AnQuanKeInfo 没有甜蜜,没有欢乐:巧克力巨头好时遭遇袭击导致2000名员工数据被盗 泄密事件的受害者得到的只是信用监控,而不是一盒好时。全球最大的巧克力和糖果制造商之一 好时公司(The Hershey Company )最近遭遇网络攻击 。攻 2023-12-132评论
AnQuanKeInfo 加拿大Sierra Wireless 路由器中发现了 21 个漏洞,导致一系列恶意活动 Forescout Vedere Labs 的安全研究人员在加拿大Sierra Wireless公司的OT / IoT路由器中发现了 一组 21 个漏洞,这些漏 2023-12-133评论
AnQuanKeInfo 日产汽车位于澳大利亚和新西兰的系统遭黑客攻击:可能已发生用户数据泄露 该公司的客户在维护其数字身份方面面临着困难。日本汽车制造商日产正在调查针对其位于澳大利亚和新西兰的系统的网络攻击。由于此事件,客户的个人数据可能已被访问。 该公 2023-12-133评论
AnQuanKeInfo 受蠕虫启发的新型人工智能有望引发机器人导航和数据分析的革命 Liquid AI 开发了液体神经网络:它们与传统模型有何不同?Liquid AI 由麻省理工学院的著名机器人专家 Daniela Rus 创立,基于相对较新的 2023-12-133评论
AnQuanKeInfo 猎人国际窃取美国最大航运公司的秘密文件 Austal USA会同意勒索者的条件吗?美国国防部 ( DoD ) 和美国国土安全部 ( DHS ) 的造船商和承包商 Austal USA 已确认其是网络攻 2023-12-132评论
AnQuanKeInfo SLAM——Linux内核的新威胁 VUSec 研究人员发现了一种用于窃取敏感数据的 SLAM 技术。VUSec 的网络安全研究人员发现了 一种利用已知Spectre漏洞从处理器 RAM 泄露敏感 2023-12-135评论
AnQuanKeInfo 网信办发布《网络安全事件报告管理办法》公开征求意见稿,重大网络安全事件需1小时内报告 本办法所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或其中的数据造成危害,对社会造成负面影响的事件。为了规范网络安全事件的报告 2023-12-136评论
AnQuanKeInfo CVE-2023-45866:蓝牙中的漏洞允许远程控制 Apple 和 Linux 设备 这个错误十多年来一直没有被发现。SkySafe 软件工程师 Mark Newlin发现了自 2012 年以来一直存在的蓝牙 危险漏洞。该漏洞允许攻击者无需身份验 2023-12-132评论
AnQuanKeInfo IDC:破土萌芽——大模型在网络安全领域的应用市场洞察报告发布 人工智能在网络安全领域的应用已经不是新鲜的话题,早从十多年前开始,全球各类安全产品和工具已经逐步利用AI提升对恶意威胁的检测效率,以及安全产品自动化响应和处置的 2023-12-133评论
AnQuanKeInfo 研究人员称“LogoFAIL”漏洞可能影响 95% 的计算机 研究人员表示,影响大多数计算机的固件漏洞使黑客能够执行恶意代码并绕过启动安全系统。 研究人员表示,可能影响 95% 计算机的固件漏洞使黑客能够无视启动安全并在启 2023-12-135评论
AnQuanKeInfo 过去一年,勒索软件和数据泄露席卷了 OT 和工业领域 由于保持运营的重要性,工业公司和公用事业公司更有可能付费,从而吸引更多的威胁团体并关注 OT 系统。 去年,四分之三的工业企业遭受了勒索软件攻击,影响运营技术 2023-12-131评论
AnQuanKeInfo 静态搜索iOS动态链接函数的调用位置 可执行文件格式mach-O,是在苹果的操作系统 macOS 和 iOS 上使用的一种二进制文件格式。 在一些iOS安全扫描中,可能存在需要获取函数具体调用位置的 2023-12-131评论
AnQuanKeInfo AutoSpill:所有现有密码管理器都容易遭受数据盗窃 印度专家的一项研究揭示了Android安全的一个根本问题。黑帽欧洲 网络安全会议上提出了 一种名为“AutoSpill”的新攻击。海得拉巴国际信息技术研究所的印 2023-12-133评论
AnQuanKeInfo Purple Llama:Meta 借助黑客力量增强人工智能安全 应白宫的要求,该公司创建了评估模型安全性的工具。Meta* 宣布发布 一套用于保护和评估生成人工智能 (AI) 模型的工具。该工具包名为 Purple Llam 2023-12-133评论
AnQuanKeInfo 苹果委托进行数据泄露研究,以强调端到端加密的必要性 Apple 委托进行的一项研究显示,过去两年中估计有 26 亿条个人记录因数据泄露而遭到泄露,这家科技巨头表示,这凸显了端到端加密的必要性。 这项名为“个人数据 2023-12-131评论
AnQuanKeInfo 5GHOUL 缺陷影响数百款采用高通、联发科芯片的 5G 设备 主要供应商的 5G 移动网络调制解调器固件实现中存在一组统称为 5Ghoul 的缺陷,会影响 Android 和 iOS 设备。 新加坡科技设计大学的一组研究人 2023-12-135评论
AnQuanKeInfo CVE-2023-50164:流行 Web 框架 Apache Struts 2 中的严重 RCE 漏洞 版本 2.0.0 至 2.5.32 和 6.0.0 至 6.3.0.1 受到影响。您需要尽快更新。Apache 开发人员已针对 流行的开源 Web 框架Apac 2023-12-133评论
AnQuanKeInfo WordPress 修复了与 WP_HTML_Token 相关的 0day,该漏洞可能允许黑客执行任意代码 完全保护您的网站的唯一方法是立即安装更新。WordPress是超过 8 亿个网站使用的最流行的内容管理系统, 已发布 版本 6.4.2 的更新。此更新解决了一个 2023-12-134评论
AnQuanKeInfo Microsoft Active Directory系统中存在严重威胁 Akamai 警告说,许多网络都面临着遭受攻击的风险,这些攻击可能会欺骗 DNS 记录并窃取 Active Directory 中的秘密,而 Microsoft 2023-12-136评论
AnQuanKeInfo Web3 智能合约中的新漏洞被发现 OpenZeppelin 关于如何保护您的 Web3 投资的提示。Thirdweb 最近发现了一个漏洞,影响了Web3生态系统中广泛使用的许多标准智能合约。Op 2023-12-1310评论
AnQuanKeInfo 恶意软件GuLoader 通过改头换面绕过安全软件识别 该恶意软件的销售媒介已收到更新和更改。Elastic Security Labs 发现了新的GuLoader 恶意软件技术,该技术使威胁更难以分析和检测。GuL 2023-12-131评论
AnQuanKeInfo 美国维州交通系统遭勒索攻击,交通行业成重灾区 感恩节前后,美国弗吉尼亚州中部交通系统受网络攻击导致网络中断,暂时影响了某些应用程序和部分服务。大里士满交通公司作为交通系统的主要服务提供者,为数百万里士满、切 2023-12-137评论
AnQuanKeInfo 《北京市公共数据专区授权运营管理办法 (试行)》正式印发 各区政府、各相关部门: 经市政府同意,现将《北京市公共数据专区授权运营管理办法(试行)》印发给你们,请结合实际认真贯彻落实。 北京市经济和信息化局 2023年1 2023-12-135评论
AnQuanKeInfo 网信办新规“重大网络安全事件1小时上报”,360安全云全面支撑! 近日,国家互联网信息办公室发布了《网络安全事件报告管理办法(征求意见稿)》(以下简称《办法》)。《办法》提出,运营者在发生网络安全事件时,应当及时启动应急预案进 2023-12-133评论
AnQuanKeInfo 谷歌修补了黑客竞赛中利用的 Chromecast 漏洞 谷歌最近宣布了针对今年早些时候在一次黑客竞赛中被利用的几个高和中严重程度的 Chromecast 漏洞的补丁。 谷歌上周宣布了12 月份的Android 安全更 2023-12-131评论