卡巴斯基:全球仍有超过100万台电脑因“永恒之蓝”漏洞被感染
IT之家 10 月 30 日消息,永恒之蓝(EternalBlue)漏洞相信小伙伴们并不陌生,这一漏洞在 2017 年 4 月被黑客组织 The Shadow Brokers 公布,并引发了 WannaCry 勒索软件大爆发。但卡巴斯基指出,研究人员估...
关注网络与数据安全
IT之家 10 月 30 日消息,永恒之蓝(EternalBlue)漏洞相信小伙伴们并不陌生,这一漏洞在 2017 年 4 月被黑客组织 The Shadow Brokers 公布,并引发了 WannaCry 勒索软件大爆发。但卡巴斯基指出,研究人员估...
记者 张晓鹏 利用游戏平台漏洞,以低价充值的方式购买高价值游戏商品。然后再到某平台开设店铺进行销售贩卖,非法牟利达90余万元。目前5名嫌疑人已被依法采取刑事强制措施。近日,一家网络游戏公司出现大量异常订单。工作人员发现订单的充值金额与实际充值金额不符,给公...
快科技10月29日消息,Pwn2Own多伦多2023黑客大赛日前正式落下帷幕,安全研究人员成功演示了58个零点漏洞,共获得了103.85万美元(约合756万元人民币)的奖金。Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务...
机器之心编辑部数据流通行业进入密态时代,可信隐私计算框架可满足各场景不同需求。2022年7 月 4 日,蚂蚁集团宣布面向全球开发者正式开源可信隐私计算框架 “隐语”。隐语是蚂蚁集团历时 6 年自主研发,以安全、开放为核心设计理念打造的...
IT之家 10 月 27 日消息,Canonical 近日公布了 Ubuntu 24.04 LTS 的代号为“Noble Numbat”,并宣布开启进入开发阶段。图源:WikiMedia IT之家注:Numbat(袋食蚁兽)是生存于西澳洲的食虫性有袋动物,...
10月16-20日,全球最大科技展GITEX GLOBAL2023在迪拜世贸中心成功举办,安芯网盾(ANXINSEC)持续亮相展示领先的安全技术和创新成果,阿联酋政府网络安全委员会主席H.E. Dr. Mohamed Hamad Al-Kuwaiti参观了安芯...
据观察,名为 Winter Vivern 的威胁行为者于 2023 年 10 月 11 日利用 Roundcube 网络邮件软件中的零日漏洞,从受害者账户中获取邮件信息。 "ESET 安全研究员 Matthieu Faou 在今天发布的一份新报告中说:"Win...
被称为Tortoiseshell的伊朗威胁行为者被归因于新一波的水坑攻击,这些攻击旨在部署一种名为IMAPLoader的恶意软件。 普华永道威胁情报团队在周三的一份分析报告中表示:“IMAPLoader是一种.NET恶意软件,它能够使用本机Windows实用程...
被称为Scattered Spider的多产威胁行为者被观察到在目标公司中冒充新雇用的员工,作为一种策略,以融入正常的雇用流程和收购账户,并违反世界各地的组织。 微软披露了以经济为动机的黑客团队的活动,将对手描述为“最危险的金融犯罪集团之一”,称其运营流动性以...
一组学者设计了一种名为iLeakage的新型侧信道攻击,该攻击利用了在Apple iOS,iPadOS和macOS设备上运行的A系列和M系列CPU的弱点,从而能够从Safari Web浏览器中提取敏感信息。 研究人员Jason Kim、Stephan货车Sch...
F5已提醒客户注意影响BIG-IP的关键安全漏洞,该漏洞可能导致未经身份验证的远程代码执行。 该问题根源于配置实用程序组件,已分配CVE标识符CVE-2023-46747,并且CVSS得分为9.8(最大值为10)。 F5在周四发布的一份报告中说:“这个漏洞可能...
IT之家 10 月 25 日消息,Pwn2Own 2023 黑客大赛今天开赛,本次大会依然在加拿大多伦多举办,黑客可以借助各种漏洞攻击消费者产品,从而获得相应的赏金和 Master of Pwn 积分。在活动举办首日,三星 Galaxy S23 手机被成功...
IT之家 10 月 23 日消息,安全公司 Checkmarx 发现,目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,黑客主要攻击目标是使用阿里云、亚马逊 AWS 的用户。 自今年 9 月以来,安全公司便监测到有黑客在 PyPI 官方仓库中“投毒”,上...
IT之家 10 月 25 日消息,AI 大模型训练数据源版权问题一直是一个令业界头疼的问题,日前有黑客展示了一款名为 Nightshade 的工具,该工具可在不破坏观感的情况下轻微修改图片,若有 AI 模型在训练时使用了这些被“下毒”的图片,模型生图结果便会被...
欧盟执法合作署/欧洲刑警宣布,他们近日对一个名为Ragnar Locker的勒索软件组织进行了“重大打击”。这个黑客组织曾在2020年对卡普空发动攻击,影响了大约40万人的数据,并索要了1100万美元。然而,卡普空的遭遇并不是Ragnar Locker...