标签

 黑客 

相关的文章:

本列表汇集了关于黑客攻击、网络安全漏洞及恶意软件的最新动态,深入分析了黑客如何利用技术手段进行攻击,以及对加密货币行业的影响。

FreeBuf周报 | DShield蜜罐扫描量创历史新高;20年历史漏洞可让黑客远程控制列车制动系统

各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!

本周「FreeBuf周报」总结了网络安全热点,包括蜜罐扫描量创纪录、铁路系统高危漏洞、NVIDIA容器漏洞和IP摄像头后门。此外,报告提到DDoS攻击和新型恶意软件威胁,强调多层防御和自动化防护的重要性。

原文中文,约2100字,阅读约需5分钟。发表于:
阅读原文

FreeBuf早报 | 20年历史漏洞可让黑客远程控制列车制动系统;Royal/Conti改头换面重出江湖

20年漏洞可致黑客远程操控列车制动,全美铁路系统高危。

CISA警告铁路系统存在高危漏洞,黑客可远程控制列车制动。BlackSuit勒索软件再次出现,攻击手段复杂。朝鲜黑客利用新恶意软件渗透npm生态。路易威登遭遇数据泄露,LVMH的网络安全受到质疑。Git代码库泄露敏感数据,需加强安全防护。Grok-4 AI被新攻击手段攻破,暴露安全缺陷。CISA提醒Wing FTP服务器存在漏洞,需及时更新。新型后门HazyBeacon针对政府机构。Immich平台已修复账户劫持漏洞。Interlock RAT新变种通过FileFix传播,针对多个行业。

原文中文,约2500字,阅读约需6分钟。发表于:
阅读原文

俄罗斯加密货币开发者使用Cursor AI IDE不慎安装恶意扩展 被黑客窃取50万美元

#安全资讯 俄罗斯加密货币开发者使用 Cursor AI IDE 安装来自 Open VSX 的恶意扩展被盗 50 万美元,电脑上还没有安装杀毒软件。卡巴斯基分析后发现恶意扩展名为 Solidity Language 并来自 Open VSX,显然这次告诫我们无论从哪里安装扩展都要保持谨慎。查看全文:https://ourl.co/109776

发表于:
阅读原文
原文中文,约1300字,阅读约需4分钟。发表于:
阅读原文

GMX交易所被盗4,000万美元算是和解 黑客退回被盗资金并拿到500万美元奖金

#加密货币 GMX 交易所被盗 4,000 万美元算是和解,黑客退回资金并拿到 500 万美元的白帽漏洞奖金,不需要担心被冻结。上周 GMX 被黑并被盗走 4,000 万美元加密货币,GMX 与黑客沟通后最终支付 500 万美元奖金,而黑客退回被盗资金,总体来说还算是比较好的结局。查看全文:https://ourl.co/109761

加密货币交易所GMX遭黑客盗取4000万美元,后与黑客达成和解,黑客退回资金并获得500万美元的白帽奖金。部分安全研究人员对此表示不满,认为漏洞报告的奖励过低。

GMX交易所被盗4,000万美元算是和解 黑客退回被盗资金并拿到500万美元奖金
原文中文,约1000字,阅读约需3分钟。发表于:
阅读原文

哥伦比亚大学的黑客事件远比曼达尼的大学申请更为严重

On June 24th, Columbia University experienced an hourslong system-wide outage. Its internal email service went down. Students couldn't log in to the platform where professors post assignments and...

哥伦比亚大学于6月24日遭遇网络攻击,导致内部邮件、课程平台和图书馆服务瘫痪。黑客盗取了2019至2024年申请者的个人数据,包括社保号码和财务信息。攻击似乎出于政治动机,旨在揭露哥大是否继续实施平权政策,此事件引发了对媒体报道伦理的讨论,尤其是《纽约时报》对黑客数据的使用。

哥伦比亚大学的黑客事件远比曼达尼的大学申请更为严重
原文英文,约2000词,阅读约需8分钟。发表于:
阅读原文

Modular:Modverse #49:Modular平台25.4、Modular与AMD的合作,以及Modular黑客周末

Modverse #49: Modular Platform 25.4, Modular 🤝 AMD, and Modular Hack Weekend

上个月,Modular生态系统取得显著进展,发布了25.4版本,支持AMD和NVIDIA硬件,提升BF16工作负载吞吐量。全球开发者参与Modular Hack Weekend,创造多种项目。新系统Mammoth可扩展GenAI推理,社区在内核设计和科学计算方面不断突破。

Modular:Modverse #49:Modular平台25.4、Modular与AMD的合作,以及Modular黑客周末
原文英文,约300词,阅读约需1分钟。发表于:
阅读原文

朝鲜黑客借虚假Zoom更新传播macOS后门程序NimDoor 瞄准加密货币企业

朝鲜黑客借虚假Zoom更新传播macOS后门,瞄准加密货币企业窃密!

朝鲜相关威胁组织通过伪装成Zoom更新的NimDoor后门程序,针对Web3和加密货币企业进行攻击。攻击者利用钓鱼链接诱骗受害者安装恶意软件,窃取浏览器历史和凭证。该恶意软件具备复杂的注入技术和加密通信,具有持久化能力,增加了分析难度。

原文中文,约1700字,阅读约需4分钟。发表于:
阅读原文

黑客利用暴露在公网的Java调试协议服务器部署挖矿恶意软件

黑客利用暴露的Java调试协议服务器部署挖矿恶意软件,威胁企业安全。

网络安全研究人员发现,攻击者利用暴露的Java调试线协议(JDWP)服务器部署加密货币挖矿恶意软件。JDWP本用于远程调试,但配置不当可能导致远程代码执行。攻击者通过扫描开放端口获取Java虚拟机访问权限,执行任意命令。这类攻击高度自动化且隐蔽,增加了长期未被发现的风险,因此需要加强配置管理和监控。

原文中文,约1500字,阅读约需4分钟。发表于:
阅读原文

美国制裁俄罗斯防弹主机(主要为黑客提供)服务商AEZA集团及其部分高管

#行业资讯 美国财政部宣布对俄罗斯防弹主机提供商 AEZA 集团实施制裁,多个子公司以及四名高管也在制裁范围内。防弹主机指的是抗投诉和抗封锁的服务器,这类服务器主要面向黑客和其他犯罪分子,例如勒索软件使用这类主机作为 C2 命令控制服务器等。查看全文:https://ourl.co/109660

美国财政部对俄罗斯AEZA集团及其多个子公司和四名高管实施制裁,因其提供的服务器被黑客和勒索软件广泛利用,造成严重损失。制裁旨在限制与该集团的交易,但未能根本解决问题。

美国制裁俄罗斯防弹主机(主要为黑客提供)服务商AEZA集团及其部分高管
原文中文,约1100字,阅读约需3分钟。发表于:
阅读原文