Chinese Hackers Murky, Genesis, and Glacial Panda Escalate Cloud and Telecom Espionage 不安全 4 months ago 文章揭示了三个与中国相关的网络间谍组织——Murky Panda、Genesis Panda和Glacial Panda——利用云服务中的零日漏洞进行攻击。这些组织通过入侵企业网络、滥用可信关系及横向移动技术获取情报。
INTERPOL Arrests 1,209 Cybercriminals Across 18 African Nations in Global Crackdown 不安全 4 months ago 国际刑警组织协调多国执法部门,在非洲18国逮捕1209名网络犯罪分子,涉及8.8万受害者。行动捣毁1.1万个恶意基础设施,追回9740万美元资金。重点打击勒索软件、网络诈骗及商业电邮入侵等犯罪行为。
AI Agents Need Data Integrity 不安全 4 months ago 文章探讨了Web 3.0时代下数据所有权的回归及其对数字安全的影响,强调了数据完整性的核心作用,并通过实例分析了其在AI系统中的重要性及构建方法。
Exploiting API4 — 8 Real-World Unrestricted Resource Consumption Attack Scenarios (and How to Stop Them) 不安全 4 months ago 文章探讨了OWASP API安全Top 10中的API4:2023(不受限制的资源消耗),该类别专注于DoS和资源滥用攻击。通过8种实际场景(如大文件上传、高延迟响应、数据外泄、滥用短信网关等),展示了攻击者如何利用API设计和业务逻辑进行资源耗尽和财务损失。Wallarm通过实时检测和分层策略提供全面防护。
Automation Is Redefining Pentest Delivery 不安全 4 months ago 渗透测试是识别安全漏洞的有效方法,但传统静态报告方式效率低下。自动化交付平台如PlexTrac可实时传递测试结果,优化工作流程并加快修复速度。通过标准化操作和减少手动任务,企业能更高效地应对威胁并降低风险。
从特斯拉VCSEC到Facebook Messenger:汽车与消息系统的漏洞利用研究 不安全 4 months ago 研究人员在特斯拉Model 3的TPMS传感器中发现了一个严重漏洞,可导致远程代码执行(RCE),无需用户交互即可完全控制车辆。该漏洞影响VCSEC组件,使攻击者能够发送CAN消息并操控其他ECU。此研究在Pwn2Own Vancouver 2024竞赛中展示。
Massive anti-cybercrime operation leads to over 1,200 arrests in Africa 不安全 4 months ago 国际刑警组织协调的"塞伦盖蒂2.0"行动在非洲逮捕1209名网络犯罪嫌疑人,捣毁1.1万多个恶意基础设施,涉案金额达9740万美元,影响全球8.7万名受害者,打击了勒索软件、网络诈骗等跨国网络犯罪活动。