排序
日本警方成功解密被 LockBit 勒索软件攻击的数据
据日本媒体报道,日本警察厅已成功解密使用 LockBit 勒索软件加密的网络。至少有 3 家公司在没有向攻击者付款的情况下恢复了数据。 日本警方已成功解密被 LockBit 勒索软件锁定的公司数据,Lock...
新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站
一个以前不为人知的 Linux 恶意软件一直在利用多个过时的 WordPress 插件和主题中的 30 个漏洞来注入恶意 JavaScript。 根据防病毒供应商Dr.Web的一份报告,该恶意软件同时针对 32 位和 64 位 L...
数百万的 Android 电视和手机被预装了恶意软件!
总的来说,Android 设备在安全性方面的声誉显然参差不齐。虽然操作系统本身和谷歌的 Pixels 多年来一直在抵御软件漏洞,但 Google Play 中永无止境的恶意应用程序流和一些第三方制造商的易受攻...
无密码的谷歌账户在这里——你现在可以切换到仅密码
谷歌通过启用仅密码谷歌帐户,向我们所谓的无密码未来迈出了一大步。在标题为“密码结束的开始”的博文中,谷歌表示:“我们已经开始在所有主要平台上推出对谷歌账户密码的支持。它...
黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元
多个 BitKeep 加密钱包用户报告称,在黑客触发不需要验证的交易后,他们的钱包在圣诞节期间被清空。 BitKeep 是一个去中心化的多链 web3 DeFi 钱包,支持 30 多个区块链、76 个主网、20,...
Netflix 的新密码共享规则(以及如何规避这些规则)
Netflix 正在禁止密码共享的新计划。 我们知道这一天即将到来:Netflix 希望您停止与朋友和家人共享您的帐户,并希望这些用户为自己的帐户付费或根本不流媒体。您可能听说过公司计划打击这种共...
西部数据被黑客入侵!10TB 用户数据遭窃
在确认黑客在三月份的网络攻击中窃取了敏感的个人信息后,西部数据已将其商店下线并向客户发送数据泄露通知。 该公司在周五下午晚些时候通过电子邮件发送了数据泄露通知,警告说客户的数...
Netgear 警告用户修补最近修复的 WiFi 路由器漏洞
Netgear 已经修复了一个影响多个 WiFi 路由器型号的高危漏洞,并建议客户尽快将他们的设备更新到最新的可用固件。 该漏洞影响多个Wireless AC Nighthawk、Wireless AX Nighthawk (WiFi 6)和Wire...
新的隐匿威胁:Bitwarden 密码管理器成为网络钓鱼诈骗的目标
诈骗者以基于云的密码管理器(包括 Bitwarden)的用户为目标,进行网络钓鱼攻击。攻击方式是恶意广告。 用户报告说他们在谷歌上看到了 Bitwarden 的虚假广告,但是广告中的链接与密码管理器的网...
WordPress 曝新漏洞,超过200万个网站面临遭受网络攻击!
在发现安全漏洞后,WordPress 紧急敦促高级自定义字段插件的用户更新至版本 6.1.6。 该问题的标识符为 CVE-2023-30777,与反映的跨站点脚本 (XSS) 案例有关,该案例可能被滥用以将任意可执行脚...
黑客声称要出售 4 亿用户的 Twitter 数据
一名威胁行为者声称要出售 2021 年使用现已修复的 API 漏洞收集的 4 亿 Twitter 用户的公共和私人数据。他们要价 200,000 美元进行独家销售。 所谓的数据转储由名为“Ryushi”的威胁行为者在 Br...
主流勒索病毒解密器!STOPDecrypter、AuroraDecrypter、FilesLockerDecrypter、desuCrypt 解密器
1.STOP解密器下载 STOPDecrypter 是由 Michael Gillespie创建的勒索软件解密器 ,可以解密由 STOP Ransomware 加密的文件。使用此解密器,支付了赎金或使用离线密钥加密的受害者可以免...
联邦调查局在持续的国际打击行动中查封了另外 13 个 DDoS 出租平台
美国司法部确定了 13 个 DDoS 租用服务的域大小,作为打击 Internet 威胁的持续举措的一部分。 这些非法服务平台的提供商将它们描述为“引导程序”或“压力源”服务,允许站点管理员测试其基础...
大量 Citrix 服务器容易受到修补的严重缺陷的影响
数以千计的 Citrix ADC 和网关部署仍然容易受到供应商最近几个月修复的两个严重安全问题的影响。 第一个缺陷是CVE-2022-27510,已于 11 月 8 日修复。它是一种影响两种 Citrix 产品的身份验证绕...
Z-Library 回归,旨在通过为每个用户提供一个秘密 URL 来避免被查
2023年2月12号,盗版电子书网站以独特的域名迎来了用户的回归。 去年秋天,美国司法部指控电子书盗版网站 Z-Library涉嫌侵犯版权、电汇欺诈和洗钱等罪名后,将其推上了暗网。当时,Z-Lib...
Google 将 .zip 和 .mov 域名推到 Internet 上,值得深思!
谷歌最近用八个新的顶级域名填充互联网的举动引发了人们的担忧,即其中两个新增域名可能对诱骗人们点击恶意链接的在线诈骗者有利。 顶级域名通常缩写为 TLD,是域名最右边的部分。在 Internet ...