人工智能可以利用公共漏洞进行自动攻击
搭载了GPT-4的人工智能(AI)代理可以轻松利用网络系统中的公共漏洞进行自动攻击,从而对网络安全带来新的挑战。
Operation MidnightEclipse是一项新披露的零日漏洞,针对Palo Alto Networks PAN-OS软件进行了积极利用。
Palo Alto Networks防火墙爆零日漏洞 阅读详细 »
安全团队发现了一个严重的 Rust 标准库漏洞,编号为 CVE-2024-24576,可能导致针对 Windows 系统的命令注入攻击。
严重 Rust 漏洞支持对Windows进行命令注入攻击 阅读详细 »
微软发布了针对 150 个漏洞的安全更新,其中 67 个是远程代码执行错误的补丁,该补丁修复了两个被积极利用的零日漏洞CVE-2024-26234和CVE-2024-29988。
攻击者现在正在利用老旧的D-Link 网络附加存储 (NAS) 设备的RCE漏洞发起远程攻击。
92,000 台老旧的D-Link NAS 设备中的RCE 漏洞现已被用于攻击 阅读详细 »
Ivanti远程代码执行(RCE)漏洞影响了互联网上大约 16,500使用 Ivanti Connect Secure 和 Poly Secure的网关。
Ivanti RCE 漏洞影响 16,000 个暴露的 VPN 网关 阅读详细 »
AT&T确认存在大规模数据泄露,涉及7300万客户的个人信息,包括姓名、地址、手机号码、出生日期和社会安全号码等敏感数据。
AT&T确认7300万客户数据泄露:暗网交易揭露三年来的隐患 阅读详细 »
Jamf 威胁实验室在周五发布的一份报告中表示,针对 macOS 用户的持续信息窃取者攻击可能采用了不同的方法来危害受害者的 Mac,但其最终目标是窃取敏感数据。
黑客通过虚假广告攻击macOS用户,传播恶意软件 阅读详细 »