AnQuanKeInfo Okta 表示,其支持系统因凭据被盗而遭到破坏 Okta 表示,攻击者在使用窃取的凭据破坏支持管理系统后,访问了包含客户上传到其支持管理系统的 cookie 和会话令牌的文件。 Okta 首席安全官 Davi 2023-11-298评论
AnQuanKeInfo Quasar RAT 利用 DLL 侧面加载躲避检测 据观察,名为Quasar RAT 的开源远程访问木马利用 DLL 侧面加载在雷达下飞行,并从受感染的 Windows 主机中秘密窃取数据。 Uptycs 研究人 2023-11-2914评论
AnQuanKeInfo 知道创宇ScanA企业版:有效识别历史内容的风险问题 近年,监管单位对互联网环境的整治行动层层迭进,加大了对互联网违法违规内容的打击力度,加强了对各大互联网平台以及自媒体的监管,在此过程中互联网内容安全相关法律法规 2023-11-295评论
AnQuanKeInfo 符号链接作为挂载门户:滥用 MikroTik 的 RouterOS 上的容器挂载点来获取代码执行 作者:nns 道德黑客和网络安全专业人士,对硬件黑客、物联网和 Linux/GNU 特别感兴趣。背景 RouterOS 版本 7.4beta4 为 MikroT 2023-11-294评论
AnQuanKeInfo 知道创宇实力入选《2023年欺骗防御技术应用指南》代表厂商 近日,安全牛发布《2023年欺骗防御技术应用指南》报告。知道创宇凭借过硬的技术实力及创宇蜜罐(创宇猎风假目标欺骗与攻击诱捕处置系统)的市场表现,强势入选该领域十 2023-11-293评论
AnQuanKeInfo 知道创宇ScanA内容安全在线检测2.0焕新上线 强化AI应用 知道创宇ScanA内容安全在线检测2.0版本迭代焕新上线,聚焦“智能化、人性化、实用化”方向,为企事业单位事前内容检测和个人内容检测需求提供更强大的保障和更便捷 2023-11-294评论
AnQuanKeInfo 美国TSA 更新客运和货运铁路网络安全法规 美国运输安全管理局 (TSA) 更新了客运和货运铁路公司的网络安全指令,该指令将于周二到期。 这些规则分为三个 单独的 指令,要求运营商每年测试部分网络安全事件 2023-11-293评论
AnQuanKeInfo 思科漏洞(CVE-2023-20198 和 CVE-2023-20273)已导致挪威“重要企业”遭到黑客攻击 挪威国家安全局 (NSM) 负责人周一警告称,利用最近披露的两个思科漏洞已导致该国的“重要企业”遭到黑客攻击。 NSM 负责人 Sofie Nystrøm在接受 2023-11-292评论
AnQuanKeInfo 利用 iOS 0day漏洞(CVE-2023-32434)部署后门,卡巴斯基再曝“三角测量行动”攻击细节 2023年6月,卡巴斯基曝光了一起高级持续威胁(APT)攻击——“三角测量行动”,攻击者秘密从受感染设备中窃取敏感信息, 近日,卡巴斯基发布报告,详细介绍了“三 2023-11-295评论
AnQuanKeInfo 谷歌应以色列军方要求关闭加沙地带交通状态显示 谷歌暂时禁止 其地图和位智应用程序查看以色列和有争议的加沙地带的实时交通状况。 这是应以色列军队的要求,鉴于最近与巴勒斯坦的公开对抗而做出的。 谷歌发言人表示: 2023-11-295评论
AnQuanKeInfo 俄罗斯政府和工业部门等数十家组织遭受大规模网络攻击 俄罗斯政府和工业部门机构已成为 卡巴斯基实验室发现的大规模网络攻击的受害者 。攻击者使用附有恶意存档的网络钓鱼电子邮件,在受感染的设备上启动了新的后门。攻击的目 2023-11-292评论
AnQuanKeInfo 美国网络司令部设立国际协调网络安全行动(INCCA) 美国网络司令部计划利用全球活动来改进其执行防御行动以及与合作伙伴合作的方式。 网络司令部发言人表示,该司令部所称的国际协调网络安全活动(INCCA)是一项防御性 2023-11-293评论
AnQuanKeInfo 前美国家安全局雇员承认试图向俄罗斯出售机密文件 一名前美国国家安全局雇员承认试图向俄罗斯传输机密国防信息的指控。 前国家安全局雇员贾雷·塞巴斯蒂安·达尔克(Jareh Sebastian Dalke,31 岁 2023-11-294评论
AnQuanKeInfo 安全专家发布VMware (CVE-2023-34051) POC 漏洞利用代码 VMware 警告客户,VMware Aria Operations for Logs(以前称为 vRealize Log Insight)中存在身份验证绕过漏 2023-11-291评论
AnQuanKeInfo 李强签署国务院令 公布《未成年人网络保护条例》 中华人民共和国国务院令 第766号《未成年人网络保护条例》已经2023年9月20日国务院第15次常务会议通过,现予公布,自2024年1月1日起施行。总理 李强 2023-11-292评论
AnQuanKeInfo 间谍组织利用网络邮件服务器0day漏洞(CVE-2023-5631)针对欧洲政府 据外媒报道,一个通常支持俄罗斯和白俄罗斯的著名间谍组织被发现利用影响欧洲各国政府使用的流行网络邮件服务的零日漏洞。 安全公司 ESET 的研究人员表示,他们一直 2023-11-293评论
AnQuanKeInfo 思科称哈萨克斯坦黑客瞄准中亚政府网站 最新研究表明,据信总部位于哈萨克斯坦的黑客正在针对独立国家联合体的其他成员开展广泛的间谍活动。 思科的 Talos 小组花了数月时间跟踪 YoroTrooper 2023-11-294评论
AnQuanKeInfo 日本钟表制造商Seiko 表示勒索软件攻击导致 60,000 项个人数据泄露 日本钟表制造商 Seiko 周三宣布,今年夏天最初报道的勒索软件事件导致客户、员工、业务合作伙伴和求职者的约 60,000 条个人数据被泄露。 该公司表示,已与 2023-11-293评论
AnQuanKeInfo Grammarly、Video 和 Bukalapak 平台中发现关键 OAuth 漏洞 Grammarly、Vidio 和 Bukalapak 等流行在线服务的开放授权 (OAuth) 实施中已披露了严重的安全缺陷,这些缺陷建立在Booking[. 2023-11-294评论
AnQuanKeInfo Citrix Bleed 漏洞(CVE-2023-4966)POC发布 针对“Citrix Bleed”漏洞发布了概念验证 (PoC) 漏洞(编号为 CVE-2023-4966),该漏洞允许攻击者从易受攻击的 Citrix NetS 2023-11-291评论
AnQuanKeInfo 美国CISA:全球紧张局势加剧可能预示着破坏性黑客攻击 美国网络安全和基础设施安全局的一位高级官员周三表示,在一系列不断升级的全球冲突中,美国政府机构和私营部门组织应对针对关键基础设施和关键部门的破坏性网络攻击“保持 2023-11-292评论
AnQuanKeInfo 以色列空军基地遭遇网络攻击 哈马斯对以色列发动致命袭击大约 11 天后, Telegram 频道一黑客组织发布消息声称,以色列内瓦蒂姆空军基地的计算机系统遭到破坏,该组织已收集了有关该设施 2023-11-291评论
AnQuanKeInfo 生成式网络安全AI首次入选Gartner报告 年初,ChatGPT的横空出世,推动了AIGC(AI Generated Content,生成式人工智能)大赛道进入全民视野,这一项数字时代的重要技术创新,已被 2023-11-293评论
AnQuanKeInfo 多伦多 Pwn2Own 大赛首日战报!三星 Galaxy S23 被黑两次 Pentest Limited 团队率先利用三星旗舰设备 Galaxy S23存在的零日漏洞成功执行了不正确的输入验证攻击,从而获得了 50000 美元和 5 2023-11-292评论
AnQuanKeInfo 云上安全暴露的攻击点 云上安全(1) 随着云计算的运用越来越广泛 很多架构部署都已经开始上云,云计算的本质 我认为是在用最节省的资源配置办最合适高效的事情 在给我们方便快捷的服务同时 2023-11-293评论