Android 企业版推出全新设备信任方案
Android企业版推出全新设备信任(Device Trust)解决方案,通过实时验证设备安全状态强化移动端防护,应对混合办公模式下的数据泄露风险。该功能基于零信任原则,持续监测操作系统版本、安全补...
美国钢铁巨头纽柯遭遇网络攻击,多地运营中断
美国最大钢铁制造商纽柯钢铁公司(Nucor Corporation)近日披露遭遇网络攻击事件,导致部分系统断网隔离,多地工厂暂停生产。该公司通过向美国证券交易委员会(SEC)提交的8-K文件(重大事件报...
美国 CVE 计划深陷混乱,欧盟火速上线新型漏洞数据库
欧盟网络安全局(ENISA)5月13日宣布正式启动新型漏洞数据库计划。该计划被命名为“欧洲漏洞数据库(EUVD)”,此前已进行测试运行,现根据NIS2指令要求正式上线。其功能定位与美国国家漏洞数据...
恶意 PyPI 软件包伪装 Solana 工具窃取源码
网络安全研究人员在Python软件包索引(PyPI)仓库中发现一个恶意组件,该组件伪装成与Solana区块链相关的应用程序,实则包含窃取源代码和开发者敏感信息的功能。
Ai人工智能时代的深度伪造防御
网络安全格局因生成式AI的出现发生根本性转变。攻击者现在利用大语言模型(LLM)大规模伪造可信身份并自动化实施社会工程攻击。
虚假 AI 视频生成器暗藏新型 Noodlophile 窃密木马
网络安全研究人员发现,新型信息窃取软件“Noodlophile窃密者”正通过伪造的AI视频生成工具传播。攻击者在Facebook高流量群组投放名为“造梦机器”(Dream Machine)的广告,宣称可通过上传文件...
新报告显示:多数浏览器扩展存在严重的安全风险
浏览器扩展已深度嵌入员工日常工作流程,从语法检查到寻找折扣等任务均提供助力。然而,其广泛权限带来了重大安全风险,却大多未被IT和安全团队察觉。
黑客正测试针对 Linux 系统的 ClickFix 攻击
安全研究人员发现新型ClickFix攻击活动正同时针对Windows和Linux系统,利用可跨操作系统感染的指令展开攻击。
华硕 DriverHub 漏洞致用户面临远程代码执行攻击风险
新西兰研究员“MrBruh”指出,华硕主板预装的驱动程序软件DriverHub存在两个可通过远程利用执行任意代码的漏洞。
Wi-Fi 7试验显示企业网络的性能大幅提升
下一代无线技术正在接受现实世界的测试,结果很有希望。无线宽带联盟(WBA)与AT&T、英特尔和CommScope合作,最近领导的试验表明,Wi-Fi 7在企业环境中比Wi-Fi 6E提供了显著的性能提升。
本周新信息安全产品:2025年5月9日
以下是过去一周最有趣的产品,包括ProcessUnity、Searchlight Cyber、ServiceNow和Verosint的发布。 ServiceNow推出人工智能代理,以加速企业自卫 ServiceNow的安全和风险解决方案中提供的新人...
南非航空遭遇网络攻击,多个运营系统暂时中断
南非国有航空公司南非航空(SAA)于周二发布声明称,其于上周六遭遇网络攻击,导致官方网站和多个内部运营系统暂时中断。