伊森 Z安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科第72页
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页
安全壹壹肆广东管理员
本人专注网络安全,在终端安全以及数据安全行业积累10+年经验,一直专注于安全的整体方案规划及服务建设,从非结构化数据安全到结构化数据的安全有一定的理解和认识,涉及到的能力范围有DLP、DAP、DCAP、DSG。欢迎一起交流探讨。
一大学遭遇 Msupedge 后门攻击安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

一大学遭遇 Msupedge 后门攻击

Broadcom Symantec的研究人员发现了一个以前未被发现的后门,称为Msupedge,它被用于攻击中国台湾一所未命名的大学。
美国某州计划生育协会确认遭入侵,近 100GB 敏感数据被泄露安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

美国某州计划生育协会确认遭入侵,近 100GB 敏感数据被泄露

蒙大拿州计划生育协会证实其网络系统近期遭到入侵,近100GB敏感数据被泄露,RansomHub 勒索软件组织近期宣布对此次攻击负责
LockBit 声称窃取了美国在线报税服务 eFile 的数据安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

LockBit 声称窃取了美国在线报税服务 eFile 的数据

据 The Cyber Express消息,臭名昭著勒索软件组织 LockBit 于9 月 18 日将美国在线报税服务 eFile.com 添加至受害者名单,要求在14天内支付赎金。eFile美国国税局(IRS)官方授权的税务申报平台...
MoneyGram 遭受网络攻击,服务中断,包括线上线下汇款服务安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

MoneyGram 遭受网络攻击,服务中断,包括线上线下汇款服务

美国州际和国际点对点支付与汇款公司速汇金证实,由于受到网络攻击,其服务目前无法使用。
“Water Makara”使用 Astaroth 恶意软件对巴西组织进行有针对性的攻击安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

“Water Makara”使用 Astaroth 恶意软件对巴西组织进行有针对性的攻击

趋势科技研究公司的一份最新报告指出,巴西出现了一种鱼叉式网络钓鱼活动,该活动结合使用了混淆 JavaScript 和 Astaroth 恶意软件,以各行各业的公司为目标。该活动背后的威胁行动者被追踪为 ...
OvrC 平台漏洞使物联网设备面临远程攻击和代码执行风险安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

OvrC 平台漏洞使物联网设备面临远程攻击和代码执行风险

一项针对 OvrC 云平台的安全分析发现了 10 个漏洞,这些漏洞可以串联起来,允许潜在攻击者在联网设备上远程执行代码。
俄罗斯政府指控美国情报公司参与收集分析俄军行动数据安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

俄罗斯政府指控美国情报公司参与收集分析俄军行动数据

俄罗斯政府已将美国情报公司 Recorded Future 列为“非友好组织”,指控该公司参与收集和分析关于俄罗斯军队行动的数据。
医疗保健网络安全处于危急状态吗?安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

医疗保健网络安全处于危急状态吗?

本文强调了2024年医疗保健网络安全的关键发现和趋势。从网络攻击对患者护理的影响越来越大,到医疗设备和供应链带来的漏洞,这些见解概述了医疗保健部门的网络安全现状。
SAP 修复 NetWeaver 应用服务器中的关键漏洞安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

SAP 修复 NetWeaver 应用服务器中的关键漏洞

SAP已修复影响NetWeaver Web应用服务器的两个关键漏洞,这些漏洞可能被利用来提升权限并访问受限信息。
“蠕虫式” Windows LDAP 漏洞允许攻击者远程执行任意代码安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

“蠕虫式” Windows LDAP 漏洞允许攻击者远程执行任意代码

微软在 2025 年 2 月 11 日披露了一个 Windows 轻量级目录访问协议(LDAP)实现中的关键安全漏洞,允许攻击者远程执行任意代码。
人与机器:在威胁情报中取得完美平衡安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

人与机器:在威胁情报中取得完美平衡

在这次Help Net Security采访中,Perspective Intelligence总监Aaron Roberts讨论了自动化如何重塑威胁情报。他解释说,虽然人工智能工具可以处理大量数据集,但经验丰富的分析师的细微判断仍然...
本周新信息安全产品动态:2025年3月7日安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

本周新信息安全产品动态:2025年3月7日

以下是过去一周最有趣的产品,包括Outpost24、Palo Alto Networks、Red Canary和Sonatype发布的产品。 Outpost24引入了CyberFlex,以简化攻击面管理和笔测试 Outpost24推出了Outpost24 CyberFle...
3月7日
0416
Google Play 上的恶意 Android Vapor 应用被安装 6000 万次安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

Google Play 上的恶意 Android Vapor 应用被安装 6000 万次

超过 300 款恶意 Android 应用从 Google Play 下载了 6000 万次,它们或作为广告软件,或试图窃取凭证和信用卡信息。
为什么全球紧张局势会成为所有企业面临的网络安全问题?安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

为什么全球紧张局势会成为所有企业面临的网络安全问题?

随着全球紧张局势的加剧,与民族国家及其盟友有关的网络攻击变得越来越普遍、复杂和具有破坏性。对于组织来说,网络安全不能再与世界事件分开对待,它们是紧密相连的。
勒索软件组织将谈判推向了新的不确定性水平安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

勒索软件组织将谈判推向了新的不确定性水平

根据At-Bay的数据,2024年勒索软件攻击增加了近20%,严重程度增加了13%。
Meta推出LlamaFirewall框架,以阻止人工智能越狱、注入和不安全代码安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

Meta推出LlamaFirewall框架,以阻止人工智能越狱、注入和不安全代码

Meta周二宣布了LlamaFirewall,这是一个开源框架,旨在保护人工智能(AI)系统免受新兴的网络风险,如快速注入、越狱和不安全代码等。
黑客正测试针对 Linux 系统的 ClickFix 攻击​安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

黑客正测试针对 Linux 系统的 ClickFix 攻击​

安全研究人员发现新型ClickFix攻击活动正同时针对Windows和Linux系统,利用可跨操作系统感染的指令展开攻击。
Windows Server 2025 曝高危漏洞:可一键接管域控权限安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

Windows Server 2025 曝高危漏洞:可一键接管域控权限

研究人员发现Windows Server 2025存在权限提升漏洞,攻击者可借此攻陷Active Directory(AD)中的任意用户。Akamai安全研究员Yuval Gordon在报告中指出:“该攻击利用Windows Server 2025新增的...
MainStreet Bank 供应商遭遇网络攻击,致客户信息泄露​安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

MainStreet Bank 供应商遭遇网络攻击,致客户信息泄露​

美国MainStreet银行披露其合作供应商遭网络攻击,导致约5%客户敏感信息泄露。该行在提交美国证交会(SEC)的文件中表示,3月获知供应商系统被入侵后,立即终止了全部合作。4月下旬完成事件范围...
黑客利用 TeamFiltration 开源工具,攻击超 8 万微软 Entra ID 账户安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

黑客利用 TeamFiltration 开源工具,攻击超 8 万微软 Entra ID 账户

网络安全研究人员发现了一场新型账户接管(ATO)攻击活动,攻击者利用名为TeamFiltration的开源渗透测试框架入侵微软Entra ID(原Azure Active Directory)用户账户。该活动被Proofpoint命名为U...