安全快讯共522篇

安全头条是网络空间安全行业的热门新闻,在这里将对国际、国内、不同行业群体 的网络安全事件、技术安全动态等进行及时的展现,同时这里的“头条”也将反映当前网络空间安全的趋势和走向,欢迎大家一起关注。
人民日报:阔步迈向网络强国安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线置顶

人民日报:阔步迈向网络强国

2014年2月27日,习近平总书记在中央网络安全和信息化领导小组第一次会议上发表重要讲话,明确提出要从国际国内大势出发,总体布局,统筹各方,创新发展,努力把我国建设成为网络强国。十年来,...
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z2月27日 09:08
011115
企业数据安全建设的思考和实践安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

企业数据安全建设的思考和实践

数据安全落地的一些实践,分享大家
Apache OfBiz 中的 0day 漏洞 CVE-2023-51467安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Apache OfBiz 中的 0day 漏洞 CVE-2023-51467

广泛用于企业资源规划 ( ERP )的Apache OfBiz系统 中发现了一个严重的 0day 漏洞。它允许黑客绕过身份验证系统,并使许多企业面临网络攻击的风险。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z12月29日 17:35
0518
Zeppelin 勒索软件源代码在黑客论坛上以 500 美元的价格出售安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Zeppelin 勒索软件源代码在黑客论坛上以 500 美元的价格出售

威胁情报公司 KELA 发现,有黑客以仅仅500美元的价格出售了Zeppelin勒索软件构建工具的源代码及其破解版。尽管尚未验证该黑客提供的软件是否合法,但卖方的截图显示该软件包是真实存在的。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z1月5日 15:50
04011
思科 Talos 研究人员发布 Tortilla 勒索软件的解密密钥安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

思科 Talos 研究人员发布 Tortilla 勒索软件的解密密钥

思科 Talos与荷兰警方合作,成功解密了 Babuk 勒索软件的一个名为 Tortilla 的变种,在打击网络犯罪方面取得了重大进展。这一成功的关键在于,警方捕获了在阿姆斯特丹的一名犯罪分子,并夺取了...
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z1月11日 18:21
07113
谷歌警告 Chrome 浏览器零日漏洞 CVE-2024-0519 被利用安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

谷歌警告 Chrome 浏览器零日漏洞 CVE-2024-0519 被利用

谷歌发布了一项紧急更新,旨在修复 Chrome 浏览器中的三个高度严重的安全漏洞,并警告其中一个漏洞已被广泛利用。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z1月18日 10:51
03912
Trello 客户端遭黑客攻击, 超 1500 万数据被泄露安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Trello 客户端遭黑客攻击, 超 1500 万数据被泄露

Atlassian 旗下的在线项目管理工具 Trello 遭到黑客攻击,超1500 万数据被泄露。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z1月24日 19:02
02814
国际金融科技公司 Direct Trading Technologies 泄露超过 30 万敏感数据安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

国际金融科技公司 Direct Trading Technologies 泄露超过 30 万敏感数据

国际金融科技公司 Direct Trading Technologies 泄露了超过 30 万交易者的敏感数据和交易活动,使用户面临账户被盗的风险。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z1月31日 19:50
0405
谷歌向 Rust 捐赠 100 万美元,称其阻止了数百个 Android 漏洞安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

谷歌向 Rust 捐赠 100 万美元,称其阻止了数百个 Android 漏洞

Google 近日宣布向 Rust 基金会拨款 100 万美元,旨在帮助提高 Rust 和 C++ 代码之间的互操作性。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z2月6日 17:38
0266
Mandiant 报告:疑似伊朗黑客组织 UNC1549 针对以色列和中东航空航天和国防部门安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Mandiant 报告:疑似伊朗黑客组织 UNC1549 针对以色列和中东航空航天和国防部门

Mandiant安全研究人员表示,正在进行的针对中东航空航天和国防工业的网络间谍活动似乎与伊朗有关,该活动使用独特的恶意软件进行攻击。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z2月29日 10:24
0625
黑客冒充美国政府机构,开展网络欺诈活动安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

黑客冒充美国政府机构,开展网络欺诈活动

近日,Proofpoint 的安全分析师发现一个专门从事商业电子邮件泄露(BEC)攻击的黑客团伙 TA4903 ,该组织一直在冒充美国政府机构,诱使受害者打开带有虚假投标流程链接的恶意文件。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z3月7日 23:15
03611
国际货币基金组织称 2 月份的网络攻击涉及 11 个电子邮件帐户泄露安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

国际货币基金组织称 2 月份的网络攻击涉及 11 个电子邮件帐户泄露

今年早些时候,未知攻击者入侵了国际货币基金组织 (IMF) 的 11 个电子邮件帐户,周五,国际货币基金组织 (IMF) 披露了一起网络事件。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z3月18日 21:47
0387
苏格兰国家医疗服务体系 3TB 数据被盗安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

苏格兰国家医疗服务体系 3TB 数据被盗

苏格兰的国家医疗服务体系(NHS Scotland)遭到了一家著名的勒索软件团伙的攻击。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z3月28日 17:30
0327
【火绒安全周报】警方破获涉20亿案件/Android用户谨防虚假链接安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

【火绒安全周报】警方破获涉20亿案件/Android用户谨防虚假链接

涉案超20亿 北京警方破获涉虚拟货币连环案近日,北京警方和国家外汇管理局北京市分局联合破获了涉虚拟货币的连环案件,共涉及北京、上海、浙江等15个省市。本案不仅犯罪手段隐蔽多样,还是连环...
深圳市, 利合信诺的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员深圳市, 利合信诺4月12日 11:29
0409
Linux Cerber 勒索软件变种利用 Atlassian 服务器漏洞实施攻击安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Linux Cerber 勒索软件变种利用 Atlassian 服务器漏洞实施攻击

据称,有黑客利用未打补丁的 Atlassian 服务器并部署 Cerber 勒索软件的 Linux 变体(也称为 C3RB3R)。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z4月19日 17:45
0389
数亿条 Discord 用户的个人信息正被出售安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

数亿条 Discord 用户的个人信息正被出售

一家名为 Spy.pet 互联网搜索公司自 2023 年 11 月以来一直在抓取并收集 Discord 用户数据,数量已达 40 亿条。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z4月25日 18:05
0375
美国邮政服务(USPS)被冒名,用于网络钓鱼攻击安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

美国邮政服务(USPS)被冒名,用于网络钓鱼攻击

infosecurity网站消息,近日,一项研究分析揭示了针对美国邮政服务(USPS)的网络钓鱼和网络诈骗攻击的严重程度,尤其是在节假日期间。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z5月6日 19:19
04413
俄语黑客被发现滥用 GitHub 配置文件来传播冒充合法软件的信息窃取程序安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

俄语黑客被发现滥用 GitHub 配置文件来传播冒充合法软件的信息窃取程序

威胁情报公司 Recorded Future 周二对滥用合法 GitHub 配置文件传播信息窃取恶意软件的恶意活动发出警报。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z5月16日 16:09
02011
伊朗黑客利用新后门攻击美国国防工业基地实体安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

伊朗黑客利用新后门攻击美国国防工业基地实体

微软对伊朗发起的针对美国国防工业基地(DIB)组织员工的新攻击发出警告。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z12月25日 23:45
03613
云安全 Google Kubernetes Engine 中的漏洞可能允许集群接管安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

云安全 Google Kubernetes Engine 中的漏洞可能允许集群接管

网络安全公司 Palo Alto Networks 报告称,有权访问 Kubernetes 集群的黑客可以串联 Google Kubernetes Engine (GKE) 中的两个漏洞来提升权限并接管集群。
Ethan Z的头像安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线钻石会员伊森 Z1月3日 10:34
04114
Google Chrome 中存在可被恶意软件利用窃取数据的API安全114-网络安全在线-网络安全百科-网安百科搜索引擎网络安全百科-网络安全114-网络安全在线

Google Chrome 中存在可被恶意软件利用窃取数据的API

2023 年 12 月底,两个黑客组织Lumma和Rhadamanthys使用 API 来恢复在攻击中被盗的过期Google凭据。之后,另外四个勒索软件程序——Stealc、Medusa、RisePro 和 Whitesnake——也开始使用类似的...