行業新聞與博客

QuasarRAT 部署先進的 DLL 側面加載技術

Uptycs 最近的一份研究報告重點介紹了 QuasarRAT 的演變,QuasarRAT 是一種開源遠程管理工具 (RAT),以其輕量級特性和一系列惡意功能而聞名。 根據 Uptycs 安全研究員 Tejaswini Sandapolla 週五發佈的一份報告,該基於 C# 的工具(也稱為 ...


Valve 通過短信驗證增強 Steam 安全性

Valve 正在通過為開發者引入短信驗證來增強其 Steamworks 平台的安全性,旨在防止未來黑客滲透開發者帳户的事件。 此舉是為了回應之前的違規行為,其中惡意行為者破壞了開發者的帳户並將惡意軟件注入到各種遊戲版本中。據《PC Gamer》證實,雖然這些攻擊影響的 Steam 用户不到 ...


人工智能採用激增,但安全意識落後

一項涉及 1200 多名全球安全和 IT 領導者的新 ExtraHop 調查為 ChatGPT 和 Google Bard 等生成式 AI 工具的採用和管理提供了新的見解。 據報道,安全性並不是使用這些工具的組織的主要關注點。受訪者更擔心不準確的回答(40%),而不是客户和員工個人身份信息 ...


Google Play Protect 增強安全防範惡意應用程序

Google 通過對 Google Play Protect 進行重大更新,增強了 Android 設備的安全性。這家科技巨頭表示,這一發展是為了應對針對移動設備的網絡威脅日益普遍。Google Play Protect 是一項現有的安全功能,每天掃描大約 1250 億個應用程序中是否存在惡意軟件和 ...


新的網絡釣魚活動使用 LinkedIn 智能鏈接進行全面攻擊

電郵安全提供商 Cofense 發現了一個新的網絡釣魚活動,其中包含 800 多封電郵,並使用 LinkedIn 智能鏈接。該活動於 2023 年 7 月至 8 月期間活躍,涉及各種主題,例如金融、文檔、安全和一般通知誘惑,到達多個行業的用户收件箱。金融、製造和能源行業是首要目標垂直行業。資料來源: ...


2023 年將有超過 700 個暗網廣告通過物聯網提供 DDoS 攻擊

卡巴斯基的一份新報告顯示,到 2023 年,暗網上將激增 700 多個廣告,通過物聯網 (IoT) 設備提供分佈式拒絕服務 (DDoS) 攻擊。這些服務的價格各不相同,具體取決於目標端的 DDoS 防護和驗證等因素,價格從每天 20 美元到每月 10,000 美元不等。平均而言,這些服務的費用約為每 ...


IZ1H9 殭屍網絡利用新漏洞攻擊物聯網設備

安全公司 Fortinet 的研究部門 FortiGuard Labs 發現了基於 IZ1H9 Mirai 的 DDoS 活動的重大演變。 據報道,這一新活動於 9 月份發現,並在週一發佈的公告中進行了描述,據報道,該活動已迅速更新其漏洞庫,包含 13 個不同的有效負載,針對不同物聯網 ( ...


雲安全警報需要六天才能解決

帕洛阿爾託網絡公司 (Palo Alto Networks) 的一份新報告警告稱,由於未能及時處理警報,雲安全團隊可能會導致其組織面臨更高的網絡風險。該安全供應商監控了部署在各個雲服務提供商 (CSP)、行業和國家 / 地區的組織中的數以萬計的傳感器,以及包括 GitHub 和國家漏洞數據庫 (NV ...


蘋果針對更多零日漏洞發佈緊急補丁

蘋果被迫發佈更多緊急更新,以修復影響 iOS 和 iPadOS 用户的兩個新的零日漏洞。週三發佈的一份通報將 CVE-2023-42824 描述為一個內核問題,可能允許本地攻擊者提升其權限。通過改進檢查解決了這個問題。該科技巨頭補充道:“蘋果公司瞭解到一份報告稱,iOS 16.6 之前的 ...


簡單的會員插件缺陷暴露了 WordPress 網站

流行的 WordPress 簡單會員插件中存在兩個新的安全漏洞,影響 4.3.4 及以下版本,已發現,導致潛在的權限升級問題。 該插件由 smp7 和 wp.insider 開發,擁有超過 50,000 個活躍安裝量,廣泛用於 WordPress 網站上的自定義會員管理。Patchstac ...


存檔

需要幫助嗎?聯繫我們的支持團隊 在線客服