全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Interlock 勒索软件肆虐,全球企业面临数据加密与泄露双重风险

    作者:信息安全大事件发布日期:2025-04-21 18:00:00

    Interlock 首次被发现于 2024 年 9 月,以实施 Big Game Hunting 和双重勒索活动而闻名。尽管它不被归类为勒索软件即服务(RaaS)组织,但 Interlock 运营着一

    阅读全文
  • 文章封面

    微软紧急发布Windows Server更新修复容器启动故障

    作者:信息安全大事件发布日期:2025-04-19 18:00:00

    微软已发布紧急Windows Server更新,用于解决导致Windows容器无法启动的已知问题。 问题影响范围该问题仅影响在Hyper-V隔离模式下运行的容器。该模式允许在单个Windows主

    阅读全文
  • 文章封面

    Erlang/OTP SSH 高危漏洞 CVE-2025-32433:无需认证即可远程执行代码

    作者:信息安全大事件发布日期:2025-04-18 18:00:00

    在Erlang/Open Telecom Platform(OTP)的 SSH 实现中存在一个严重漏洞,该漏洞允许攻击者在无需进行身份验证的情况下执行任意代码。这个被追踪编号为 CVE-2025-32

    阅读全文
  • 文章封面

    注意!复杂网络钓鱼借服务器端验证窃取员工敏感凭据

    作者:信息安全大事件发布日期:2025-04-17 18:00:00

    通过网络钓鱼窃取凭据仍然是获取对企业环境未经授权访问的最可靠方法之一。现已发现一场精心策划的网络钓鱼活动,其目标是包括 Aramark、Highmark 以及多家医疗保健提供商等大型组织的员工和会员门

    阅读全文
  • 文章封面

    Chrome 曝高危漏洞:攻击者可窃取数据并获取未授权访问权限

    作者:信息安全大事件发布日期:2025-04-16 16:27:51

    谷歌公司发现Chrome浏览器存在两个高危漏洞后,紧急发布了安全更新。这些漏洞可能让攻击者窃取敏感数据并获取用户系统的未授权访问权限。这两个漏洞编号为CVE-2025-3619和CVE-2025-36

    阅读全文
  • 文章封面

    江苏国骏网络安全服务业务全景

    作者:信息安全大事件发布日期:2025-04-16 16:27:51

    江苏国骏信息科技有限公司网络安全服务业务全景Business Panorama安全策略与规划01安全策略制定根据客户业务特点和安全需求,制定全面的安全策略,包括访问控制策略、数据保护策略、应急响应策略

    阅读全文
  • 文章封面

    【业务介绍】网络安全等级保护服务业务

    作者:信息安全大事件发布日期:2025-04-16 16:27:51

    阅读全文
  • 文章封面

    【业务介绍】勒索病毒专项防护工作业务

    作者:信息安全大事件发布日期:2025-04-16 16:27:51

    阅读全文
  • 文章封面

    超实用!应对勒索软件威胁指南,速来领取!

    作者:信息安全大事件发布日期:2025-04-15 18:00:00

    勒索软件在2025年仍是网络安全领域的首要威胁,其攻击模式已从机会主义行为演变为具有商业运营效率的成熟犯罪产业。最新研究表明,勒索软件被列为今年最受关注的安全威胁,其中AI驱动的变种尤其引发安全专家担

    阅读全文
  • 文章封面

    黑客利用已修复的Fortinet FortiGate设备漏洞获取Root权限

    作者:信息安全大事件发布日期:2025-04-14 18:00:00

    Fortinet发现威胁攻击者使用了一种复杂的后利用技术,即使在初始漏洞修复后仍能维持对FortiGate设备的未授权访问。根据Fortinet最新调查报告,攻击者利用了三个已知漏洞(FG-IR-22

    阅读全文
  • 文章封面

    江苏国骏业务全景图介绍

    作者:信息安全大事件发布日期:2025-04-14 18:00:00

    江苏国骏业务全景图Business Panorama安全策略与规划01安全策略制定根据客户业务特点和安全需求,制定全面的安全策略,包括访问控制策略、数据保护策略、应急响应策略等。02安全规划咨询为客户

    阅读全文
  • 文章封面

    邮件攻击再升级:Microsoft Office 365 用户面临凭据窃取与恶意软件双重危机

    作者:信息安全大事件发布日期:2025-04-12 18:00:00

    一场复杂的网络攻击活动已经出现,它采用双重威胁方法,同时窃取 Microsoft Office 365 凭据并向毫无戒心的受害者发送恶意软件。这种混合攻击始于伪装成合法文件共享服务的文件删除提醒的欺骗

    阅读全文
  • 文章封面

    Linux USB 音频驱动漏洞正被恶意 USB 设备在野利用

    作者:信息安全大事件发布日期:2025-04-11 18:00:00

    漏洞概述Linux内核中的USB音频驱动存在一个可能导致内存越界读取的关键漏洞,该漏洞已由SUSE公司的Takashi Iwai通过最新补丁修复。攻击者若获得系统物理访问权限,可利用恶意USB设备实现

    阅读全文
  • 文章封面

    谷歌紧急发布4月安全更新 修复62个Android漏洞含两大零日漏洞

    作者:信息安全大事件发布日期:2025-04-10 18:00:00

    谷歌近日发布了2025年4月Android安全更新,共修复62个安全漏洞。其中尤以两个已被实际利用的零日漏洞最为引人注目,暴露了Android系统面临的严峻安全挑战。技术分析显示,第一个高危零日漏洞C

    阅读全文
  • 文章封面

    新型 Neptune RAT 木马通过 YouTube 传播窃取 Windows 密码

    作者:信息安全大事件发布日期:2025-04-09 18:00:00

    网络安全公司CYFIRMA的研究人员近日发现新型Neptune RAT(远程控制木马)变种,该恶意软件针对Windows设备进行攻击。这款在GitHub、Telegram和YouTube等平台以"最先

    阅读全文
  • 文章封面

    恶意 WooCommerce API 信用卡验证工具在 PyPI 平台被下载 3.4 万次

    作者:信息安全大事件发布日期:2025-04-08 18:00:00

    网络安全研究人员发现,一个名为"disgrasya"的恶意Python包在开源平台PyPI上被下载超过3.4万次。该工具通过滥用正规WooCommerce电商平台的API接口,专门用于验证被盗信用卡的

    阅读全文
  • 文章封面

    谷歌推出网络安全新AI模型,推动安全技术迈向新方向

    作者:信息安全大事件发布日期:2025-04-07 18:00:00

    谷歌日前宣布推出实验性人工智能模型 SecGemini v1,以全新方式对抗日益复杂的网络威胁。据悉,该模型由 SecGemini 团队的 Elie Burzstein 和 Marianna Tish

    阅读全文
  • 文章封面

    清明节放假通知

    作者:信息安全大事件发布日期:2025-04-03 17:30:00

    节气/ 清明时节雨纷纷路上行人欲断魂/ QINGMING 清明放假通知阳光明媚,草木萌动,百花盛开。在春风中迎来传统节日和节气——清明,行人或祭祀祖先,或踏春插柳,或耕种农事。在此节日,遵循旧俗,放假

    阅读全文
  • 文章封面

    Outlaw Group 使用 SSH 暴力破解在 Linux 服务器上部署加密劫持恶意软件

    作者:信息安全大事件发布日期:2025-04-02 20:01:27

    网络安全研究人员发现了一个名为 Outlaw(又名 Dota)的“自动传播”加密货币挖矿僵尸网络,该僵尸网络以针对凭据较弱的 SSH 服务器而闻名。“Outlaw 是一种 Linux 恶意软件,它依靠

    阅读全文
  • 文章封面

    高危 PHP 漏洞可绕过验证加载恶意内容

    作者:信息安全大事件发布日期:2025-04-01 18:00:00

    PHP的libxml流组件中发现一个高危漏洞,可能影响依赖DOM或SimpleXML扩展处理HTTP请求的Web应用程序。该漏洞编号为CVE-2025-1219,源于处理重定向资源时对content-

    阅读全文
  • 文章封面

    OA系统漏洞致使数据泄露,青海一公司被罚5万元

    作者:信息安全大事件发布日期:2025-03-31 17:16:15

    近日,青海省互联网信息办公室依法对海西州某公司存在的网络数据安全违法行为进行行政处罚,开出我省首张网络数据安全“罚单”。青海省互联网信息办公室针对有关问题线索充分调查取证,依法查明海西州某公司存在不履

    阅读全文
  • 文章封面

    Splunk 高危漏洞:攻击者可通过文件上传执行任意代码

    作者:信息安全大事件发布日期:2025-03-28 18:00:00

    Splunk 近日发布补丁,修复了影响 Splunk Enterprise 和 Splunk Cloud Platform 的高危远程代码执行(RCE)漏洞。该漏洞编号为 CVE-2025-20229

    阅读全文
  • 文章封面

    谷歌 Chrome 浏览器零日漏洞遭黑客大规模利用

    作者:信息安全大事件发布日期:2025-03-27 18:00:00

    卡巴斯基网络安全研究人员发现高级威胁攻击者正在利用Chrome浏览器零日漏洞后,谷歌已紧急发布安全更新。该漏洞编号为CVE-2025-2783,攻击者通过Chrome安全框架与Windows操作系统交

    阅读全文
  • 文章封面

    微软 Security Copilot 增加新的 AI 安全助手,应对钓鱼攻击、补丁管理和无效告警

    作者:信息安全大事件发布日期:2025-03-26 18:00:00

    微软正在其安全助手Security Copilot中推出新一代AI(人工智能)助手,旨在帮助应对一些最耗时的安全挑战,如钓鱼攻击、数据保护和身份管理。 钓鱼攻击仍然是最常见且代价高昂的网络攻击类型之一

    阅读全文
  • 文章封面

    Veeam 与 IBM 发布备份和 AIX 系统高危漏洞补丁

    作者:信息安全大事件发布日期:2025-03-24 18:00:00

    Veeam近日发布了安全更新,修复了其备份与复制软件中的一个关键安全漏洞,该漏洞可能导致远程代码执行。高风险漏洞详情该漏洞被标记为CVE-2025-23120,CVSS评分为9.9(满分10.0),影

    阅读全文
  • 文章封面

    应对安全工具泛滥的六个策略

    作者:信息安全大事件发布日期:2025-03-21 18:27:32

    为了应对日益增长的网络威胁,许多企业陷入了安全工具和服务的“购买狂潮”。然而,过多的安全解决方案不仅增加了成本,还可能导致企业忽视真正紧急的安全问题,从而增加遭受成功攻击的风险。以下是六种有效减少安全

    阅读全文
  • 文章封面

    重点防范境外恶意网址和恶意IP

    作者:信息安全大事件发布日期:2025-03-20 18:00:00

    中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联

    阅读全文
  • 文章封面

    超级SaaS安全的5种身份威胁检测和响应必备

    作者:信息安全大事件发布日期:2025-03-19 20:22:51

    现在基于身份的攻击正在增加。攻击者以凭据泄露、身份验证方法被劫持和权限被滥用的身份为目标。虽然许多威胁检测解决方案专注于云、端点和网络威胁,但它们忽视了 SaaS 身份生态系统带来的独特风险。这个盲点

    阅读全文
  • 文章封面

    泄露650万用户数据,这家IT巨头赔偿超1.2亿元

    作者:信息安全大事件发布日期:2025-03-18 18:00:00

    3月18日消息,印度IT巨头印孚瑟斯(Infosys)已同意支付1750万美元(约合1.27亿人民币),以解决其美国子公司Infosys McCamish Systems(简称IMS)因网络数据泄露事

    阅读全文
  • 文章封面

    新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包

    作者:信息安全大事件发布日期:2025-03-17 19:54:16

    据CyberArk研究人员称,一种名为MassJacker的新型剪贴板恶意软件正在针对搜索盗版软件的用户发起攻击。 剪贴板恶意软件的运作原理剪贴板恶意软件是一类专门设计用于拦截和操纵剪贴板数据的恶意软

    阅读全文
上一页下一页