网络安全

菲律宾马尼拉公报的一名数据安全官员承认入侵 93 个不同网站
一念悟道 2024-6-28 65 0

马尼拉公报的一名数据安全官员承认入侵了 93 个网站,包括政府和私人公司网站以及国外服务器。6 月 19 日,这名别名为“Kangkong”的黑客与另外两人一起被国家调查局 (NBI) 网络犯罪部门逮

TeamViewer 确认在 APT 网络攻击中存在企业网络漏洞
一念悟道 2024-6-28 66 0

领先的远程访问软件提供商 TeamViewer 宣布,其公司网络出现安全漏洞,据称是遭到高级持续性威胁 (APT) 组织的网络攻击。TeamViewer 数据泄露事件于 2024 年 6 月 26 日

美国医疗保健巨头Geisinger 数据泄露:前员工泄露超过一百万份患者记录
一念悟道 2024-6-28 64 0

美国宾夕法尼亚州医疗保健行业的领先提供商 Geisinger Healthcare 最近披露了一起数据泄露事件,涉及 IT 服务承包商 Nuance 的一名前雇员未经授权访问患者信息。Geisinge

Vanna AI 漏洞导致 SQL 数据库遭受远程代码执行
一念悟道 2024-6-28 64 0

Vanna.AI 库中发现了一个严重的安全漏洞,该漏洞通过提示注入技术使 SQL 数据库面临潜在的远程代码执行 (RCE) 攻击。该漏洞编号为 CVE-2024-5565,CVSS 评分为 8.1,恶

Android 用户警告 Rafel RAT 恶意软件威胁日益严重
一念悟道 2024-6-26 68 0

安全研究人员对针对 Android 设备的开源远程管理工具 (RAT) Rafel 发出了警告。 Check Point Research (CPR) 的调查发现,多个威胁行为者利用 Rafel RA

Google 框架帮助 LLM 进行基本的漏洞研究
一念悟道 2024-6-26 65 0

Google 的 Project Zero 团队开发了一个框架,使大型语言模型 (LLM) 能够自主执行基本的漏洞研究。 最近的一篇博客文章解释了“Project Naptime”框架是如何建立在 M

基于云的蠕虫喷出勒索软件和加密货币矿工的阴霾
一念悟道 2024-6-26 57 0

一种名为 P2PInfect 的云端熟练且基于 Rust 的恶意软件的更新版本正在传播勒索软件和加密货币挖矿有效载荷。过去一年来,该恶意软件大多是良性的,只有研究人员在云实例中缓慢蠕虫并搜索 2022

MOVEit 漏洞在披露后仅数小时就遭到攻击
一念悟道 2024-6-26 60 0

Progress Software 的 MOVEit Transfer 软件中存在一个高危安全漏洞,可能允许网络攻击者绕过该平台的身份验证机制——该漏洞在公开后仅数小时就被广泛利用。 MOVEit T

从默默无闻到富有:Zig 已成为收入最高的编程语言
一念悟道 2024-6-26 81 0

根据 Stack Overflow 2024 年最新调查 ,Zig 已成为收入最高的编程语言。该研究涵盖了来自 185 个国家的 89,184 名开发者。 Zig 专家的平均年薪已达到令人印象深刻的

亚马逊秘密开发“Metis” 作为ChatGPT的终结者
一念悟道 2024-6-26 58 0

据报道,电子商务巨头亚马逊正在开发一种新的生成式 AI 聊天机器人,以直接竞争并最终压倒 OpenAI 的 ChatGPT。 据Business Insider的消息来源称,这个秘密内部项目的代号为“