红帽GitHub仓库遭攻击者组织入侵,窃取数万份机密数据
自称"Crimson Collective"的网络犯罪团伙宣称成功入侵红帽(Red Hat)公司的私有GitHub代码库。该组织声称窃取了570GB数据,涉及28,000个项目及约800份包含敏感网络数据的客户参与报告(Customer Engagement
自称"Crimson Collective"的网络犯罪团伙宣称成功入侵红帽(Red Hat)公司的私有GitHub代码库。该组织声称窃取了570GB数据,涉及28,000个项目及约800份包含敏感网络数据的客户参与报告(Customer Engagement
宇树机器人最近被曝光机器人能够自我复制,并相互传播,售卖最高的机器狗Go2到人形机器人H1都有风险。不需要高端复杂的操作,用蓝牙就能全部接管这些机器人,形成组建一支“机器人僵尸军团”。
近年来,随着智能手机的普及和移动支付的兴起,木马病毒已成为威胁用户隐私与财产安全的核心隐患。从金立手机2600万用户被植入“拉活木马”,到老年机330万台设备验证码遭劫持,再到电磁木马通过电力线窃取工业数据,木马病毒的攻击手段正从传统软件渗透向硬件植入、电磁信
什么是网络攻击?网络攻击是网络犯罪分子、黑客或其他数字对手试图访问计算机网络或系统,通常是为了更改、窃取、破坏或暴露信息。网络攻击可以针对广泛的受害者,从个人用户到企业甚至政府。当针对企业或其他组织时,黑客的目标通常是访问敏感且有价值的公司资源,例如知识产权
近日,据IEEE Spectrum消息,多款不同型号的宇树机器人BLE(蓝牙低功耗)Wi-Fi配置界面存在严重漏洞,可能会导致攻击者获取最高权限控制。一台机器人甚至还会感染一群机器人,最终攻击者能够掌控一支机器人大军。
今天的话题是,那些在网络上骂莫言的人,现实中是什么样子?其实,尽管网络上很热闹,我还没有在生活中遇到骂莫言的人,每个人都有自己的事情做,很忙。
据Gartner等权威机构报告显示,近年来全球因数字身份泄露引发的安全事件增长率持续攀升,超过70%的网络攻击事件根源可追溯至数字身份防护的薄弱环节。数字身份作为攻击向量正呈现出攻击手段愈发复杂、攻击目标范围扩大等特点,给企业和个人带来了更大的安全风险。
据 PeckShieldAlert 监测,Resupply 攻击者已将 1,607 枚 ETH(约合 650 万美元)存入 Tornado Cash。这些资金来自 2025 年 6 月对 Resupply 的攻击事件,该事件造成约 960 万美元损失。
最新补丁将 Chrome 稳定版升级至 Windows 和 Mac 版本 140.0.7339.207/208,Linux 版本升级至 140.0.7339.207。此更新将在未来几天或几周内自动分发,但用户可以手动触发更新,以确保及时获得保护。
今天,非常荣幸受邀来到XX公司“管网大讲堂”,与大家共同探讨网络安全这一至关重要的议题。在数字化浪潮席卷全球的今天,网络安全已不再是单纯的技术问题,它关系到公司的安全运营、业务的持续发展,乃至国家的关键信息基础设施安全。XX公司作为城市关键基础设施的运营者,其
非常荣幸能在此次集团组织的网络安全专题培训中,与各位进行交流。今天,我们齐聚一堂,共同探讨一个关乎企业生存与发展的核心议题——网络安全。在数字化浪潮席卷全球,信息技术与业务深度融合的今天,网络安全早已不再是信息技术部门的专属职责,而是渗透到企业每一个运营环节、
Linux内核的ksmbd SMB服务器实现中被披露存在一个高危漏洞,可能允许经过身份验证的远程攻击者在受影响系统上执行任意代码。该漏洞编号为CVE-2025-38561,CVSS评分为8.5分,对使用基于内核的SMB服务器功能的Linux系统构成重大安全风险
这是根据 LastPass 的威胁情报、缓解和升级 (TIME) 团队的说法,该团队于 9 月 18 日发布了一篇博客文章,专门讨论新兴的威胁活动,涉及声称来自合法公司的虚假 GitHub 页面。代码存储库最近被用于多种攻击,包括 Shai-Hulud 蠕虫、
2012年,莫言获得诺贝尔文学奖。那一刻,几乎所有媒体都在庆祝,官方的评价迅速而明确:这是中国文学走向世界的重要突破。
AI技术正在改变网络攻击的模式。网络安全公司ESET宣布已经检测到全球首款由AI驱动的勒索软件“PromptLock”,该恶意软件通过Ollama API在本地调用OpenAI的gpt-oss:20b模型,实时生成并执行恶意Lua脚本,以此来绕过传统防病毒软件
TP-Link路由器近日曝出编号为CVE-2025-9961的严重零日远程代码执行(RCE)漏洞。安全研究机构ByteRay已发布概念验证(PoC)利用代码,证实攻击者可通过该漏洞绕过地址空间布局随机化(ASLR)防护机制,完全控制受影响设备。该漏洞存在于路由
Jenkins 发布了关键更新,修复了四个安全漏洞,这些漏洞可能被未经认证或低权限的攻击者利用,造成服务中断或获取敏感配置信息。受影响的版本包括 Jenkins 周更版本 2.527 及之前版本,以及长期支持(LTS)分支 2.516.2 及之前版本。管理员必
网络上那句流传甚广的“防火防盗防闺蜜”,起初听着像一句玩笑话,如今却越来越像一句充满血泪的警示,它提醒我们,最深的伤害,有时恰恰来自你最不设防的亲密关系。
印度孟买的电力系统突发大规模故障,超过1200万人陷入断电之中。事故发生后,有关部门将其归咎于技术失误。几个月后,美国网络安全公司Recorded Future发布报告,指出这是一起针对工业控制系统的网络攻击行为。攻击源头被怀疑与境外APT组织有关。攻击者入侵
根据eSentire 威胁响应部门(TRU)的新研究,从 2023 年到 2025 年第一季度,身份驱动的威胁激增了 156%,目前占所有已确认网络事件的 59%。这些发现标志着攻击者访问组织的方式发生了根本性转变。