admin 第145页
-
联想超70款笔记本电脑被曝新型UEFI固件漏洞
据Bleeping Computer网站7月13日消息,由联想生产的超70款笔记本电脑正受三个 UEFI 固件缓冲区溢出漏洞的影响,这些漏洞能让攻击者劫持Windows系统并执行任意代码。 据悉,这三个漏洞由安全软件公司ESET的分析师...
admin 2023.01.17 443浏览 0
-
创新“零事故”之路:2022年北京网络安全大会开幕
13日,2022年北京网络安全大会(BCS2022)正式开幕。大会开幕式同时,举办了安全战略峰会、冬奥零事故专题对话,来自国内外知名网络安全专家、院士、奥运会技术负责人和奥运会顶级赞助商代表,聚焦全球网络空间安全、冬奥零事故经验、体育赛事信息...
admin 2023.01.17 434浏览 0
-
微软:超1万家企业遭受钓鱼攻击
微软表示,从2021年9月开始,已经有超过10,000个组织受到网络钓鱼攻击,攻击者会利用获得的受害者邮箱访问权进行后续的商业电子邮件破坏(BEC)攻击。攻击者使用登陆页面欺骗Office在线认证页面,从而绕过多因素认证(MFA),实现劫...
admin 2023.01.17 404浏览 0
-
从真实事件看软件供应链攻击的常见手法与防护
美国网络安全和基础设施安全局(CISA)将软件供应链攻击定义为一种网络犯罪行为:“当网络威胁分子渗入到组织第三方软件供应商的系统,并在供应商将软件发送给客户之前使用恶意代码来破坏软件时,就代表着这种攻击开始发生。受破坏的软件在实际应用时会...
admin 2023.01.17 402浏览 0
-
攻击者提供虚假Offer,从 Axie Infinity 窃取5.4亿美元
SecurityAffairs网站披露,今年三月份,攻击者通过 LinkedIn 向Axie Infinity一名高级工程师提供了一份虚假Offer,盗取了该公司 5.4亿美元。 据悉,攻击事件发生在 3月 23 日,攻击者从 Axie...
admin 2023.01.17 406浏览 0