开学季网络安全
凭证风险应得到更多关注。开学季期间,学校网络活动激增:学生返校、创建新账户、教职员工重新接入,用户开始访问电子邮件、学习平台、行政系统及其他应用程序。对于IT和…
凭证风险应得到更多关注。开学季期间,学校网络活动激增:学生返校、创建新账户、教职员工重新接入,用户开始访问电子邮件、学习平台、行政系统及其他应用程序。对于IT和…
国际执法机构与私人合作伙伴在联合行动中查获了Sality恶意软件基础设施,旨在瓦解并捣毁这一对等网络(P2P)僵尸网络。
执法机构对Sality的P2P僵尸网络实施sinkhole操作并扣押关联域名,切断新载荷分发,现有恶意软件仍处于活跃状态
特权访问管理(PAM)是一套用于控制、监控和审计用户(通常是开发人员、IT管理员和运维团队)访问组织最敏感系统及数据的策略、工作流程与工具。核心要点PAM是……的一个专门领域
我们从完全独立来源追踪到的一份勒索软件披露信息和一套凭证包,对照来看,揭示了我们研究团队反复观察到的一种模式:悄悄窃取单个登录凭证可能是多米诺骨牌的第一张牌……
渗透测试工程师费迪南德·穆吉亚利姆(Ferdinand Mudjialim),1年9月,2026“在很多情况下,他们回归到了信任、访问、身份验证等熟悉的问题,以及系统以意外方式暴露时会发生什么。” 核心要点:受限系统的防护强度仅取决于其底层的操作系统和控制措施……
一代人以前,NFL球员的公众曝光度大多局限于秋季的周日。如今,同一位球员可能会在 6 点发布训练视频,午餐时段推出周边商品,当晚还会进行赞助直播……365……
使用抗钓鱼多因素认证(MFA)和持续监控保护您的单点登录(SSO)。学习缓解会话窃取、凭证泛滥等风险,以保护身份安全。
Anthropic的合规API现已公开Claude Code会话记录,但未覆盖本地钩子、配置以及非Anthropic模型的活动。
Fire Ant入侵思科IOS XR路由器和TACACS服务器,以捕获流量、窃取凭证并抑制防御性遥测数据。
标签:终端安全、Web安全 分类:终端安全
美国网络安全和基础设施安全局(CISA)确认,仅在7月2026期间,恶意网络活动就针对美国水与废水系统部门中超过100个面向互联网的系统实施了攻击。
《侠盗猎车手6》(GTA 6)的网络泄露事件,以及同期开展的恶意软件攻击活动,表明热度本身已成为安全团队需要提前规划应对的一种攻击面。
通过 Git 源码泄露获取 Gitea 管理员凭证,利用 CVE-2026-60004 漏洞获得初始 Shell。随后通过劫持全局可写的 PHP-FPM Socket 向 Root 定时脚本注入命令,最终成功提权至 Root。