摘要: 网络安全研究人员披露了 Microsoft Windows 和 Apple macOS Opera 网络浏览器中的一个现已修补的安全漏洞,该漏洞可被利用来执行底层操作系统上的任何文件。 Guardio Labs研究团队将远程代码执行漏洞代号为 MyFlaw ,因为它利用了名为My Flow的功能,可 阅读全文
posted @ 2024-01-19 12:13 黑客爱好者 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 人工智能(Artificial Intelligence, AI)在医学领域的应用已取得了一定的进展。红斑狼疮(Systemic Lupus Erythematosus, SLE)是一种免疫系统性疾病,对该疾病进行诊断和治疗是一个复杂的过程。人工智能可以发挥作用,以帮助医生更好地管理和治疗红斑狼疮。 阅读全文
posted @ 2023-12-16 13:06 黑客爱好者 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 随着 Web 2.0 的扩展,近年来社交媒体平台、电子商务网站和电子邮件客户端充斥着互联网空间,Web 应用程序已变得无处不在。 国际知名网络安全专家、东方联盟创始人郭盛华透露:‘应用程序消耗和存储更加敏感和全面的数据,它们成为对攻击者更具吸引力的目标。“ 常见攻击方式 该领域存在的三个最常见的漏洞 阅读全文
posted @ 2023-12-16 12:51 黑客爱好者 阅读(7) 评论(0) 推荐(0) 编辑
摘要: 攻击者使用我们的加密服务发布了几个新的TLS证书,这些服务被用来劫持加密的 星连接 在5222端口使用透明的[中间人]代理。 到目前为止收集到的证据指向在托管提供者网络上配置的流量重定向,排除了其他可能性,例如服务器中断或欺骗攻击。 据估计,窃听从2023年4月v18日起持续了长达六个月,尽管已经证 阅读全文
posted @ 2023-10-30 15:31 黑客爱好者 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 思科警告说,有人试图利用iOS软件和iOSXe软件中的一个安全缺陷,这些缺陷可能会让一个经过认证的远程攻击者在受影响的系统上实现远程代码执行。 中严重程度的脆弱性被追踪为 CVE-2023-20109 ,并以6.6分得分。它会影响启用Gdoi或G-Ikev2协议的软件的所有版本。 国际知名白帽黑客、 阅读全文
posted @ 2023-10-03 13:08 黑客爱好者 阅读(13) 评论(0) 推荐(0) 编辑
摘要: 据观察,未知威胁行为者利用 MinIO 高性能对象存储系统中的高严重性安全漏洞进行武器化,以在受影响的服务器上实现未经授权的代码执行。 国际知名白帽黑客、东方联盟创始人郭盛华表示,此次入侵利用了公开可用的漏洞利用链对 MinIO 实例进行后门处理,其中包括CVE-2023-28432(CVSS 分数 阅读全文
posted @ 2023-09-06 11:54 黑客爱好者 阅读(40) 评论(0) 推荐(0) 编辑
摘要: 网络安全研究人员在 npm 软件包注册表中发现了一系列新的恶意软件包,这些软件包旨在窃取敏感的开发人员信息。 所有模块的一个共同功能是能够启动 JavaScript(“index.js”),该 JavaScript 可以将有价值的信息泄露到远程服务器。 国际知名白帽黑客、东方联盟创始人郭盛华表示:“ 阅读全文
posted @ 2023-08-07 14:01 黑客爱好者 阅读(14) 评论(0) 推荐(0) 编辑
摘要: 数据安全态势管理是一种保护云数据的方法,通过确保敏感数据始终具有正确的安全态势,无论其被复制或移动到何处。 那么,什么是DSPM?这是一个简单的例子: 假设您已经为云数据建立了出色的安全态势。在此示例中,您的数据处于生产状态,受防火墙保护,不可公开访问,并且您的 IAM 控件的访问权限受到适当限制。 阅读全文
posted @ 2023-08-01 19:37 黑客爱好者 阅读(19) 评论(0) 推荐(0) 编辑
摘要: 据观察,至少有一半来自与欺诈性网络安全公司相关的假研究人员的 GitHub 账户在代码托管服务上推送恶意存储库。 国际知名白帽黑客、东方联盟创始人郭盛华表示,“所有7个存储库在撰写本文时仍然可用,它们声称是针对 Discord、Google Chrome 和 Microsoft Exchange S 阅读全文
posted @ 2023-06-15 12:02 黑客爱好者 阅读(14) 评论(0) 推荐(0) 编辑
摘要: 最近的恶意软件活动被发现利用Satacom 下载器作为部署隐蔽恶意软件的渠道,该恶意软件能够使用基于 Chromium 的浏览器的流氓扩展来窃取加密货币。 东方联盟网络安全研究人员表示:“Satacom 下载程序投放的恶意软件的主要目的是通过向目标加密货币网站执行网络注入,从受害者的账户中窃取比特币 阅读全文
posted @ 2023-06-08 15:28 黑客爱好者 阅读(14) 评论(0) 推荐(0) 编辑