逾百款戴尔笔记本电脑曝安全漏洞,政府和企业用户面临威胁
网络安全厂商发现,超过100款戴尔(Dell)笔记本电脑存在严重安全漏洞,全球数千万台设备面临风险。提供的报告显示,这些漏洞可能让攻击者完全控制设备、窃取密码并访问包括指纹信息在内的敏感数据。漏洞详情
阅读全文网络安全厂商发现,超过100款戴尔(Dell)笔记本电脑存在严重安全漏洞,全球数千万台设备面临风险。提供的报告显示,这些漏洞可能让攻击者完全控制设备、窃取密码并访问包括指纹信息在内的敏感数据。漏洞详情
阅读全文漏洞概述NVIDIA公司面向Windows和Linux系统的Triton Inference Server(一个用于大规模运行人工智能模型的开源平台)近日披露了一组安全漏洞,攻击者可利用这些漏洞接管易
阅读全文事件经过为快速完成研究报告,擅自将核心数据及未公开实验成果上传至公共AI写作软件(如ChatGPT类工具),导致涉密信息被AI平台捕获并泄露。处理结果小李受到严肃处理(具体处分未公开,可能涉及党纪政务
阅读全文背景1.1 概述近期,知道创宇404高级威胁情报团队频繁的发现仿冒热门工具的银狐(SilverFox)攻击活动。该类型攻击可以追溯到2024年,攻击者伪装成谷歌翻译工具,当检测到用户点击页面的任意位置
阅读全文知名网络安全解决方案提供商SonicWall 近日披露了其 SonicOS 防火墙操作系统 SSL VPN 接口中存在的一个高危漏洞(CVE-2025-40600)。该漏洞 CVSS 评分为 7.5
阅读全文四大窃密手段详解1、硬件挟持(数据通道劫持)操作方式:间谍在充电宝内部加装微型计算机芯片,充电时自动建立隐蔽数据传输通道。窃取内容:通讯录、照片、视频、社交账号、支付信息等,可在数分钟内完成大规模窃取
阅读全文全球性服务中断2025年7月28日,GitHub发生大规模服务中断,影响全球数百万依赖该平台的开发者和组织。此次事件波及API请求、问题跟踪和拉取请求等核心功能,暴露出全球软件开发所依赖的云端协作工具
阅读全文在过去的网络安全里,我们总以为“被黑”是科技巨头才需要担心的事情。但现实远比你想的更残酷。如今,只要你的企业有联网设备、有员工账户、有业务数据,就可能是下一个受害者——勒索病毒的猎物。勒索病
阅读全文在网上暴露的超过1000个CrushFTP实例易受劫持攻击的威胁,这些攻击利用了一个严重的安全漏洞,提供对网页界面的管理员访问权限。该安全漏洞(CVE-2025-54309)是由于错误处理AS2验证,
阅读全文网络安全为何重要?网络安全至关重要,原因如下:机密信息的保护:财务数据、个人信息和知识产权等机密信息容易遭受网络攻击。网络安全措施有助于保护这些信息免遭未经授权的访问、修改或破坏。遵守法规:各种法规和
阅读全文微软已发布关键安全更新,修复编号为CVE-2025-47981的高危漏洞。该漏洞存在于SPNEGO扩展协商(NEGOEX)安全机制中,属于基于堆的缓冲区溢出漏洞,影响多个Windows和Windows
阅读全文“系统告警!境外某不明IP正伪装成普通用户登录我辖区某中学的网络广播系统,企图入侵攻击并篡改播报内容!”某市国家安全局的办公室内,气氛瞬间凝重。干警紧盯屏幕上飞速滚动的、不断变幻的数据流。一场争分夺秒
阅读全文为进一步贯彻落实《中华人民共和国网络安全法》,切实维护网络空间秩序。近日,青海果洛州公安局网络安全保卫支队依法对某单位未履行网络安全保护义务的违法行为作出行政处罚,该处罚系果洛公安开出的首张网络安全领
阅读全文近日,湘潭市互联网信息办公室依法对湖南某公司作出行政处罚。经调查核实,湖南某公司承担属地一平台升级改造,在试运行过程中,未落实等级保护制度规定,网站存在技术漏洞,未保存有关日志记录,造成网络安全危害后
阅读全文当前网络威胁形势加剧,企业需不断提升网络安全防护能力。遵循网络安全最佳实践策略,可有效提升防护力并提前准备危机事件。本文整理了企业应优先遵循的10项基本网络安全实践:01构建多层级网络安全纵深防御体系
阅读全文Google 近日发布安全更新,修复了一个已被Chrome零日漏洞(CVE-2025-6554)。该漏洞由 Google 威胁分析小组(TAG)于上周发现并上报。Google 在公告中表示:“我们已知
阅读全文北京某公司是一家经营知识付费网络平台的企业,刘某曾是该公司技术部工程师,负责开发、维护平台的系统。该平台实行会员制,为保护音频、视频作品的著作权,平台采取了访问控制类技术措施。然而,公司在离职人员管理
阅读全文网络安全研究人员发现,针对Linux服务器进行加密货币挖矿和凭证窃取的复杂恶意软件Prometei僵尸网络近期活动显著增加。自2025年3月以来观察到的这波最新攻击活动,展现了加密货币挖矿恶意软件的演
阅读全文一、个人信息保护与合规事件1、64款App违规收集个人信息被通报时间:2025年6月18日事件:国家计算机病毒应急处理中心通报64款移动应用存在违法违规收集使用个人信息问题,涉及货拉拉、库迪咖啡、星巴
阅读全文手机存在严重安全保密风险,是境外情报机构搜集情报、窃取秘密的重要渠道。加强手机使用保密管理是保密工作的一项重要内容,对于确保国家秘密安全具有重要意义。手机存在的泄密隐患1.手机是开放的通信系统,通信信
阅读全文近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc.org.cn) 在我国境内连续捕获一系列针对我国网络用户,特别是财务和税务工作
阅读全文微软已确认其Web分布式创作和版本控制(WebDAV)实现中存在一个严重的零日漏洞正遭攻击者野外利用,这促使微软在2025年6月的补丁星期二发布紧急安全更新。该漏洞编号为CVE-2025-33053,
阅读全文一、政策法规与合规要求1、国家强制性规定《密码法》要求关键信息基础设施必须采用商用密码保护措施,并定期进行密评。新版《商用密码管理条例》强调密评工作应与网络安全等级保护(等保)和关键信息基础设施保护(
阅读全文最新报告披露,数款拥有数百万活跃用户的Chrome扩展程序正在通过未加密的HTTP连接静默泄露用户敏感数据,严重威胁用户隐私安全。知名扩展程序存在明文传输风险尽管宣称提供安全浏览、数据分析或便捷界面等
阅读全文企业加强网络安全防护以抵御勒索攻击需采取“技术 + 管理 + 应急” 的多维策略,结合攻防实践中的关键漏洞点(如钓鱼攻击、漏洞利用、权限失控等),以下是系统性防护方案:一、强化技术防护体系1.筑牢边界
阅读全文5月30日,天津证监局开出两张新罚单。罚单显示,因软件故障长达近7.5小时影响了客户交易,天津证监局对华金期货有限公司(以下简称“华金期货”)及公司总裁助理简政,分别采取责令改正、出具警示函监督管理措
阅读全文近期,知名网络公司DDoS专家团队在监测全球DDoS攻击态势过程中,发现境外不法分子对我国域内发起高强度的DDoS攻击。专家团队呼吁企业用户结合自身的业务情况及时提升安全防御能力。根据专家团队的监测数
阅读全文基于Go语言的SSH暴力破解攻击该僵尸网络采用Go语言编写,专门针对SSH服务实施暴力破解攻击以扩大规模,并向受感染主机投递其他恶意软件。网络安全公司Darktrace向The Hacker
阅读全文最新发现,安全研究人员在NPM索引中发现了60个试图收集敏感主机和网络数据并将其发送到由威胁者控制的Discord webhook的软件包。根据Socket威胁研究团队的说法,这些软件包从5月12日开
阅读全文漏洞概述Windows Server 2025操作系统中新发现的"BadSuccessor"安全漏洞(CVE编号待分配)允许攻击者完全接管Active Directory(活动目录)域控制器。目前漏洞
阅读全文