行業新聞與博客

新的網絡釣魚活動使用 LinkedIn 智能鏈接進行全面攻擊

電郵安全提供商 Cofense 發現了一個新的網絡釣魚活動,其中包含 800 多封電郵,並使用 LinkedIn 智能鏈接。該活動於 2023 年 7 月至 8 月期間活躍,涉及各種主題,例如金融、文檔、安全和一般通知誘惑,到達多個行業的用户收件箱。金融、製造和能源行業是首要目標垂直行業。資料來源: ...


2023 年將有超過 700 個暗網廣告通過物聯網提供 DDoS 攻擊

卡巴斯基的一份新報告顯示,到 2023 年,暗網上將激增 700 多個廣告,通過物聯網 (IoT) 設備提供分佈式拒絕服務 (DDoS) 攻擊。這些服務的價格各不相同,具體取決於目標端的 DDoS 防護和驗證等因素,價格從每天 20 美元到每月 10,000 美元不等。平均而言,這些服務的費用約為每 ...


IZ1H9 殭屍網絡利用新漏洞攻擊物聯網設備

安全公司 Fortinet 的研究部門 FortiGuard Labs 發現了基於 IZ1H9 Mirai 的 DDoS 活動的重大演變。 據報道,這一新活動於 9 月份發現,並在週一發佈的公告中進行了描述,據報道,該活動已迅速更新其漏洞庫,包含 13 個不同的有效負載,針對不同物聯網 ( ...


雲安全警報需要六天才能解決

帕洛阿爾託網絡公司 (Palo Alto Networks) 的一份新報告警告稱,由於未能及時處理警報,雲安全團隊可能會導致其組織面臨更高的網絡風險。該安全供應商監控了部署在各個雲服務提供商 (CSP)、行業和國家 / 地區的組織中的數以萬計的傳感器,以及包括 GitHub 和國家漏洞數據庫 (NV ...


蘋果針對更多零日漏洞發佈緊急補丁

蘋果被迫發佈更多緊急更新,以修復影響 iOS 和 iPadOS 用户的兩個新的零日漏洞。週三發佈的一份通報將 CVE-2023-42824 描述為一個內核問題,可能允許本地攻擊者提升其權限。通過改進檢查解決了這個問題。該科技巨頭補充道:“蘋果公司瞭解到一份報告稱,iOS 16.6 之前的 ...


簡單的會員插件缺陷暴露了 WordPress 網站

流行的 WordPress 簡單會員插件中存在兩個新的安全漏洞,影響 4.3.4 及以下版本,已發現,導致潛在的權限升級問題。 該插件由 smp7 和 wp.insider 開發,擁有超過 50,000 個活躍安裝量,廣泛用於 WordPress 網站上的自定義會員管理。Patchstac ...


存檔

需要幫助嗎?聯繫我們的支持團隊 在線客服