每日安全动态推送(24/10/30)
• 数十个安全漏洞曝光:开源AI与机器学习模型面临远程代码执行风险本文揭示了在多个开源人工智能和机器学习模型中发现的严重安全漏洞,其中一些可能导致远程代码执行和信息窃取。特别是针...
• 数十个安全漏洞曝光:开源AI与机器学习模型面临远程代码执行风险本文揭示了在多个开源人工智能和机器学习模型中发现的严重安全漏洞,其中一些可能导致远程代码执行和信息窃取。特别是针...
• 思科ASA与FTD软件中远程访问VPN服务的重大漏洞近日,思科确认在其自适应安全设备(ASA)和Firepower威胁防御系统的远程访问虚拟专用网络(VPN)功能中存在重大漏...
网络安全动态 — Cyber Daily2024.10.28Black Basta 勒索软件伪装为IT支持通过Microsoft Teams入侵网络关键词:IT支持 勒索攻击...
• 利用已知DLL注入绕过代码完整性指南:James Forshaw方法解析本文深入探讨了一种新颖的DLL注入技术,该方法通过替换目标进程中的目录句柄来加载恶意DLL,无需读写虚...
• 近期一次攻击中,与朝鲜相关的APT37利用了IE零日漏洞本文揭示了朝鲜相关威胁行为者APT37如何利用最新的Internet Explorer零日漏洞CVE-2024-381...
编者按网安动向热讯,本期有七点值得关注:一是中共中央办公厅、国务院办公厅印发《关于加快公共数据资源开发利用的意见》;二是国家发展改革委就《公共数据资源登记管理暂行办法(公开征求意见...
Tencent Security Xuanwu Lab Daily News• SecToday Next: ・ 侧风者(SideWinder)APT组织近期在其传统势力范围内...