朝鲜黑客在网络活动中部署新型 MoonPeak 木马病毒
思科 Talos 团队发现一种名为MoonPeak的新型远程访问木马,思科 Talos 将此次恶意网络活动归咎于其追踪的编号为 UAT-5394 的黑客组织,并称该组织与代号为Kimsuky 的朝鲜黑客组织存在一定程度的...
Windows Server 2025 曝高危漏洞:可一键接管域控权限
研究人员发现Windows Server 2025存在权限提升漏洞,攻击者可借此攻陷Active Directory(AD)中的任意用户。Akamai安全研究员Yuval Gordon在报告中指出:“该攻击利用Windows Server 2025新增的...
勒索软件组织 BlackCat 攻击英国国防公司 Ultra 的美国子公司得手
英国国防公司 Ultra 的美国子公司 Ultra Intelligence & Communications (Ultra I&C) 遭遇了 ALPHV (BlackCat) 勒索软件团队的攻击,导致联邦调查局、北约和瑞士空军的敏感资料被黑客获...
本周新信息安全产品:2025年4月25日
以下是过去一周最有趣的产品,包括Bitdefender、PowerDMARC、Skyhawk Security、Stellar Cyber、Swimlane和Veracode的发布。 简化电子邮件身份验证:PowerDMARC如何让DMARC变得毫不费力 使用Pow...
Wiz 发现人工智能驱动的 Vibe 编码平台 Base44 存在严重访问绕过漏洞
网络安全研究人员披露了流行氛围编程平台Base44的一处关键安全漏洞(现已修复),该漏洞可能导致攻击者越权访问用户构建的私有应用程序。云安全公司Wiz向《黑客新闻》提供的报告中指出:“我们...
美国希望提高关键基础设施的网络弹性
根据国家网络办公室周二发布的一份报告,拜登政府计划采取积极行动,增强关键基础设施部门的网络弹性,包括医疗保健和水务部门,这些部门是近几个月来重大威胁活动的目标。
CISA 警告:Oracle 和 Mitel 系统中的关键漏洞正被利用发起攻击
CISA已警告美国联邦机构,需针对Oracle WebLogic Server和Mitel MiCollab系统中正被积极利用的关键漏洞加强系统安全。
开源 TensorFlow 机器学习框架存在漏洞,黑客可借此发起供应链攻击
TensorFlow 是谷歌的开发者创造的一款开源的深度学习框架,于 2015 年发布。TensorFlow 现已被公司、企业与创业公司广泛用于自动化工作任务和开发新系统,其在分布式训练支持、可扩展的生产和部...
最新的 Ivanti SSRF 零日漏洞正在被大规模利用
Bleeping Computer 网站消息,安全研究员发现 Ivanti Connect Secure 和 Ivanti Policy Secure 服务器端请求伪造 (SSRF) 漏洞(CVE-2024-21893 )正在被多个威胁攻击者大规模利用。
贷款公司 LoanDepot 1690 万人信息被盗
贷款公司 LoanDepot 证实,在1月初的勒索软件攻击中,有1690万人的个人信息被盗。