网络安全

从中国视角看 NSA(方程式组织)的 TTP(攻击套路)

由于我(原作者)居住在五眼联盟国家(澳大利亚),想知道中国发布了哪些有关五眼联盟行动的报道。这让我陷入了对中国网络安全实体归咎于 NSA 的 TTP 的深入研究——或者。这些见解源…

黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限

图片来源:Ken Wolter / Shutterstock 高危认证绕过漏洞被利用 Palo Alto Networks PAN-OS软件中一个上周刚修补的高严重性认证绕过漏洞,…

Web应用&企业产权&域名资产&网络空间&威胁情报

前言自己本身是一个学习两年网络安全的小白师傅,想想两年来都没有系统的学习过,所以就想着看看小迪的课程,顺便将自己的理解与小迪的课程做一个结合,以文字+图片的形式呈现给大家。看了小迪…

风投巨头Insight Partners遭遇网络攻击,敏感数据或泄露

美国知名风险投资公司Insight Partners近日披露了一起网络安全事件,其内部信息系统遭到未经授权的访问。据称,攻击者利用了复杂的社会工程技术侵入公司网络。事件概况及应对措…

网络犯罪转向社交媒体,攻击量达历史新高

最新报告显示,2024年在线威胁急剧增加,创下历史新高。仅在10月至12月期间,就拦截了25.5亿次网络威胁,平均每秒高达321次。第四季度遭遇威胁的风险上升至27.7%,其中社交…

雅虎数据泄露事件:黑客涉嫌兜售60.2万个电子邮件账户

近期,一名化名为“exelo”的黑客涉嫌在地下论坛上兜售一个包含60.28万个雅虎电子邮件账户的数据库。该帖子声称,这些数据是“私密且非俄罗斯来源的”。完整的数据库售价未公开,但卖…

黑客如何利用提示词工程操纵AI代理?

“代理式”人工智能(Agentic AI)时代已经到来,企业不能再忽视其变革潜力。AI代理能够独立运行,根据其编程进行决策和行动。Gartner预测,到2028年,15%的日常业务…

高危漏洞:Juniper Session Smart路由器存在认证绕过风险

Juniper Networks最近发布了一项安全更新,旨在修复一个影响Session Smart Router、Session Smart Conductor和WAN Assur…

OpenSSH曝高危漏洞,可引发中间人攻击与DoS攻击

图片来源:SynthEx / ShutterstockOpenSSH是远程管理Linux和BSD系统的最常用工具,近期修复了两个高危漏洞。其中一个漏洞允许攻击者在特定配置下对Ope…

新型Go语言后门利用Telegram Bot API进行隐蔽命令控制

网络安全研究人员近日揭示了一种新型的基于Go语言的后门程序,该后门利用Telegram作为命令与控制(C2)通信的机制。Netskope威胁实验室详细分析了该恶意软件的功能,并指出…

1 2 56