4HOU_新闻 Chrome、Windows Defender和Firefox的0-day漏洞统统与西班牙一家商业IT公司有关联 谷歌的研究人员周三表示,他们发现一家总部位于西班牙巴塞罗那的IT公司居然销售利用Chrome、Firefox和Windows Defender中漏洞的高级软件框 2024-01-115评论
4HOU_新闻 使用攻击者的工具抵御Hive勒索软件 最新版本的Hive有效载荷是用Rust编写的,之前是用Go编写的。它通常会在攻击者通过利用钓鱼邮件、暴露的RDP、利用未打补丁的软件(FortiOS漏洞CVE- 2024-01-114评论
4HOU_新闻 CVE-2022-4020:Acer笔记本漏洞可禁用安全启动功能 研究人员在Acer笔记本电脑中发现一个安全漏洞,攻击者利用该漏洞可禁用安全启动保护。ESET研究人员在Acer笔记本电脑中发现一个安全漏洞,漏洞CVE编号为CV 2024-01-118评论
4HOU_新闻 App漏洞可远程解锁启动汽车,影响现代、捷尼赛思汽车 汽车APP漏洞可远程解锁启动汽车,影响2012年之后部分型号汽车。Yuga Labs安全研究人员发现了现代汽车APP中的安全漏洞,并在丰田、宏达、尼桑、英菲尼迪 2024-01-113评论
4HOU_新闻 狡猾的威胁分子使用“老旧”的域名来逃避安全平台 一伙名为“CashRewindo”的狡猾的威胁分子一直在使用“老旧”的域名来开展全球性恶意广告活动,由此催生了多个投资诈骗网站。恶意广告是指在合法广告网络推广的 2024-01-113评论
4HOU_新闻 安卓远程键盘漏洞影响超200万用户 研究人员在3款远程键盘中发现7个安全漏洞,影响超过200万用户。远程键盘APP允许用户将设备通过无线方式连接到计算机。Synopsys研究人员在3款远程键盘AP 2024-01-116评论
4HOU_新闻 中国制造!首款搭载RISC-V 的“中国芯” 工业防火墙完成实测! 为实现国家“3060”双碳目标,能源行业在不断加强科技创新的实力。2022年4月,我国出台了《“十四五”能源领域科技创新规划》,明确提出促进能源产业数字化、智能 2024-01-114评论
4HOU_新闻 一种前所未见的恶意软件CryWiper在大肆清除俄罗斯众多法院和市长办公室的数据 据安全公司卡巴斯基和俄罗斯《消息报》新闻社报道,俄罗斯的众多市长办公室和法院近期遭到了一种前所未见的恶意软件的攻击。这种恶意软件伪装成勒索软件,但实际上是一种数 2024-01-113评论
4HOU_新闻 Rackspace公司受网络攻击影响,已停止Exchange托管服务 在Rackspace公司托管的一些微软Exchange服务由于网络安全事件而被迫终止。该公司对外发文称,2022年12月2日星期五,我们发现了一个会影响我们Ex 2024-01-115评论
4HOU_新闻 CVE-2022-23093:ping漏洞影响FreeBSD系统 研究人员在Ping服务中发现一个栈缓存溢出漏洞,攻击者利用该漏洞可接管FreeBSD操作系统。Ping是使用ICMP消息测试远程主机可达性的程序。为发送ICMP 2024-01-113评论
4HOU_新闻 UEFI固件使用OpenSSL暴露了软件材料清单(SBOM)的弱点,戴尔、惠普和联想中招 Binarly REsearch团队近日深入研究了最近的OpenSSL安全更新给UEFI固件供应链生态系统带来怎样的影响以及OpenSSL版本在固件环境中是如何 2024-01-115评论
4HOU_新闻 苹果为iCloud引入端到端加密实现高级数据保护 苹果在iCloud中引入基于端到端加密的高级数据保护功能。图 iCloud高级数据保护功能12月7日,苹果为iCloud引入高级数据保护功能,该功能使用端到端加 2024-01-114评论
4HOU_新闻 利用直接 SYSCALL 调用禁用 Control Flow Guard,绕过终端防护软件的检测 在这篇文章中,我们将演示如何使用直接的SYSCALL来禁用控制流保护(CFG)。CFG是一种内置在Windows中的漏洞缓解安全控制。禁用CFG允许攻击者使用睡 2024-01-116评论
4HOU_新闻 首届全球数贸会启幕 三六零数字安全中国方案成全场焦点 “今天展示的这套以‘看见’为核心的数字安全能力框架,解决了中国长期以来‘看不见’网络攻击的卡脖子难题,帮助国家构建数字空间的“预警反导”系统,累计捕获50个境外 2024-01-114评论
4HOU_新闻 确保电子邮件服务安全实践(上) 公司邮箱对于任何组织的工作流程都至关重要。由于它们的重要性,企业电子邮件地址经常成为各种恶意行为者的目标,这些恶意行为者旨在窃取电子邮件、访问敏感信息或使用可能 2024-01-117评论
4HOU_新闻 APT37利用IE 0 day漏洞攻击韩国用户 谷歌研究人员发现朝鲜黑客组织APT 37利用IE 0 day漏洞攻击韩国用户。今年10月,谷歌TAG研究人员在IE 浏览器Jscript 引擎中发现一个0 da 2024-01-113评论
4HOU_新闻 一大批恶意应用程序冒充安卓文件管理器,使成千上万用户中招 一批新的恶意安卓应用程序冒充无害的文件管理器,渗入到了官方的Google Play应用程序商店中,用Sharkbot银行木马感染众多用户。这些应用程序在安装时并 2024-01-113评论
4HOU_新闻 勒索软件团伙攻击了100多个组织,获利超过6000万美元 CISA和FBI称勒索软件的攻击在增加根据最近的一份联合网络安全咨询(CSA)#StopRansomware,来自CISA和FBI的警告说,Cube勒索软件团伙 2024-01-113评论
4HOU_新闻 重要发现!SRW应用伪装成计算器实施跑分长达2年之久,至今仍高活迭代 早前,我们发现过博彩产业为方便博彩代理人员管理下线人员,为其定制开发博彩代理APP,该应用伪装成一个可正常使用的计算器应用,当在该计算器中输入特定指令时,页面会 2024-01-116评论
4HOU_新闻 确保电子邮件服务安全实践(下) 确保电子邮件服务安全实践(上)3.建立附件扫描功能让 PC 甚至公司网络感染恶意软件的最常见方法之一是与附件中包含受感染文件的电子邮件进行交互。为防止出现此类情 2024-01-116评论
4HOU_新闻 小心使用健身追踪设备和应用程序的几大安全风险 健身追踪设备可以帮助用户密切关注睡眠质量、心率及其他生理指标,是帮助人们改善健康和福祉的一种主流方式。市面上的健身追踪设备可谓五花八门,包括来自苹果、Fitbi 2024-01-112评论
4HOU_新闻 谷歌公开安卓私有计算核心PCC技术细节 近日,谷歌公开了安卓PCC工作原理的技术细节,介绍了如何在受保护的设备上对敏感用户数据进行数据。谷歌在安卓12系统中引入了私有计算核心(Private Comp 2024-01-113评论
4HOU_新闻 勒索软件攻击迫使法国医院转移病人 由于周六晚上发生了一起勒索软件攻击,位于巴黎郊区的安德烈-米格诺特(André-Mignot)教学医院不得不关闭其电话和电脑系统。据这家医院的监事会联合主席Ri 2024-01-112评论
4HOU_新闻 PRoot漏洞可劫持Linux设备 攻击者利用 PRoot隔离文件系统漏洞可劫持Linux设备。BYOF (Bring Your Own Filesystem)攻击是指攻击者在其自有的设备上创建一 2024-01-115评论
4HOU_新闻 网络攻击发生后应立马采取的五个步骤 为了制造社会或政治混乱,网络攻击的流行程度、严重程度和破坏性都在与日俱增。据比特梵德的《2020年威胁形势报告》声称,全球报告的勒索软件总数比上一年猛增了485 2024-01-111评论