US warns tech companies against complying with European and British ‘censorship’ laws 不安全 1 day 2 hours ago 美国科技公司因遵守欧盟和英国的内容共享法规可能面临联邦贸易委员会(FTC)的行动。FTC主席Ferguson批评这些公司屈从于外国“审查”并削弱加密技术保护数据的做法,并指出这可能违反美国法律。他认为消费者不期望因迎合外国法律而被审查,并强调保护美国人言论自由的重要性。
Over 1,200 arrested in Africa-wide cybercrime crackdown, Interpol says 不安全 1 day 2 hours ago 国际刑警组织在非洲开展打击网络犯罪行动,逮捕超1200人并查获近9740万美元赃款。安哥拉关闭非法加密货币矿场,赞比亚破获大型投资诈骗案。技术快速发展为网络犯罪提供机会,西非成新热点。尼日利亚判处九名中国人参与诈骗。
Microsoft: August Windows updates cause severe streaming issues 不安全 1 day 2 hours ago 微软确认8月安全更新导致部分Windows 10/11系统中NDI流媒体软件出现严重延迟和卡顿问题,影响OBS等应用。微软建议用户将NDI接收模式改为TCP或UDP以缓解问题。
eCapture开源项目三周年, v1.0.0 稳定版发布 不安全 1 day 2 hours ago eCapture是一款基于eBPF技术的高级网络工具,专注于SSL/TLS协议的明文数据捕获与解密。它支持多协议、跨平台和多种捕获模式,并提供智能数据捕获、主密钥自动化捕获等功能。自2022年发布以来,累计获得1.4万颗星,在网络调试和安全分析领域具有重要地位。
Chinese national who sabotaged Ohio company’s systems handed four-year jail stint 不安全 1 day 2 hours ago 休斯顿居民李某因故意在雇主电脑系统中植入恶意代码被判四年监禁,并面临三年监督释放。其行为导致系统崩溃、用户无法登录,并造成重大损失。
Chinese Hackers Murky, Genesis, and Glacial Panda Escalate Cloud and Telecom Espionage 不安全 1 day 3 hours ago 文章揭示了三个与中国相关的网络间谍组织——Murky Panda、Genesis Panda和Glacial Panda——利用云服务中的零日漏洞进行攻击。这些组织通过入侵企业网络、滥用可信关系及横向移动技术获取情报。
INTERPOL Arrests 1,209 Cybercriminals Across 18 African Nations in Global Crackdown 不安全 1 day 3 hours ago 国际刑警组织协调多国执法部门,在非洲18国逮捕1209名网络犯罪分子,涉及8.8万受害者。行动捣毁1.1万个恶意基础设施,追回9740万美元资金。重点打击勒索软件、网络诈骗及商业电邮入侵等犯罪行为。
AI Agents Need Data Integrity 不安全 1 day 3 hours ago 文章探讨了Web 3.0时代下数据所有权的回归及其对数字安全的影响,强调了数据完整性的核心作用,并通过实例分析了其在AI系统中的重要性及构建方法。
Exploiting API4 — 8 Real-World Unrestricted Resource Consumption Attack Scenarios (and How to Stop Them) 不安全 1 day 3 hours ago 文章探讨了OWASP API安全Top 10中的API4:2023(不受限制的资源消耗),该类别专注于DoS和资源滥用攻击。通过8种实际场景(如大文件上传、高延迟响应、数据外泄、滥用短信网关等),展示了攻击者如何利用API设计和业务逻辑进行资源耗尽和财务损失。Wallarm通过实时检测和分层策略提供全面防护。
Automation Is Redefining Pentest Delivery 不安全 1 day 4 hours ago 渗透测试是识别安全漏洞的有效方法,但传统静态报告方式效率低下。自动化交付平台如PlexTrac可实时传递测试结果,优化工作流程并加快修复速度。通过标准化操作和减少手动任务,企业能更高效地应对威胁并降低风险。
从特斯拉VCSEC到Facebook Messenger:汽车与消息系统的漏洞利用研究 不安全 1 day 4 hours ago 研究人员在特斯拉Model 3的TPMS传感器中发现了一个严重漏洞,可导致远程代码执行(RCE),无需用户交互即可完全控制车辆。该漏洞影响VCSEC组件,使攻击者能够发送CAN消息并操控其他ECU。此研究在Pwn2Own Vancouver 2024竞赛中展示。
360大模型与智能体风险治理与防护实践|“以模制模”打造纵深防御,护航AI业务安全落地 不安全 1 day 4 hours ago 描述了一个环境异常的情况,提醒用户完成验证以继续访问,并提供了验证的选项。