行業新聞與部落格
QuasarRAT 部署先進的 DLL 側面載入技術
Uptycs 最近的一份研究報告重點介紹了 QuasarRAT 的演變,QuasarRAT 是一種開源遠端管理工具 (RAT),以其輕量級特性和一系列惡意功能而聞名。 根據 Uptycs 安全研究員 Tejaswini Sandapolla 週五釋出的一份報告,該基於 C# 的工具(也稱為 ...
Valve 透過簡訊驗證增強 Steam 安全性
Valve 正在透過為開發者引入簡訊驗證來增強其 Steamworks 平臺的安全性,旨在防止未來駭客滲透開發者帳戶的事件。 此舉是為了回應之前的違規行為,其中惡意行為者破壞了開發者的帳戶並將惡意軟體注入到各種遊戲版本中。據《PC Gamer》證實,雖然這些攻擊影響的 Steam 使用者不 ...
人工智慧採用激增,但安全意識落後
一項涉及 1200 多名全球安全和 IT 領導者的新 ExtraHop 調查為 ChatGPT 和 Google Bard 等生成式 AI 工具的採用和管理提供了新的見解。 據報道,安全性並不是使用這些工具的組織的主要關注點。受訪者更擔心不準確的回答(40%),而不是客戶和員工個人身份資訊 ...
Google Play Protect 增強安全防範惡意應用程式
Google 透過對 Google Play Protect 進行重大更新,增強了 Android 裝置的安全性。這家科技巨頭表示,這一發展是為了應對針對移動裝置的網路威脅日益普遍。Google Play Protect 是一項現有的安全功能,每天掃描大約 1250 億個應用程式中是否存在惡意軟體和 ...
新的網路釣魚活動使用 LinkedIn 智慧連結進行全面攻擊
電子信箱安全提供商 Cofense 發現了一個新的網路釣魚活動,其中包含 800 多封電子信箱,並使用 LinkedIn 智慧連結。該活動於 2023 年 7 月至 8 月期間活躍,涉及各種主題,例如金融、文件、安全和一般通知誘惑,到達多個行業的使用者收件箱。金融、製造和能源行業是首要目標垂直行業。 ...
2023 年將有超過 700 個暗網廣告透過物聯網提供 DDoS 攻擊
卡巴斯基的一份新報告顯示,到 2023 年,暗網上將激增 700 多個廣告,透過物聯網 (IoT) 裝置提供分散式拒絕服務 (DDoS) 攻擊。這些服務的價格各不相同,具體取決於目標端的 DDoS 防護和驗證等因素,價格從每天 20 美元到每月 10,000 美元不等。平均而言,這些服務的費用約為每 ...
IZ1H9 殭屍網路利用新漏洞攻擊物聯網裝置
安全公司 Fortinet 的研究部門 FortiGuard Labs 發現了基於 IZ1H9 Mirai 的 DDoS 活動的重大演變。 據報道,這一新活動於 9 月份發現,並在週一釋出的公告中進行了描述,據報道,該活動已迅速更新其漏洞庫,包含 13 個不同的有效負載,針對不同物聯網 ( ...
雲安全警報需要六天才能解決
帕洛阿爾託網路公司 (Palo Alto Networks) 的一份新報告警告稱,由於未能及時處理警報,雲安全團隊可能會導致其組織面臨更高的網路風險。該安全供應商監控了部署在各個雲服務提供商 (CSP)、行業和國家 / 地區的組織中的數以萬計的感測器,以及包括 GitHub 和國家漏洞資料庫 (NV ...
蘋果針對更多零日漏洞釋出緊急補丁
蘋果被迫釋出更多緊急更新,以修復影響 iOS 和 iPadOS 使用者的兩個新的零日漏洞。週三釋出的一份通報將 CVE-2023-42824 描述為一個核心問題,可能允許本地攻擊者提升其許可權。透過改進檢查解決了這個問題。該科技巨頭補充道:“蘋果公司瞭解到一份報告稱,iOS 16.6 之 ...
簡單的會員外掛缺陷暴露了 WordPress 網站
流行的 WordPress 簡單會員外掛中存在兩個新的安全漏洞,影響 4.3.4 及以下版本,已發現,導致潛在的許可權升級問題。 該外掛由 smp7 和 wp.insider 開發,擁有超過 50,000 個活躍安裝量,廣泛用於 WordPress 網站上的自定義會員管理。Patchsta ...
需要幫助嗎?聯絡我們的支援團隊 線上客服