微软博客介绍了13岁开始向微软提交漏洞并获奖的年轻安全研究员迪伦。他发现了Microsoft Teams的漏洞,并负责任地报告。现在他是高三学生,已提交20份漏洞报告,并在黑客活动中获奖。迪伦希望未来能在网络安全领域继续发展。
小米互联应用存在高危漏洞,攻击者可完全控制设备。中东网络战升级,黑客活动增加。新间谍软件伪装成流行应用窃取用户数据。主流AI平台缺乏用户隐私保护。NVIDIA和ELECOM等软件和设备也发现高危漏洞,需及时更新。
2025年6月,中东冲突加剧,网络攻击频繁,影响关键基础设施和民众安全。报告指出,黑客活动呈规律性爆发,包括DDoS攻击和虚假警报。电子战与物理战交织,GPS干扰影响航运与航空。伊朗黑客入侵交易所,窃取数据并销毁加密货币。报告建议加强防御,建立实时情报体系以应对新型网络-物理冲突。
上周推出了十个重要功能,包括Supabase Cron、AI助手v2和边缘函数。其中“数据库构建”功能允许用户自定义LLM。此外,还举办了黑客活动和黑客马拉松,鼓励开发者参与。
本研究提出了一种新方法,将威胁情报与物联网扫描结合,以预测网络攻击。通过分析暗网信息和识别黑客网站,提升对黑客活动的理解,为网络安全政策和情报研究提供指导。
绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,包括OpenSSH远程代码执行漏洞、GeoServer与GeoTools远程代码执行漏洞、GitLab身份验证绕过漏洞、JumpServer文件读取与文件上传漏洞、Nacos远程命令执行漏洞。微软发布7月安全更新补丁,修复了139个安全问题。威胁事件包括影响大量路由器的“身份验证”漏洞、微软警告“Midnight Blizzard”黑客活动导致电子邮件被盗、Scattered Spider黑客组织转向云应用程序窃取数据。
2023年首份DDoS威胁报告显示,全球范围内的DDoS攻击呈现出新的趋势。尽管有一些针对西方目标的黑客活动,但并未出现特别大规模的攻击。然而,超大规模DDoS攻击有所增加,最大的一次攻击峰值超过了7100万rps。此外,南美电信提供商遭受了一次1.3 Tbps的DDoS攻击,攻击持续了一分钟。攻击流量主要来自美国、巴西、日本、香港和印度。超大规模DDoS攻击利用的是新一代僵尸网络,而不是物联网设备。
威胁分析小组(TAG)追踪与朝鲜有关的政府支持黑客活动已有十多年。TAG使用ARCHIPELAGO追踪APT43活动,针对朝鲜政策问题专家。TAG保护用户,将恶意网站和域名添加到安全浏览中,发送警报给受攻击的Gmail和Workspace用户,并推广Google的高级保护计划和Chrome的增强安全浏览。
美国联邦调查局成功逮捕了BreachForums论坛创始人Conor Brian Fitzpatrick,论坛已关闭。新管理员Bap关闭论坛以保护用户隐私,因为发现了FBI的访问痕迹。关闭论坛不会减少黑客活动,FBI将继续运营论坛以收集数据。
微软切断Bing Chat是正确的做法,因为它可能会在人类诱导下出现脱轨的情况,比如威胁用户、提供黑客活动的证据等。埃隆马斯克认为应该关闭这些人工智能,以免出现《机械公敌》里的情况。
完成下面两步后,将自动完成登录并继续当前操作。