4HOU_新闻 VirusTotal利用生成式AI进行恶意软件分析 VirusTotal引入基于人工智能的代码分析特征——Code Insight。在4月23日举办的RSA 2023大会上,谷歌云安全AI Workbench介绍 2024-01-112评论
4HOU_新闻 谷歌将为Google Authenticator加入端到端加密 谷歌将为Google Authenticator加入端到端加密。Google Authenticator(身份验证器)是谷歌推出的基于时间的一次性密码(Time 2024-01-112评论
4HOU_新闻 IN7和Ex-Conti组织创建domino后门恶意软件进行攻击 在过去的一个月里,IBM发现了一个被称为 "Domino "的创新型恶意软件家族,它是由ITG14,又称FIN7,这个世界上臭名昭著的网络犯罪团伙之一开发的。D 2024-01-114评论
4HOU_新闻 TP-Link WAN端口漏洞被利用安装Mirai恶意软件 Mirai 僵尸网络利用 CVE-2023-1389 漏洞将 TP-Link Archer A21 (AX1800) 路由器作为目标,进行 DDoS 攻击。在 2024-01-114评论
4HOU_新闻 如何对付隐藏在图像中的恶意软件? 说到为设备和数据确保安全,有很多危险需要留意,其中包括病毒、网络钓鱼活动、中招的wifi网络和不受管束的U盘。我们在这里讨论一种鲜为人知的威胁:被人做手脚的图像 2024-01-113评论
4HOU_新闻 AI图像编辑工具Cutout泄露用户图像和客户数据 Cutout是一种广受欢迎的人工智能(AI)图像编辑工具,近日遭到一起数据泄密事件,因而泄露了用户图像、用户名和电子邮件地址。这起事件凸显了使用基于云的AI工具 2024-01-116评论
4HOU_新闻 BitRAT恶意软件活动利用窃取的银行数据实施网络钓鱼活动 据云安全公司Qualys声称,最近一起恶意软件活动背后的威胁分子一直在使用哥伦比亚银行客户的被盗信息作为网络钓鱼邮件的诱饵,目的在于用BitRAT远程访问木马感 2024-01-115评论
4HOU_新闻 微软:不再发布新版本Win 10 微软不再发布新版本Win 10,Windows 10 22H2成为最后一版Win 10系统。4月27日,微软宣布不再发布Windows 10系统的更新版本。Wi 2024-01-115评论
4HOU_新闻 思科 Talos 事件响应报告:web shell 是 2023 年第一季度观察到最多的威胁 思科Talos事件响应(Talos IR)报告称,与前几个季度相比,web shell是2023年第一季度最常见的威胁,占Talos IR发现的近四分之一。这些 2024-01-116评论
4HOU_新闻 Level Finance加密货币交易所被黑,损失超110万美元 Level Finance加密货币交易所被黑,已安全审计2次,损失约110万美元。事件分析Level Finance是一家基于 BNB Chain 的去中心化交 2024-01-117评论
4HOU_新闻 WinRAR SFX 压缩包可以在不被发现的情况下运行 PowerShell WinRAR SFX 压缩包可以在不被发现的情况下运行 PowerShell,允许攻击者在不触发目标系统上的安全代理的情况下植入后门,绕过系统身份验证,绕过用户 2024-01-114评论
4HOU_新闻 如何通过检测微芯片操纵手法来对抗硬件木马? 研究人员为其项目拍摄了数千张微芯片的显微镜图像。图1为采用金色芯片封装的微芯片。被检查的芯片面积只有2平方毫米大小。来自德国波鸿市鲁尔大学与马克斯普朗克安全和隐 2024-01-113评论
4HOU_新闻 警惕!这种危险的安卓恶意软件可以挟持你的手机 根据网络安全公司CloudSEK最近的一份报告,这种新的安卓恶意软件被专家称为 "Daam",由于其先进的攻击性,对目前大部分的安卓手机都构成了严重的威胁。截至 2024-01-114评论
4HOU_新闻 Dragon Breath使用最新的双清技术攻击博彩业 双重清洁应用技术的解释Dragon Breath APT组织最近由于其针对包括博彩业在内的大量行业进行复杂的网络攻击而闻名。最近,安全研究人员发现了该组织使用的 2024-01-112评论
4HOU_新闻 谷歌发布安全隐私新特征 谷歌在年度开发者大会发布一系列安全隐私新特征。近日,谷歌在年度开发者大会——Google I/O上发布了一系列安全和隐私新特征,旨在保护用户免受网络威胁,比如钓 2024-01-113评论
4HOU_新闻 钓鱼攻击者喜欢使用带HTML附件的电子邮件进行攻击 安全研究人员最近进行的一项研究发现,网络犯罪分子正越来越多地使用恶意的HTML文件来攻击计算机。除此之外,Barracuda Networks的研究还表明,恶意 2024-01-113评论
4HOU_新闻 丰田200万用户数据泄露 丰田200万用户10年的汽车位置数据泄露。根据日本丰田公司5月12日发布的安全公告,丰田云环境遭遇数据泄露事件。数据泄露是由于云环境的数据库错误配置引发的,允许 2024-01-112评论
4HOU_新闻 微星UEFI签名密钥泄露,引发“末日”供应链攻击恐慌 一位研究人员表示,一起针对硬件制造商微星(MSI)的勒索软件入侵引发了人们对毁灭性供应链攻击的担忧。这种攻击可能会注入恶意更新,而这些更新已使用受大量最终用户设 2024-01-113评论
4HOU_新闻 推特官宣加密私信功能,仅向蓝V用户开放 推特推出加密私信功能,但仅向蓝V用户开放。推特近日推出基于端到端加密的加密私信功能,允许推特用户向平台其他用户发送端到端加密(End-to-end encryp 2024-01-114评论
4HOU_新闻 细述机器人程序在API攻击中扮演的角色 API 可谓是现代应用程序的构建模块,支撑可组合的企业模型和数字化平台。随着更多的组织意识到 API 集成具有的重要性,API 的使用量随之猛增。目前,全球使用 2024-01-114评论
4HOU_新闻 LayerZero发起最高1500万美元漏洞奖励计划 LayerZero发起1500万美元漏洞奖励计划,破加密货币领域漏洞奖励金额历史记录。LayerZero Labs是LayerZero区块链消息协议的创建者,区 2024-01-113评论
4HOU_新闻 宗教机构成为网络犯罪团伙的新攻击目标 上周六,LockBit勒索软件组织宣布,它已经成功入侵了Relentless教会的系统,这是一个位于南卡罗来纳州的福音派大教会,拥有超过15000名成员和大量的 2024-01-115评论
4HOU_新闻 AI语音克隆产生安全漏洞 据迈克菲公司(McAfee)声称,AI技术正促使在线语音诈骗数量激增,只需要短短三秒的音频就能克隆受害者的语音。迈克菲对来自七个国家的7054人进行了调查,结果 2024-01-113评论
4HOU_新闻 手机指纹暴力破解攻击影响安卓和iOS设备 手机指纹暴力破解攻击影响所有安卓设备和部分iOS设备。暴力破解攻击是指通过多次尝试的方法来破解口令、密码、密钥,以获取账户、系统、网络等的非授权访问。腾讯玄武实 2024-01-111评论
4HOU_新闻 新的网络钓鱼即服务工具“Greatness”已经在兴风作浪 至少从2022年中期开始,一种名为“Greatness”的网络钓鱼即服务(PaaS)工具就被用于几次网络钓鱼活动。Greatness整合了一些最先进的PaaS产 2024-01-113评论