AWS S3存储遭大规模勒索攻击:攻击者掌握数千密钥
安全研究人员发现一个公开可访问的服务器,内含超过1.58亿条AWS密钥记录。其中大部分密钥是跨不同区域端点和配置复制的重复条目。
本周新信息安全产品:2025年4月11日
以下是过去一周最有趣的产品,包括来自Forescout、Index Engines、Jit、RunSafe Security和Seal Security的发布。 Jit推出人工智能代理,以减轻AppSec的工作量 Jit推出了新的人工智能代理,从Ap...
趋势科技警告 Nvidia 补丁不完整,导致 AI 容器暴露风险
趋势科技(Trend Micro)的安全研究人员指出,Nvidia针对Nvidia容器工具包中一个关键漏洞的补丁存在问题,警告称这种不完整的缓解措施使企业仍然容易受到容器逃逸攻击。
严重的 Apache Roller 漏洞可实现未经授权的会话持续
Apache Roller开源、基于Java的博客服务器软件被披露存在一个严重的安全漏洞,该漏洞可能允许恶意行为者即使在用户更改密码后仍能保持未经授权的访问权限。
特朗普政府计划对 CISA 进行大规模裁员
网络安全与基础设施安全局(CISA)正在敲定计划,准备在白宫的密切关注下削减人员和开支。白宫一直对CISA的角色不满,认为其在压制保守派观点方面发挥了作用。
ResolverRAT 攻击活动瞄准医疗保健和制药行业
网络安全研究人员发现了一种名为ResolverRAT的新型复杂远程访问木马,该木马已被观察到针对医疗保健和制药行业发起攻击。
黑客利用 AI 生成音频假冒税务准备人员,欺骗国税局
今年的报税季,人工智能(AI)为一系列税务诈骗活动提供了强大助力,诈骗者利用深度伪造音频和其他技术手段拦截资金,并诱骗纳税人向他们发送财务文件。
趋势科技警告 Nvidia 补丁不完整,导致 AI 容器暴露风险
趋势科技(Trend Micro)的安全研究人员指出,Nvidia针对Nvidia容器工具包中一个关键漏洞的补丁存在问题,警告称这种不完整的缓解措施使企业仍然容易受到容器逃逸攻击。
Palo Alto Networks警告:企图针对PAN-OS GlobalProtect网关的暴力攻击
Palo Alto Networks透露,在威胁行为者警告针对其设备的可疑登录扫描活动激增的几天后,它正在观察针对PAN-OS GlobalProtect网关的暴力登录尝试。
Sensata Technologies 遭受勒索软件攻击,影响运营
Sensata Technologies(简称 Sensata)在上周末遭受了一次勒索软件攻击,部分公司网络被加密,运营受到扰乱。
北京火绒网络科技有限公司
公司简介 火绒安全成立于2011年9月,是一家专注、纯粹的安全公司,致力于在终端安全领域,为用户提供专业的产品和专注的服务,产品功能涵盖“恶意代码防护”、“系统防护”、“网络防护”、“身...
书评:终极Kali Linux书,第三版
畅销书《终极Kali Linux》第三版包含现实世界的场景、动手技术和对广泛使用工具的见解,为学习Kali Linux渗透测试提供了一条实用的途径。