资讯中心

VMware ESXi 服务器受到 Akira 和 BlackBasta 勒索病毒组织的攻击 媒体
2025-04-08

VMware ESXi 服务器受到 Akira 和 BlackBasta 勒索病毒组织的攻击 媒体

VMware ESXi 虚拟机管理程序的重大安全漏洞关键要点VMware ESXi 虚拟机管理程序存在漏洞,已被多个勒索软件组织利用。漏洞允许攻击者获取完全的管理权限,可能导致文件系统被加密,影响服务...

SEC规则的混乱仍然让CISO陷入困境,距离重大修订已有一年
2025-04-08

SEC规则的混乱仍然让CISO陷入困境,距离重大修订已有一年

美国证券交易委员会SEC对网络安全事件披露的挑战关键要点虽然SEC最近加强了对网络安全事件的披露和合规性监管,但企业在如何报告方面仍感到困惑。CISOs面临着在复杂情况下迅速评估和报告“重大”事件的压...

Proxyjacking:针对 Selenium Grid 服务器的加密挖矿升级 媒体
2025-04-08

Proxyjacking:针对 Selenium Grid 服务器的加密挖矿升级 媒体

Selenium Grid面临的安全威胁关键要点代理劫持和加密货币挖矿攻击:威胁者针对未配置身份验证的Selenium Grid服务器进行攻击。攻击方法: Proxyjacking利用“googchr...

Internet Explorer 仍然被威胁行为者用作恶意软件传播工具 媒体
2025-04-08

Internet Explorer 仍然被威胁行为者用作恶意软件传播工具 媒体

互联网探索者的再次崛起:黑客利用安全漏洞传播恶意软件关键要点黑客利用 Internet ExplorerIE中的安全漏洞进行恶意软件传播。攻击通过伪装为 PDF 的 url 文件诱骗用户。攻击无需额外...

ConnectWise ScreenConnect 漏洞在 Play 勒索软件攻击和 MSP 攻击中
2025-04-08

ConnectWise ScreenConnect 漏洞在 Play 勒索软件攻击和 MSP 攻击中

ConnectWise ScreenConnect 漏洞助长勒索病毒攻击关键要点ConnectWise ScreenConnect 出现严重的身份验证绕过漏洞,已被用于 Play 勒索病毒攻击及 Lo...

查看更多