欢迎光临!
登录
  •  
  •  
  •  
  •  

ZONE.CI 全球网 ZONE.CI 全球网

安全领域涉猎者-乌云独行地带

登录
  • 返回首页
  • AnQuanKe
    • AnQuanKeInfo AnQuanKeInfoAnQuanKeInfo
  • 安全新闻
    • 4HOU_新闻 4HOU_新闻4HOU_新闻
    • 安全脉搏 安全脉搏secpulse
    • 安全新闻 安全新闻
  • 安全漏洞
    • AliYun AliYunAliYun
    • MSEC MSECmsec
    • YS YS安全漏洞
  • 安全文章
    • 网络安全文章 网络安全文章
  • 安全工具
    • 安全工具 安全工具
  • 技术洞见
    • 编程 编程
    • 建站 建站
    • 系统网络 系统网络
    • 数据库 数据库
    • 技术杂谈 技术杂谈

搜索热点

  • the
  • value
  • CVE-2023-3
  • 11
  • SuperMap i
  • hkcms
  • SuperMap i
  • 达梦
  • cms
  • ekecms
  • 小浣熊
  • 永洪
  • CNVD-2020-
  • pageoffice
  • geoserver
  • ioc
  • Leadshop
  • 文件上传
  • supermap
  • CNVD-2024-
  • 厚建
  • HP PageWid
  • 联想
  • 益禾堂奶茶
首页 安全新闻
ZONE.CI 全球网: Begin
ZONE.CI 全球网
ZONE.CI 全球网
专题
(1)篇
WordPress 实用代码

WordPress 实用代码

专题
(0)篇
WordPress 插件

WordPress 插件

专题
(0)篇
Web前端

Web前端

专题
(0)篇
WordPress 常见问题

WordPress 常见问题

Plugins

分享推荐实用的WordPress插件

WordPress

记录分享WordPress使用经验和技巧

Web前端

分享Web前端设计理念及技术

设计资源

搜刮来的设计资源

Elastic安全事件–黑客访问的电子邮件帐户包含有效凭据 安全新闻

Elastic安全事件–黑客访问的电子邮件帐户包含有效凭据

Elastic 披露了一起安全事件,该事件源于 Salesloft Drift 的第三方违规行为,该事件导致未经授权访问包含有效凭据的内部电子邮件帐户。
虽然该公司的核心 Salesforce 环境没
安全新闻 2025-12-200评论
盐台风和UNC4841黑客联手攻击政府和企业基础设施 安全新闻

盐台风和UNC4841黑客联手攻击政府和企业基础设施

网络安全研究人员在 2024 年最后几个月开始追踪一项针对企业网络的复杂活动。
此次行动背后的威胁行为者(俗称“盐台风”和“UNC4841”)利用重叠的基础设施和共享策略来最大
安全新闻 2025-12-201评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
GitHub账户遭入侵,导致Salesloft公司Drift应用程序数据泄露,22家企业受影响 安全新闻

GitHub账户遭入侵,导致Salesloft公司Drift应用程序数据泄露,22家企业受影响

Salesloft 公司已披露,与其 Drift 应用程序相关的数据泄露事件,起因是该公司的 GitHub 账户遭到入侵。
谷歌旗下的 Mandiant 公司已启动对该事件的调查,该公司表示,被标记为 UN
安全新闻 2025-12-201评论
45个此前未被披露的域名曝光“盐台风”组织长期网络违法活动 安全新闻

45个此前未被披露的域名曝光“盐台风”组织长期网络违法活动

“盐台风” 组织的网络非法活动
威胁追踪人员发现了一批此前未被披露的域名,部分域名的注册时间可追溯至 2020 年 5 月,这些域名与威胁行为者 “盐台风”(Salt Typhoon)及 UNC4
安全新闻 2025-12-200评论
20个流行的npm包,每周下载量为20亿次,在供应链攻击中受到损害 安全新闻

20个流行的npm包,每周下载量为20亿次,在供应链攻击中受到损害

在维护者的帐户在网络钓鱼攻击中遭到入侵后,作为软件供应链攻击的一部分,多个 npm 包已被泄露。
这次攻击针对的是 Josh Junon(又名 Qix),他收到了一封模仿 npm (“support@npmj
安全新闻 2025-12-202评论
捷豹路虎在网络攻击后延长工厂停工时间 安全新闻

捷豹路虎在网络攻击后延长工厂停工时间

捷豹路虎 (JLR) 已将其英国工厂的关闭时间至少延长至周三,这是在一次重大网络攻击使其运营瘫痪一周多后。
该公司于 8 月 31 日检测到违规行为后开始停产,影响了其位于黑尔伍
安全新闻 2025-12-200评论
国外警察随身摄像头应用程序通过TLS端口9091将数据发送到托管在中国的云服务器 安全新闻

国外警察随身摄像头应用程序通过TLS端口9091将数据发送到托管在中国的云服务器

警方配发的随身摄像头已成为记录执法遭遇的无处不在的工具,但最近的一项调查发现,在预算友好的系统中存在令人不安的设计选择,这些选择损害了隐私和数据完整性。
Viidure 移动
安全新闻 2025-12-201评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
Workday确认数据泄露–黑客访问了客户数据和案例信息 安全新闻

Workday确认数据泄露–黑客访问了客户数据和案例信息

Workday 已确认,在涉及第三方应用程序的安全事件泄露客户信息后,它遭受了数据泄露。
该漏洞源自 Salesloft 的 Drift 应用程序,该应用程序连接到 Salesforce 环境。
2025 年
安全新闻 2025-12-201评论
参议员怀登敦促联邦贸易委员会调查微软勒索软件相关网络安全疏忽 安全新闻

参议员怀登敦促联邦贸易委员会调查微软勒索软件相关网络安全疏忽

美国参议员罗恩·怀登 (Ron Wyden) 呼吁联邦贸易委员会 (FTC) 调查 Microsoft,并追究其对他所谓的“严重网络安全疏忽”负责,该疏忽导致了对美国关键基础设施(包括针对医疗网络)的
安全新闻 2025-12-201评论
HackerOne确认数据泄露–黑客未经授权访问Salesforce实例 安全新闻

HackerOne确认数据泄露–黑客未经授权访问Salesforce实例

HackerOne 已确认其是近期数据泄露事件受影响的公司之一,此次事件导致其 Salesforce 实例遭到未经授权的访问。此次访问是通过入侵 Salesloft 旗下的第三方应用程序 Drift
安全新闻 2025-12-201评论
威胁行为者在其系统上安装了EDR,暴露了所使用的工作流程和工具 安全新闻

威胁行为者在其系统上安装了EDR,暴露了所使用的工作流程和工具

最近发生的一起事件揭露了威胁行为者如何通过在其自己的攻击基础设施上安装流行的端点检测和响应 (EDR) 代理无意中暴露了其整个操作工作流程。
这一场景发生于对手在评估
安全新闻 2025-12-201评论
捷豹路虎确认黑客在持续的网络攻击中窃取数据 安全新闻

捷豹路虎确认黑客在持续的网络攻击中窃取数据

捷豹路虎 (JLR) 已确认在一次重大网络攻击中数据被盗,此次攻击导致其全球业务陷入瘫痪,汽车生产自 9 月初以来陷入停滞。
这家豪华汽车制造商是印度塔塔汽车公司的子公司,目前
安全新闻 2025-12-201评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
勒索软件团伙的管理员“LockerGoga”、“MegaCortex”和“Nefilim”被逮捕 安全新闻

勒索软件团伙的管理员“LockerGoga”、“MegaCortex”和“Nefilim”被逮捕

美国纽约东区地方法院公布了针对一名乌克兰国民的替代起诉书,指控他涉嫌在 LockerGoga、MegaCortex 和 Nefilim 勒索软件行动中担任管理员。
据报道,这些骗局勒索了美国 250
安全新闻 2025-12-202评论
ACSC警告:Sonicwall访问控制漏洞可能被恶意利用 安全新闻

ACSC警告:Sonicwall访问控制漏洞可能被恶意利用

澳大利亚网络安全中心 (ACSC) 发布了严重警报,称 SonicWall 产品中存在严重访问控制漏洞,该漏洞正被攻击者积极利用。
该漏洞编号为CVE-2024-40766,影响多代 SonicWall 防火墙
安全新闻 2025-12-201评论
DDoS缓解服务商遭遇1.5Gpps每秒15亿个数据包的DDoS攻击 安全新闻

DDoS缓解服务商遭遇1.5Gpps每秒15亿个数据包的DDoS攻击

著名的DDoS 检测解决方案提供商 FastNetMon本周宣布,它已经识别并帮助缓解了一次破纪录的分布式拒绝服务 (DDoS) 攻击。
此次攻击针对的是位于西欧的一家大型 DDoS 清洗供应
安全新闻 2025-12-201评论
参议员呼吁联邦贸易委员会调查微软使用过时的RC4加密和Kerberoasting漏洞 安全新闻

参议员呼吁联邦贸易委员会调查微软使用过时的RC4加密和Kerberoasting漏洞

美国参议员罗恩·怀登呼吁联邦贸易委员会 (FTC) 对微软进行调查,理由是他所谓的“严重网络安全疏忽”,指控这家科技巨头故意在其 Windows 操作系统中使用危险的过时加密形式,
安全新闻 2025-12-202评论
英国铁路运营商LNER遭遇网络攻击,乘客数据遭窃取 安全新闻

英国铁路运营商LNER遭遇网络攻击,乘客数据遭窃取

伦敦东北铁路公司 (LNER) 确认,其一家第三方供应商遭受网络攻击后,乘客数据被窃取。
此次违规行为涉及未经授权访问包含客户联系方式和与之前旅程相关的信息的文件。
伦敦国
安全新闻 2025-12-201评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
黑客通过npm供应链大范围攻击获利 安全新闻

黑客通过npm供应链大范围攻击获利

8 月底出现的一次复杂的 npm 供应链攻击通过向流行的 JavaScript 库中注入恶意负载,瞄准了数千个下游项目。
最初的报告指出了臭名昭著的域名抢注技术的新变种,但进一步的分
安全新闻 2025-12-201评论
肯尼亚电影制片人安装FlexiSPY间谍软件,监控信息和社交媒体 安全新闻

肯尼亚电影制片人安装FlexiSPY间谍软件,监控信息和社交媒体

根据多伦多大学公民实验室进行的法医分析,四名肯尼亚电影制片人在被警方拘留期间,他们的设备上被秘密安装了 FlexiSPY 间谍软件,成为复杂监控的受害者。
该事件发生在 2025 年
安全新闻 2025-12-201评论
L7DDoS僵尸网络劫持576万台设备,发起大规模攻击 安全新闻

L7DDoS僵尸网络劫持576万台设备,发起大规模攻击

2025 年 3 月初,安全团队首次观察到前所未有的 L7 DDoS 僵尸网络,该僵尸网络针对多个行业的 Web 应用程序。
该僵尸网络从最初的 133 万台受感染设备迅速扩张,利用 HTTP GET
安全新闻 2025-12-200评论
威胁行为者在实际攻击中利用开源AdaptixC2 安全新闻

威胁行为者在实际攻击中利用开源AdaptixC2

2025 年 5 月初,安全团队开始观察到利用名为 AdaptixC2 的开源命令和控制框架的后利用活动突然增加。
该框架最初是为了协助渗透测试人员而开发的,它提供了一系列功能——文
安全新闻 2025-12-201评论
MicrosoftTeams引入针对攻击者恶意链接的自动警报 安全新闻

MicrosoftTeams引入针对攻击者恶意链接的自动警报

微软将通过自动警告用户聊天消息中的恶意链接来增强其 Teams 平台的安全性。
该新功能是Microsoft Defender for Office 365的一部分,旨在通过标记在内部和外部对话中共享
安全新闻 2025-12-200评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
MicrosoftExchangeOnline因用户通过ExchangeOnline方法访问电子邮件而中断 安全新闻

MicrosoftExchangeOnline因用户通过ExchangeOnline方法访问电子邮件而中断

微软正在调查一次严重的Exchange Online服务中断,该中断导致北美和南美的用户无法访问他们的邮箱。
管理中心跟踪的 ID 为 EX1151485 的这一正在发生的事件影响了所有连接电
安全新闻 2025-12-201评论
苹果警告:一系列雇佣型间谍软件将针对用户设备发起攻击 安全新闻

苹果警告:一系列雇佣型间谍软件将针对用户设备发起攻击

苹果公司就针对其特定用户群体的高度复杂的“雇佣间谍软件”攻击发出警告。
CERT-FR表示,该公司的威胁通知系统旨在向可能因其职业或公众形象而成为攻击目标的个人发出警报
安全新闻 2025-12-201评论
CERT-FR证实,苹果警告法国用户注意2025年第四次间谍软件活动 安全新闻

CERT-FR证实,苹果警告法国用户注意2025年第四次间谍软件活动

据法国计算机应急响应小组 (CERT-FR) 称,Apple 已通知法国用户有关针对其设备的间谍软件活动。
该机构表示,这些警报于 2025 年 9 月 3 日发出,这是苹果今年第四次通知该县公民,
安全新闻 2025-12-201评论
 736   首页 上一页 4 5 6 7 8 9 10 11 12 13 下一页 尾页
<?=$public_r['add_zmt6_title']?> ZONE.CI 全球网

ZONE.CI 全球网

  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069
  • 查看此条公告发布教程 查看此条公告发布教程 05-04 4984
  • golang写stm32 golang写stm32 03-07 4714
  • WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) 11-20 198
  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • golang写stm32 golang写stm32 03-07 4714
  • 31-shell脚本案例-mysql备份脚本-《shell脚本》 31-shell脚本案例-mysql备份脚本-《shell脚本》 11-06 116
  • 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 01-09 823
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品
ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

本站简介

ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带。

Copyright ©  ZONE.CI 全球网  版权所有 |
鄂ICP备11018888号| 由 ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带 二次开发驱动

全球探测系统

【注册】【忘记密码】
社交登录
注册信息通过邮箱发给您
输入电子邮件
重置密码链接通过邮箱发送给您
  • 目录
  • ZONE.CI 全球网

    微信
  • ZONE.CI 全球网

    ZONE.CI 全球网公众号