伊森 Z安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科第17页
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页
安全壹壹肆广东管理员
本人专注网络安全,在终端安全以及数据安全行业积累10+年经验,一直专注于安全的整体方案规划及服务建设,从非结构化数据安全到结构化数据的安全有一定的理解和认识,涉及到的能力范围有DLP、DAP、DCAP、DSG。欢迎一起交流探讨。
趋势科技警告 Nvidia 补丁不完整,导致 AI 容器暴露风险安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

趋势科技警告 Nvidia 补丁不完整,导致 AI 容器暴露风险

趋势科技(Trend Micro)的安全研究人员指出,Nvidia针对Nvidia容器工具包中一个关键漏洞的补丁存在问题,警告称这种不完整的缓解措施使企业仍然容易受到容器逃逸攻击。
严重的 Apache Roller 漏洞可实现未经授权的会话持续安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

严重的 Apache Roller 漏洞可实现未经授权的会话持续

Apache Roller开源、基于Java的博客服务器软件被披露存在一个严重的安全漏洞,该漏洞可能允许恶意行为者即使在用户更改密码后仍能保持未经授权的访问权限。
南非电信巨头Cell C确认2024年网络攻击导致数据泄露安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

南非电信巨头Cell C确认2024年网络攻击导致数据泄露

南非第四大电信运营商Cell C近日确认,2024年的一次网络攻击导致其客户数据泄露。Cell C成立于2001年,提供预付费和后付费移动套餐、数据套餐、互联网服务、光纤宽带、漫游及国际通话服务,以及...
在欧洲多国经营宜家门店的 Fourlis 集团,因黑客攻击损失惨重安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

在欧洲多国经营宜家门店的 Fourlis 集团,因黑客攻击损失惨重

Fourlis集团在欧洲多国经营宜家门店,日前表示,黑客攻击使其遭受了数千万美元的损失。
特朗普政府计划对 CISA 进行大规模裁员安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

特朗普政府计划对 CISA 进行大规模裁员

网络安全与基础设施安全局(CISA)正在敲定计划,准备在白宫的密切关注下削减人员和开支。白宫一直对CISA的角色不满,认为其在压制保守派观点方面发挥了作用。
ResolverRAT 攻击活动瞄准医疗保健和制药行业安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

ResolverRAT 攻击活动瞄准医疗保健和制药行业

网络安全研究人员发现了一种名为ResolverRAT的新型复杂远程访问木马,该木马已被观察到针对医疗保健和制药行业发起攻击。
网络钓鱼活动通过实时验证受害者邮箱,精准实施凭证盗窃安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

网络钓鱼活动通过实时验证受害者邮箱,精准实施凭证盗窃

网络安全研究人员正在关注一种新型的凭证网络钓鱼计划,该计划确保被盗信息与有效的在线账户相关联。
黑客利用 AI 生成音频假冒税务准备人员,欺骗国税局安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

黑客利用 AI 生成音频假冒税务准备人员,欺骗国税局

今年的报税季,人工智能(AI)为一系列税务诈骗活动提供了强大助力,诈骗者利用深度伪造音频和其他技术手段拦截资金,并诱骗纳税人向他们发送财务文件。
勒索软件攻击扰乱肾脏透析公司 DaVita 部分运营安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

勒索软件攻击扰乱肾脏透析公司 DaVita 部分运营

肾脏透析公司DaVita表示,周六遭遇的勒索软件攻击已经影响了其部分业务,并加密了其网络的部分内容。
趋势科技警告 Nvidia 补丁不完整,导致 AI 容器暴露风险安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

趋势科技警告 Nvidia 补丁不完整,导致 AI 容器暴露风险

趋势科技(Trend Micro)的安全研究人员指出,Nvidia针对Nvidia容器工具包中一个关键漏洞的补丁存在问题,警告称这种不完整的缓解措施使企业仍然容易受到容器逃逸攻击。
泄露650万用户数据,这家IT巨头赔偿超1.2亿元安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

泄露650万用户数据,这家IT巨头赔偿超1.2亿元

印度IT巨头印孚瑟斯Infosys的美国子公司被黑泄露了约650万人敏感数据,遭到多起集体诉讼,现达成和解协议同意赔偿1.27亿元。
Palo Alto Networks警告:企图针对PAN-OS GlobalProtect网关的暴力攻击安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

Palo Alto Networks警告:企图针对PAN-OS GlobalProtect网关的暴力攻击

Palo Alto Networks透露,在威胁行为者警告针对其设备的可疑登录扫描活动激增的几天后,它正在观察针对PAN-OS GlobalProtect网关的暴力登录尝试。
Sensata Technologies 遭受勒索软件攻击,影响运营安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

Sensata Technologies 遭受勒索软件攻击,影响运营

Sensata Technologies(简称 Sensata)在上周末遭受了一次勒索软件攻击,部分公司网络被加密,运营受到扰乱。
书评:终极Kali Linux书,第三版安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

书评:终极Kali Linux书,第三版

畅销书《终极Kali Linux》第三版包含现实世界的场景、动手技术和对广泛使用工具的见解,为学习Kali Linux渗透测试提供了一条实用的途径。
如何找出您的人工智能供应商是否存在安全风险安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

如何找出您的人工智能供应商是否存在安全风险

采用人工智能最紧迫的问题之一是数据泄露。考虑一下:员工登录他们最喜欢的人工智能聊天机器人,粘贴敏感的公司数据,并要求提供摘要。就像这样,机密信息被摄取到您无法控制的第三方模型中。
Lovable AI 被发现最容易被越狱攻击,允许任何人构建实时诈骗页面安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

Lovable AI 被发现最容易被越狱攻击,允许任何人构建实时诈骗页面

由生成式人工智能(AI)驱动的平台Lovable,支持通过文本指令创建全栈式网页应用,现已被发现是最容易遭受“越狱攻击”的工具之一,使得技术门槛极低的网络攻击者也能轻松搭建仿冒的钓鱼网页以...
黑客利用 EC2 主机站点中的 SSRF 漏洞窃取 AWS 凭据安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

黑客利用 EC2 主机站点中的 SSRF 漏洞窃取 AWS 凭据

F5 Labs 的研究人员发现了一场针对性攻击活动,该活动利用托管在 AWS EC2 实例上的网站中的服务器端请求伪造(SSRF)漏洞来提取 EC2 元数据,这些元数据可能包括来自 IMDSv1 端点的身份和访问管...
网络钓鱼技术分析:钓鱼工具包现在实时验证受害者身份,而后窃取凭证安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

网络钓鱼技术分析:钓鱼工具包现在实时验证受害者身份,而后窃取凭证

网络钓鱼攻击者正在采用一种名为“精准验证钓鱼”的新规避技术,该技术仅在用户输入攻击者特定目标的电子邮件地址时才会显示虚假登录表单
微软修复了当前被利用的Windows CLFS零日(CVE-2025-29824)安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

微软修复了当前被利用的Windows CLFS零日(CVE-2025-29824)

2025年4月补丁星期二来了,微软已经修复了120多个漏洞,包括受到积极攻击的零日(CVE-2025-29824)。
Apache Parquet Java库存在严重漏洞,可致远程代码执行安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

Apache Parquet Java库存在严重漏洞,可致远程代码执行

Apache Parquet的Java库中存在一个严重安全漏洞,成功利用该漏洞的远程攻击者可在易受攻击的实例上执行任意代码。