ClickCease TuxCare 博客 - 有關 Linux 技術的見解和新聞
視窗 11 RCE 錯誤

面臨風險的工作站:揭開 RCE 漏洞

最近,全世界都意識到 Windows 主題中潛伏著一個主要漏洞,標記為 CVE-2023-38146。此漏洞稱為「主題出血」,具有很高的嚴重性...

阿爾馬利努斯環境

瞭解AlmaLinux環境中的風險合規性

AlmaLinux 是一個廣泛使用的企業操作系統,隨著 CentOS 已達到生命週期結束狀態,它已成為 CentOS 替代品的絕佳選擇。這個社區驅動的...

在Linux內核中發現多個網路篩檢程式漏洞

在Linux內核中發現多個網路篩檢程式漏洞

在 2023 年,Linux 內核中總共發現了 233 個漏洞,平均常見漏洞和暴露 (CVE) 基礎......

博客總結

每周博客總結(2023 年 9 月 18 日至 9 月 21 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

Chrome 116 更新修復了 4 個高嚴重性漏洞

Chrome 116 更新修復了 4 個高嚴重性漏洞

最近,谷歌發佈了Chrome 116更新,其中包括外部研究人員發現的四個高嚴重性漏洞的安全修復程式。這篇博文將討論...

安卓電視上的潘朵拉惡意軟體

安卓電視上的潘朵拉惡意軟體:今天保護自己

低成本的Android TV機頂盒在媒體流中很受歡迎,正面臨著一種新的威脅:Mirai惡意軟體殭屍網络的一種形式,它最近攻擊了...

glibc 漏洞

面對 glibc 漏洞:影響和緩解策略

Linux 漏洞經常出現,而且經常產生嚴重影響。其中一個令人擔憂的問題是 glibc 漏洞。GNU C 庫 (glibc) 是一個共用庫...

Manjaro 23 “Uranos” 由 Linux Kernel 6.5 提供支援

Manjaro 23 “Uranos” 由 Linux Kernel 6.5 提供支援

Manjaro OS的最新版本,Manjaro 23“Uranus”,由幾周前剛剛到貨的最新內核系列Linux 6.5提供支援。

零日漏洞利用

零日漏洞:網路安全研究人員受到攻擊

最近幾周,與北韓有聯繫的威脅行為者瞄準了網路安全專家,造成了零日漏洞利用。這些攻擊者正在通過利用...

降低安全風險

在 Linux 中使用使用者存取控制降低安全風險的最佳實踐

Linux 因其強大的安全功能而廣受歡迎,用戶訪問控制是Linux安全的支柱。管理使用者權限對於...

LibreOffice 7.5.6 帶來了 50 多個錯誤修復

LibreOffice 7.5.6 帶來了 50 多個錯誤修復

LibreOffice 7.5.6是這個穩定的開源辦公套件系列的最新和第六次更新,現已推出,共有53個錯誤修復。這。。。

Mac 上的惡意廣告

Mac 上的惡意廣告:原子竊取者危及 Mac 使用者

一個令人擔憂的Mac上的惡意廣告活動剛剛出現,傳播了臭名昭著的macOS竊取惡意軟體的改進變體,稱為原子竊取者,或者簡單地說......

心血蟲

心臟出血錯誤:系統管理員的經驗教訓

Heartbleed漏洞是OpenSSL庫中的一個嚴重漏洞,導致嚴重的網路安全事件影響了全球數百萬個系統。這。。。

第一個Linux內核6.6候選版本公佈

第一個Linux內核6.6候選版本公佈

Linux 內核 6.5 發佈兩周後,Linux 內核 6.6 的合併視窗正式關閉。因此,第一個候選版本是...

MSSQL 資料庫開發

MSSQL 資料庫利用:駭客分發 FreeWorld

在不斷變化的網路威脅範圍內,安全性較差的Microsoft SQL (MSSQL) 伺服器已成為駭客(尤其是勒索軟體組織)的主要目標。在...

Linux 網路安全

保護Linux網路:了解攻擊媒介和對策

Linux 作業系統在 Web 開發人員中變得非常流行,在伺服器、路由器、手機甚至一些台式電腦中創建應用程式。這些作業系統...

修復了兩個關鍵的 PHP 漏洞

修復了兩個關鍵的 PHP 漏洞

最近,PHP 中已經解決了兩個關鍵的安全漏洞,它們可能允許攻擊者竊取敏感資訊、導致系統崩潰並執行...

博客總結

每周博客總結(2023 年 9 月 11 日至 9 月 14 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

Linux 內核 6.5 發佈:新功能和改進

Linux 內核 6.5 發佈:新功能和改進

經過七周的測試階段,Linux 內核 6.5 現已推出,具有令人興奮的新功能,如 Wi-Fi 7 支援、集成......

梭子魚零日缺陷

梭子魚零日漏洞:政府和軍方面臨的風險

一個與中國有聯繫的可疑駭客組織最近利用了梭子魚網路電子郵件安全網關(ESG)設備中新發現的零日漏洞。這。。。

補丁

沒有補丁,沒有安全性

在網路安全領域,我們通常認為定期檢查和應用更新可以確保我們的系統安全。然而,一個微妙的細微差別經常被忽視......

HIPAA & HITECH

醫療保健安全中的過時醫療設備:確保符合 HIPAA 和 HITECH

醫療保健行業依靠技術來提供高效的患者護理,這導致了互聯醫療設備的廣泛使用。但是,這些設備通常...

Firefox 117 解決了 4 個記憶體損壞漏洞

Firefox 117 解決了 4 個記憶體損壞漏洞

在測試階段,Firefox 117 引入了一項令人興奮的新功能,該功能已經存在於其他瀏覽器中——一個集成的網站翻譯引擎,它......

在 Linux 安全領域工作

加入 CloudLinux 和 TuxCare:在 Linux 安全領域工作的令人興奮的機會

您是否對技術充滿熱情,並渴望在Linux安全、網路安全或開源軟體領域產生重大影響?不要再看了!...

聯邦調查局打擊網路犯罪

聯邦調查局網路犯罪打擊:清除了70萬台計算機惡意軟體

聯邦調查局已經成功地阻止了惡意軟體,這些惡意軟體已經滲透到全球超過700,000台計算機,這是一項旨在消除...

CentOS 7 問題

解決常見的 CentOS 7 問題:系統管理員指南

CentOS 7 於 2014 年首次發布,至今仍是全球流行且廣泛使用的操作系統。許多組織更喜歡使用 CentOS 的穩定性和可靠性,...

Mageia 9 發佈:Linux 6.4、新功能等

Mageia 9 發佈:Linux 6.4、新功能等

Mageia 9 現在可以下載,這是對這個基於 Mandriva Linux 的發行版的重大升級,帶來了一系列新技術、創新功能和......

派拉蒙影業數據洩露

派拉蒙影業數據洩露:個人數據暴露

著名的美國娛樂巨頭派拉蒙全球最近宣佈了一起重大數據洩露事件,該事件破壞了其網路並暴露了個人資訊。本博客深入研究...

開放 SSL 修補

保護您的系統:OpenSSL 修補的最佳實踐

補丁管理是一個不能疏忽的領域,尤其是在涉及OpenSSL等安全庫時。OpenSSL為安全...

修復了兩個關鍵的OpenSSH漏洞

修復了兩個關鍵的OpenSSH漏洞

OpenSSH最近解決了兩個允許遠端代碼執行(RCE)的關鍵安全漏洞。它們被識別為 CVE-2023-28531 和 CVE-2023-38408,並且都有...

鑿子網路攻擊烏克蘭

鑿子網路攻擊烏克蘭:美國機構揭示臭名昭著的威脅

來自美國、加拿大、澳大利亞、紐西蘭和英國 (UK) 的情報機構最近合作揭露了 Chisel 網路攻擊......

物聯網設備管理 Linux

在 Linux 中優化物聯網設備管理:策略和工具

在物聯網 (IoT) 的廣闊世界中,基於 Linux 的作業系統由於其健壯性、靈活性和...

GNU Linux-libre 6.5 內核發佈:為您的 PC 提供 100% 的自由

GNU Linux-libre 6.5 內核發佈:為您的 PC 提供 100% 的自由

由於Linux內核6.5已經發佈,GNU Linux-libre專案並沒有落後於發佈其修改版本GNU Linux-libre 6.5-gnu。這。。。

博客總結

每周博客總結(2023 年 9 月 4 日至 9 月 7 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

Kali Linux 2023.3 帶來了 9 種新工具和 Linux 內核 6.3

Kali Linux 2023.3 帶來了 9 種新工具和 Linux 內核 6.3

最新 Kali Linux 2023 系列的第三個點版本,Kali Linux 2023.3,現已發佈,具有 9 種新工具和改進的內部基礎架構。

特斯拉數據洩露

特斯拉數據洩露:暴露了75,000名用戶的數據

在最近的一項發展中,著名的電動汽車公司特斯拉披露了一個安全問題的資訊:特斯拉使用者信息洩露了個人數據隱私......

Linux 內核修補

如何自動化Linux內核修補:工具和技術

Linux 內核修補意味著將安全更新應用於內核以解決已知漏洞。由於內核是Linux的核心元件,因此...

KDE 裝備 23.08 發佈:查找新增功能

KDE 裝備 23.08 發佈:查找新增功能

KDE 專案推出了一系列新的開源 KDE Gear,並於 2023 年 8 月 24 日發佈了 KDE Gear 23.08。科德齒輪...

SaaS 事件

SaaS事件:79%的首席資訊安全官在新報告中承認

在瞬息萬變的網路安全世界中,AppOmni 的新軟體即服務 (SaaS) 安全態勢管理報告強調了...

Linux 內核修補

通過及時的Linux內核修補緩解安全威脅

Linux 內核修補是一個過程,包括對 Linux 內核應用安全補丁,以解決可能損害系統的已知漏洞。

QEMU 8.1 版本:新的 PipeWire 音訊後端等

QEMU 8.1 版本:新的 PipeWire 音訊後端和更多功能

四個月後,Qemu 8.0 獲得了其系列的第一個重大更新,Qemu 8.1 具有多項功能和增強功能。值得注意的...

拉撒路駭客竊取了加密貨幣

聯邦調查局報告:拉撒路駭客竊取加密現金預期

聯邦調查局和美國政府對Lazarus駭客竊取的加密貨幣套現發出了強烈警告。朝鮮集團雄心勃勃地從...

迪薩·斯蒂格

揭秘迪砂 STIG 的修補要求以及即時修補如何完美契合

國防資訊系統局 (DISA) 是美國國防部 (DoD) 下屬的一個機構,負責規劃、開發和執行通信和...

OpenMandriva ROME 23.08 隨 Linux Kernel 6.4 一起發佈

OpenMandriva ROME 23.08 隨 Linux Kernel 6.4 一起發佈

OpenMandriva ROME 23.08是由OpenMandriva協會創建的滾動發佈版本的最新版本,已與Linux內核6.4和幾個...

醫療銀行數據洩露

Medibank 數據洩露:由於 2022 年事件,成本飆升至 8000 萬美元

在對Medibank的巨大打擊中,2022年數據洩露的後果是持久的,健康保險公司預計花費大致...

安全的Linux伺服器

如何從頭開始構建安全的Linux伺服器

  Linux 伺服器是指在任何基於 Linux 的作業系統上構建的伺服器。它主要用於處理Web伺服器和資料庫伺服器。

Bodhi Linux 7.0 基於 Ubuntu 22.04 LTS 發佈

Bodhi Linux 7.0 基於 Ubuntu 22.04 LTS 發佈

最後,在上一個版本Bodhi Linux 6的2+年後,新版本的Bodhi Linux已經到來。菩提的標準ISO映射...

博客總結

每周博客總結(2023 年 8 月 28 日至 8 月 31 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

記住布拉姆·穆萊納爾:Vim Creator 的遺產

記住布拉姆·穆萊納爾:Vim Creator 的遺產

2023 年 8 月 3 日,Vim 的創作者布拉姆·穆倫納爾去世,享年 62 歲。一位家庭成員爆料,說布拉姆死了......

Zimbra憑據竊取活動

Zimbra成為最新憑據竊取活動的目標

最近,一項針對Zimbra協作電子郵件伺服器使用者的大規模社會工程活動,即Zimbra憑據竊取活動。雖然戰役的起源仍然...

聯邦坡道

平衡 FedRAMP 漏洞修補和高可用性要求

雲服務的日益普及改變了現代計算的格局,使企業和政府機構能夠有效地擴展其運營。然而,這...

Devuan Daedalus 5.0 基於 Debian 12 發佈

Devuan Daedalus 5.0 基於 Debian 12 發佈

Devuan GNU+Linux 5.0 “Daedalus” 現在作為基於 Debian 12 和 Linux 內核 6.1 的最新穩定版本提供。Devuan GNU+Linux 是一個分支...

HiatusRAT 惡意軟體

臺灣公司和美國軍隊受到攻擊,因為HiatusRAT惡意軟體重新出現

HiatusRAT惡意軟體再次被確定為對美國和臺灣企業的嚴重威脅。威脅行為者已經開始使用額外的偵察和瞄準......

硬體級漏洞

硬體級漏洞的實際成本:金錢、性能和信任

硬體級別的漏洞是IT世界的噩夢,讓專業人士和企業都感到恐懼。從早期的例子到最近的...

LoongArch 'loong64' 架構添加到 Debian 移植

LoongArch 'loong64' 架構添加到 Debian 移植

除了最新的RISC-V進入Debian官方架構之外,Debian現在歡迎LoongArch的Loong64'CPU架構,並計劃完全支援...

WinRAR 安全漏洞

駭客可以使用WinRAR漏洞控制您的PC

一個新的WinRAR安全漏洞危及超過五億的WinRAR存檔器使用者。開啟攻擊者產生的 RAR 存檔允許...

PHP5

PHP 5 生命週期結束:導航過渡

特別是當涉及到使用傾向於接收更新的企業軟體語言的組織時,與最新技術保持同步並不是......

LibreOffice 7.6 發佈:查找新增功能

LibreOffice 7.6 發佈:查找新增功能

最新版本的免費開源辦公套件LibreOffice 7.6已經發佈,具有各種新功能和改進。新增功能...

垮臺英特爾 CPU 漏洞回應

公司如何應對「垮台」英特爾CPU漏洞

垮台英特爾CPU漏洞回應是一個需要公司關注的嚴重問題。這是影響英特爾CPU的新安全漏洞,具有...

爪哇供應鏈

供應鏈攻擊:Java 依賴關係的噩夢成為現實

數位世界在互聯互通中蓬勃發展,這一點在構成現代支柱的龐大依賴關係網路中最為明顯。

Debian 30 年:慶祝 Debian 的遺產

Debian 30 年:慶祝 Debian 的遺產

Debian 專案,製作了Debian GNU/Linux系統,已經有30歲了。你能相信嗎?早在 1993 年,已故的伊恩·默多克......

博客總結

每周博客總結(2023 年 8 月 21 日至 8 月 24 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

Nitrux 2.9.1發佈:Linux Kernel 6.4 & KDE Plasma 更新

Nitrux 2.9.1發佈:Linux Kernel 6.4 & KDE Plasma 更新

Nitrux 2.9 操作系統的第一個單點版本在一個月後發佈,其中包含最新的軟體更新、錯誤修復和性能改進。儘管。。。

Discord.io 數據洩露

Discord.io 數據洩露:出於安全擔憂,運營停止

Discord.io 是一個第三方平臺,以其定製的邀請服務而聞名。它最近採取了果斷行動,在...

補丁管理

Linux 中的補丁管理藝術:平衡網路安全和系統穩定性

Linux 世界中一個常見的誤解是補丁管理是一個簡單的過程——一旦你啟動了 Linux 系統......

NetworkManager 1.44: 新功能和改進

NetworkManager 1.44: 新功能和改進

一個名為NetworkManager的軟體工具旨在使基於Linux內核和其他類Unix操作系統的計算機網路使用更簡單。差不多過了半年,...

移動數據洩露

大規模MOVEit數據洩露:400萬美國人的個人數據遭到洩露

科羅拉多州醫療保健政策和融資部(HCPF)透露,最近對MOVEit平臺的網路攻擊造成了大規模的數據洩露。這。。。

風險遵從性 CentOS 7

如何實現 CentOS 7 的風險合規:綜合指南

CentOS 7 是系統管理員中流行的基於 RHEL 的 Linux/GNU 發行版,在小型到大型企業中被積極使用。由於許多組織仍然依賴...

Firefox 117 Beta:內置翻譯和新功能

Firefox 117 Beta:內置翻譯和新功能

在 Firefox 116 在穩定頻道上可用後,Mozilla 將以下主要版本的 Firefox 117 移至測試版頻道併發佈了...

用於電動汽車充電站的 NIST 網路安全

NIST 電動汽車充電站網路安全指南

拜登政府已經制定了確保電動汽車充電未來的目標。這些目標將通過框架來實現......

中藥集團

使用 FedRAMP 和 CMMC 實現安全合規性:即時修補即解決方案

網路安全成熟度模型認證 (CMMC) 已成為國防部 (DoD) 供應鏈內安全對話的中心舞臺。這個焦點...

Ubuntu Store:新的基於 Flutter 的軟體商店

Ubuntu Store:新的基於 Flutter 的軟體商店

Ubuntu計劃建立一個新商店,旨在改進現有的Flutter商店和經典軟體中心。

美國電子電腦板Microsoft電子郵件入侵

美國電子軟體委員會將調查Microsoft提供的政府電子郵件系統的入侵

最近Microsoft電子郵件入侵引發了美國網路委員會的調查。美國網路安全審查委員會(CSRB)在關鍵一步啟動了這項調查......

企業軟體

如何增強企業軟體抵禦網路威脅

企業軟體是大公司的強大工具,使它們成為想要竊取您的數據的人的主要目標。為了避免這種情況...

Rhino Linux:一個新的基於Ubuntu的滾動發佈發行版

Rhino Linux:一個新的基於Ubuntu的滾動發佈發行版

隨著 2023 年 8 月 8 日的第一個穩定版本發佈,Rhino Linux 從測試階段退出,引入了 2023.1 版本。這是後續專案...

博客總結

每周博客總結(2023 年 8 月 14 日至 8 月 17 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

Arch Linux 2023.08.01 隨 Linux 內核 6.4 提供

Arch Linux 2023.08.01 隨 Linux Kernel 6.4 和 Archinstall 2.6 一起提供

新版本的 Arch Linux ISO 2023.08.01 現在可以從官方網站公開下載。發佈於 2023 年 8 月 1 日,此版本...

安卓惡意軟體滑入谷歌Play商店

揭示Android惡意軟體如何滑入Google Play商店

谷歌雲安全團隊最近揭示了一個常見問題,即Android惡意軟體滑入Google Play商店。使用此方法...

風險合規

在內核修補過程中導航風險合規性

組織必須遵守行業法律法規來處理和降低風險。這稱為風險合規。它可能包括識別潛在風險,...

基於 Debian 12 的 MX Linux 23 由 Linux 6.4 提供支援

基於 Debian 12 的 MX Linux 23 由 Linux 6.4 提供支援

MX Linux是一個基於Debian的發行版,發佈了基於Debian 12“Bookworm”的新穩定版本MX-23。MX-23“Libretto”在三種不同的桌面上隨時可用...

濫用雲耀斑

駭客濫用 Cloudflare 隧道繞過防火牆並建立長期立足點

網路安全領域正在增長一種令人不安的新趨勢。駭客已經找到了一種方法來越來越多地濫用Cloudflare Tunnels來實現他們的惡意。

垮臺(收集數據採樣)漏洞

英特爾 CPU 上的垮臺(收集數據採樣)漏洞 (CVE-2022-40982)

本博客文章中的一些資訊來源於紅帽公告、英特爾收集數據採樣技術論文和英特爾安全公告...

Ubuntu 22.04.3 LTS 與Linux Kernel 6.2 一起出現

Ubuntu 22.04.3 LTS 與Linux Kernel 6.2 一起出現

Ubuntu 22.04 LTS 最初於 2022 年 4 月 21 日發佈,隨 Linux 5.15 LTS 內核一起發佈,後來被 Ubuntu 的 Linux 內核 5.19 取代......

英特爾垮臺 AVX2/AVX-512 漏洞

新的英特爾垮臺AVX2 / AVX-512漏洞及其巨大的性能影響

最近發現了一個名為Downfall的新推測執行漏洞,也稱為GDS(收集數據採樣) - 影響多代英特爾處理器。

CentOS 7

利用 SELinux 增強 CentOS 7 的安全性

對於依賴基於Linux的系統(尤其是流行的CentOS 7發行版)的組織來說,有效的安全管理是一個關鍵問題。為了加強 CentOS 的安全性...

Fedora Asahi Remix是Asahi Linux的新旗艦發行版

Fedora Asahi Remix是Asahi Linux的新旗艦發行版

Fedora Asahi Remix已被宣佈為新的Asahi Linux旗艦發行版。通過這個發行版,朝日Linux團隊旨在提供一個完善的...

加密詐騙警告

加密詐騙警告:FBI 發佈加密詐騙者偽裝成 NFT 愛好者的警告

美國聯邦調查局 (FBI) 最近發佈的加密詐騙警告揭示了一個令人擔憂的趨勢,即網路犯罪分子冒充...

修補合規性

為什麼修補合規性是不夠的:瞭解安全漏洞

滿足合規要求是指個人或組織遵守相關法律法規。它們對於保持問責制和保護組織的...

視窗管理系統在 GNOME 上得到改進

視窗管理系統在 GNOME 上得到改進

GNOME 的視窗管理功能在相當長的一段時間內基本保持不變,保持了它的簡單性。因此,在 GUADEC 2023 大會期間,GNOME 開發者托比亞斯·伯納德......

博客總結

每周博客總結(2023 年 8 月 7 日至 8 月 10 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

RISC-V 架構獲得Debian官方支援

RISC-V 架構獲得Debian官方支援

Debian 作業系統最近通過將 RISC-V 架構添加為 Debian 官方架構,擴展了支援的架構清單。減少指令...

它

縮短時間 – 一切都在加速

數字時代的特點是一個無可爭辯的真理:變化。無論是人工智慧的快速發展,還是新安全漏洞的驚人發現,...

Ubuntu 22.10“動能捻角羚”於 2023 年 7 月 20 日結束生命週期

Ubuntu 22.10“動能捻角羚”於 2023 年 7 月 20 日結束生命週期

大約十個月前,即 2022 年 10 月 20 日,Ubuntu 宣佈發布其 22.10 版本。被Canonical,Ubuntu稱為“Kinetic Kudu”...

Linux 內核安全性

揭開Linux內核安全性的神秘面紗:Linux內核修補的必要性

Linux內核是Linux作業系統的核心,充當計算機硬體和運行在...

Neptune 8.0 “Juna” 基於 Debian 12 “Bookworm” OS

Neptune 8.0 “Juna” 基於 Debian 12 “Bookworm” OS

新的穩定版海王星操作系統,海王星8.0“Juna”,已經基於Debian 12“書蟲”發佈。由 Linux 內核 6.1 提供支援,...

針對英特爾酷睿處理器優化的即時Ubuntu

針對英特爾酷睿處理器優化的即時Ubuntu

早在今年 2 月初,Canonical 就已經為訂閱 Ubuntu 的使用者發佈了即時 Ubuntu 22.04 LTS,成為頭條新聞......

Java 供應鏈漏洞

導航 Java 供應鏈漏洞:Log4j 事件

現代軟體開發生態系統與庫和依賴項有著內在的交織。雖然這種相互聯繫可以提高效率和生產力,但它也可能引入漏洞,例如......

延遲修補的風險

延遲修補的風險:從備受矚目的網路攻擊中吸取的教訓

網路安全已成為當前數位世界的主要關注點,因為技術是大多數企業和日常工作的基礎。

Zorin OS 16.3 基於 Ubuntu 22.04 LTS 發佈

Zorin OS 16.3 基於 Ubuntu 22.04 LTS 發佈

Zorin OS 16.3 在 Zorin OS 16.2 發佈僅九個月後就到貨了。這個最新版本包含了來自...

博客總結

每周博客總結(2023 年 7 月 31 日至 8 月 3 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

Debian 12.1 帶來了 89 個錯誤修復和 26 個安全更新

Debian 12.1 帶來了 89 個錯誤修復和 26 個安全更新

最新的穩定版 Debian 12 “書蟲” 系列 Debian 12.1 的第一個更新總共有 89 個錯誤修復和 26 個安全更新。

Linux 伺服器問題

5 個常見的Linux伺服器問題以及如何解決它們

Linux 伺服器問題會導致計劃外停機,導致服務中斷和生產力損失。當必要的時候,它可能會損害業務運營、客戶滿意度和收入產生......

VirtualBox 7.0.10,初始支援Linux內核6.4和6.5

VirtualBox 7.0.10,初始支援Linux內核6.4和6.5

Oracle發佈了最新的穩定版本VirtualBox 7.0.10,大約比之前的VirtualBox 7.0.8晚了三個月。新版本帶來了幾個功能和...

心血

保護您的基礎架構免受心臟出血的影響:綜合指南

在備受矚目的安全漏洞之後,科技界越來越認識到有效的端到端基礎設施保護策略的必要性。這種意識...

SparkyLinux 2023.07 滾動包含來自 Debian 13 的軟體包

SparkyLinux 2023.07 滾動包含來自 Debian 13 的軟體包

SparkyLinux最新的半滾動發行版SparkyLinux 2023.07提供了即將發佈的Debian 13版本和Sparky測試存儲庫的更新軟體包。一個新的...

內核修補

瞭解 Linux 內核修補:系統管理員綜合指南

即使是經驗豐富的專業人士也需要時不時地複習一下。也許有些概念沒有明確定義,或者只是被掩蓋了,沒有進一步......

Firefox 116 與硬體加速視頻解碼為樹莓派 4

Firefox 116 與硬體加速視頻解碼為樹莓派 4

Firefox 116是流行的網路瀏覽器Mozilla Firefox即將發佈的Nightly版本。雖然有許多功能和改進要引入...

Linux 惡意軟體感染 70,000 台路由器

Linux 惡意軟體感染 70,000 台路由器

根據Lumen的一份報告,一種名為AVrecon的隱形Linux惡意軟體已被用於感染超過70,000個基於Linux的小型辦公室/家庭辦公室(SOHO)路由器。

它

生活在IT泡沫中:危險和觀點

當我們發現自己處於盛夏時節,也被稱為IT行業的愚蠢季節,事情明顯放緩了。半實力球隊...

新的 NVIDIA 535.86.05 修復了 Linux 的幾個錯誤

新的 NVIDIA 535.86.05 修復了 Linux 的幾個錯誤

Linux 圖形驅動程式的新維護版本 NVIDIA 535.86.05 經歷了幾個錯誤和問題修復。這個版本在一個多月後到貨...

博客總結

每周博客總結(2023 年 7 月 24 日至 7 月 27 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

系統管理員

欣賞系統管理員:不斷發展的格局中的無名英雄

在我們慶祝另一個系統管理員感謝日之際,我們要向全球所有系統管理員表示衷心的感謝。您的奉獻精神,熟練程度和...

Linux 內核 6.3 已結束生命週期

Linux 內核 6.3 已結束生命週期:升級到 Linux 內核 6.4

您可能已經注意到,Linux 內核 6.3 系列已在 kernel.org 網站上標記為生命周期結束 (EOL)。這意味著這個內核...

Zimbra警告正在積極利用關鍵的零日漏洞

Zimbra警告正在積極利用關鍵的零日漏洞

Zimbra警告說,其電子郵件軟體中存在一個關鍵的零日安全漏洞,該漏洞已在野外被積極利用。該漏洞,它有...

修補合規性

合規性修補:定期修補如何幫助組織滿足法規要求

合規是指遵守立法組織制定的特定法律、標準和法規。這些規則旨在保護敏感資訊的可用性、機密性和完整性...

第一個Linux內核6.5候選版本公佈

第一個Linux內核6.5候選版本公佈

Linux Torvalds最近宣佈為即將推出的Linux內核6.5系列提供第一個候選版本(RC)開發里程碑。為期兩周的合併...

Uptycs警告GitHub上存在虛假的概念驗證存儲庫

Uptycs警告GitHub上存在虛假的概念驗證存儲庫

GitHub 上的 Uptycs 發現了一個虛假的概念驗證 (PoC) 存儲庫,偽裝成 CVE-2023-35829 的合法 PoC,這是最近披露的高嚴重性......

岑布萊德

Zenbleed漏洞:如何保護您的Zen 2 CPU

在這篇博文中找到的一些資訊來自湯姆的硬體文章以及塔維斯·奧曼迪(Tavis Ormandy)撰寫的一篇文章,他...

AlmaLinux 作業系統與 RHEL 的 1:1 相容性下降

AlmaLinux 作業系統與 RHEL 的 1:1 相容性下降

AlmaLinux 作業系統以其致力於提供從 CentOS 到免費和開源 RHEL 替代品的無縫過渡而聞名,最近取得了突破性的進展。

Microsoft披露了中國駭客組織的間諜企圖

Microsoft披露了中國駭客組織的間諜企圖

Microsoft透露,一個名為Storm-0558的中國駭客組織是精心策劃的滲透電子郵件系統以收集情報目的的幕後黑手。群組...

適用於Linux的虛假PoC漏洞包含惡意軟體

適用於Linux的虛假PoC漏洞包含惡意軟體

針對網路安全研究人員的虛假概念驗證(PoC)漏洞已經出現,該漏洞安裝了旨在竊取Linux密碼的惡意軟體。Uptycs分析師偶然發現了這個...

克羅

TuxCare任命Michael Canavan為首席營收官

吉姆傑克遜將繼續擔任TuxCare總裁 加利福尼亞州帕洛阿爾托 - 2023年7月25日 - TuxCare,Linux企業級網路安全的全球創新者,今天宣佈...

SonicWall 針對 GMS/Analytics 中的漏洞發佈補丁

聲波牆發佈針對 GMS 漏洞的補丁

SonicWall 已針對其全球管理系統 (GMS) 和分析網路報告引擎軟體套件中的關鍵漏洞發佈了緊急補丁,因為它們...

爪哇供應鏈

保護您的 Java 供應鏈

軟體開發生態系統比以往任何時候都更加互聯。面對無數的語言、庫和依賴項,有效地管理它們變得非常困難,...

Linux Mint 21.2 “Victoria” 基於 Ubuntu 22.04 LTS 發佈

Linux Mint 21.2 “Victoria” 基於 Ubuntu 22.04 LTS 發佈

Mint團隊宣佈了他們的操作系統的新版本Linux Mint 21.2,代號為“維多利亞”。此版本是一個長期支援版本,將...

博客總結

每周博客總結(2023 年 7 月 17 日至 7 月 20 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

乳齒象修復了關鍵漏洞

乳齒象修復了關鍵漏洞

為 Mastodon 社交網路提供支援的開源軟體的維護者發佈了一個安全更新,該更新修補了一個可能...

新的穩定版 Q4OS 5.2 基於 Debian 12 推出

新的穩定版 Q4OS 5.2 基於 Debian 12 推出

在一個月前Debian 12“Bookworm”發佈後,許多基於Debian的Linux發行版已經將其基礎升級到Debian 12。最新的穩定版本...

心血

分解 Linux 管理員的網路安全風險合規性:Heartbleed – OpenSSL 災難的事後分析

在數位化互聯程度日益增強的世界中,網路安全風險合規已成為所有組織的重中之重。對於Linux來說尤其如此...

Meduza惡意軟體針對瀏覽器,密碼管理員

Meduza惡意軟體針對瀏覽器,密碼管理員

一種名為Meduza Stealer的新惡意軟體被發現針對Windows操作系統,並被確定為從大型...

Solus 4.4 “Harmony” 在 Linux 內核 6.3.8 中獲得新的更新

Solus 4.4 “Harmony” 在 Linux 內核 6.3.8 中獲得新的更新

最新版本的Solus操作系統Solus 4.4發佈,其中包含新的桌面環境更新,新的軟體和硬體支援。Solus 4.4,代號...

CentOS 7 環境

保護你的 CentOS 7 環境:分步指南

眾所周知,安全性對於每個處理敏感資訊的企業都至關重要,這幾乎包括當今的每個企業。當我們...

新的 TrueBot 惡意軟體變種攻擊美國組織

新的 TrueBot 惡意軟體變種攻擊美國組織

TrueBot 惡意軟體的一種新變種已被用於針對美國和加拿大組織的攻擊。惡意軟體通過以下方式傳遞...

Linux 內核中的 StackRot 漏洞導致許可權提升

Linux 內核中的 StackRot 漏洞導致許可權提升

安全研究人員 Ruihan Li 在 Linux 內核的記憶體管理子系統中發現了一個名為 StackRot 的新漏洞。不正確的鎖處理...

抵禦勒索軟體攻擊。

用於防範勒索軟體攻擊的Linux補丁

在當今的數字環境中,涉及贖金要求的網路攻擊對各種組織來說都是常見且嚴重的危險。這對組織至關重要...

AI語音克隆詐騙呈上升趨勢

AI語音克隆詐騙呈上升趨勢

根據IDIQ的IdentityIQ 2022詐騙報告,AI語音技術支援的 AI 語音詐騙激增。詐騙者現在能夠...

blendOS v3 發佈,支援 7 種桌面環境

blendOS v3 發佈,支援 7 種桌面環境

blendOS v3,代號為“Bhatura”,於 2023 年 7 月 6 日發佈,其中包含大量新功能和改進。Bhatura是流行麵包的名稱...

Linux 內核修補

保護您的系統:Linux 內核修補在IT安全中的作用

隨著越來越多的企業進行數位化轉型,保護其IT系統的重要性變得至關重要。這些系統的完整性和安全性至關重要...

BlackByte 2.0勒索軟體攻擊呈上升趨勢

BlackByte 2.0勒索軟體攻擊呈上升趨勢

Microsoft事件回應團隊的一份新報告發現,BlackByte 2.0勒索軟體攻擊激增。這些攻擊的特點是...

博客總結

每周博客總結(2023 年 7 月 10 日至 7 月 13 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

Inky 發現網路釣魚攻擊中使用的惡意二維碼

Inky 發現網路釣魚攻擊中使用的惡意二維碼

據Inky Technology Corp.稱,帶有集成快速回應(QR)代碼的基於圖像的電子郵件正被用於網路釣魚攻擊。為了更容易地愚弄接收器並...

Nitrux 2.9 操作系統隨新的更新工具一起提供

Nitrux 2.9 操作系統隨新的更新工具一起提供

Nitrux OS的最新穩定版本Nitrux 2.9於上周發佈,其中包含新的更新工具系統,KDE Plasma 5.27.6 LTS和Linux。

太陽風

SEC 致 SolarWinds 高管的法律通知:網路安全問責制

在一項在整個網路安全行業引發衝擊波的舉動中,美國證券交易委員會 (SEC) 已向...

三星智能手機受到六個被利用漏洞的影響

三星智能手機受到六個被利用漏洞的影響

影響三星行動裝置的六個漏洞已添加到美國網路安全和基礎設施安全域 (CISA) 的已知漏洞目錄中。三星解決了所有...

Peppermint OS 發佈了基於 Debian 12 的新 ISO 映射

Peppermint OS 發佈了基於 Debian 12 的新 ISO 映射

Peppermint OS是一個流行的羽量級發行版,旨在為Linux愛好者提供使用者友好的體驗,最近宣佈提供新的ISO映像。這些。。。

風險合規

分解 Linux 管理員的網路安全風險合規性:Linux 專家指南

隨著IT環境的複雜性不斷增加,保持合規性的需求變得越來越重要,尤其是在網路安全領域。這是。。。

人工智慧工具/基於 SaaS 的解決方案的使用越來越多,正在改變企業的運作方式。這些基於 AI 工具/SaaS 的解決方案

確保安全和負責任的 AI 工具使用

人工智慧工具/基於 SaaS 的解決方案的使用越來越多,正在改變企業的運作方式。這些基於AI工具/ SaaS 的解決方案,允許使用者使用AI工具而無需...

Fedora Workstation 39 可能引入 Anaconda Web UI 安裝程式

Fedora Workstation 39 可能引入 Anaconda Web UI 安裝程式

Fedora 專案的 Anaconda 團隊一直在努力開發一個名為 Anaconda WebUI 的基於 Web 的新安裝程式,旨在提供顯著改進和完善的...

台積電供應商被LockBit勒索軟體組織入侵

台積電供應商被LockBit勒索軟體組織入侵

全球最大的晶片製造商台灣積體電路製造公司(台積電)透露,其供應商之一Kinmax Technology遭到LockBit勒索軟體組織的攻擊。

新的Ubuntu內核安全更新補丁3漏洞

新的Ubuntu內核安全更新補丁3漏洞

Canonical宣佈發佈新的Ubuntu內核安全更新,以解決安全研究人員發現的三個漏洞。Ubuntu 內核安全更新...

爪哇供應鏈

揭示複雜性:對Java供應鏈基礎設施的深入研究

在當今的軟體開發環境中,瞭解 Java 供應鏈基礎架構不僅是一種選擇,而且是必要的。作為Java開發人員,我們與您互動...

MITRE揭示了25個最危險的軟體弱點。

MITRE 揭示了 25 個最危險的軟體弱點

MITRE宣佈了過去兩年中困擾該行業的25大最危險的軟體漏洞名單,經過嚴格的...

博客總結

每周博客總結(2023 年 7 月 3 日至 7 月 7 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

Tsunami DDoS殭屍網路瞄準的Linux SSH伺服器

Tsunami DDoS殭屍網路瞄準的Linux SSH伺服器

AhnLab安全應急回應中心(ASEC)的研究人員發現了一項正在進行的駭客活動,旨在將海嘯DDoS殭屍網络(通常稱為Kaiten)安裝在...

Ubuntu 23.10 “Mantic Minotaur” 現在具有 Linux 內核 6.3

Ubuntu 23.10 “Mantic Minotaur” 現在具有 Linux 內核 6.3

即將發佈的Ubuntu版本Ubuntu23.10於4月下旬開始開發,最初由Linux內核6.2提供支援。眾所周知,Linux...

TuxCare支持門戶

TuxCare支援門戶簡介:TuxCare知識的一站式解決方案

我們很高興地宣佈推出新的TuxCare支持門戶,這是一個全面的資訊存儲庫,旨在方便您訪問所有資訊...

RDStealer 用於從遠端桌面伺服器竊取數據

RDStealer 用於從遠端桌面伺服器竊取數據

一個名為RedClouds的網路間諜活動正在使用名為RDStealer的惡意軟體從通過遠端桌面連接共用的驅動器中竊取數據。該活動一直針對...

新的 GNU Linux-libre 6.4 內核可用

新的 GNU Linux-libre 6.4 內核可供下載

GNU Linux-libre 6.4內核的新版本已由GNU Linux-libre專案提供。這個最新版本迎合了尋求...

Linux 內核漏洞

需要瞭解的 Linux 內核漏洞(無需重新啟動即可緩解)

借助Linux開源社區,開發人員可以添加到其代碼庫中,並改進功能和性能。然而,這...

Reddit被BlackCat勒索軟體組織入侵

Reddit被BlackCat勒索軟體組織入侵

Reddit 透露,它於 2023 年 2 月遭到 BlackCat 勒索軟體組織的攻擊。根據該團伙的說法,他們從...

Proxmox VE 8.0 基於 Debian 12 “bookworm” 發佈

Proxmox VE 8.0 基於 Debian 12 “bookworm” 發佈

Proxmox Server Solutions GmbH 發佈了 Proxmox 虛擬環境的新穩定版本,Proxmox VE 8.0,基於最新的 Debian 12“Bookworm” 版本。

Linux 內核

新的和即將推出的Linux內核功能應該讓你興奮

這些是一些與安全相關的功能,在最近的(甚至仍在測試中)的Linux內核版本上首次亮相。它們旨在增加固有的...

用於傳播惡意軟體的廢棄 S3 儲存桶

用於傳播惡意軟體的廢棄 S3 儲存桶

Checkmarx的網路安全研究人員警告說,廢棄的Amazon Simple Storage Service(S3)存儲桶可用於傳播惡意軟體。這一切都始於...

Linux 內核 6.4 終於發佈:查看新功能

Linux 內核 6.4 終於發佈:查看新功能

眾所周知,Linux 內核 6.4 已於上周於 2023 年 6 月 25 日發布。這個最新版本比上一個版本晚了近兩個月...

內核修補

內核修補:最大限度地減少關鍵IT基礎架構的停機時間

您公司的重要業務運營在很大程度上取決於 IT 基礎架構的可靠性和可訪問性。在這種膨脹的結構中,內核是...

在暗網上銷售了超過 101,100 個 ChatGPT 帳戶憑據

在暗網上銷售了超過 101,100 個 ChatGPT 帳戶憑據

據Group-IB稱,超過101,100個ChatGPT帳戶憑據已被劫持,可在犯罪暗網市場上出售。被駭客入侵的 ChatGPT 帳戶...

博客總結

每周博客總結(2023 年 6 月 26 日至 6 月 29 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

ChamelGang利用未記錄的Linux系統植入物

ChamelGang利用未記錄的Linux系統植入物

Stairwell的網路安全研究人員已經確定了一個名為ChamelGang的威脅行為者,該行為者使用以前未公開的植入物在Linux系統中建立後門。這個新...

Distrobox 1.5 發佈,支援 NVIDIA GPU 容器

Distrobox 1.5 發佈,支援 NVIDIA GPU 容器

Distrobox 充當容器包裝層,使用戶能夠毫不費力地部署與主機不同的 Linux 發行版的容器化版本,同時...

今天,我們很高興地推出一項我們一直在努力的全新服務 - 我們的技術客戶經理 (TAM) 服務。

新服務提醒:TuxCare技術客戶經理

歡迎回到TuxCare的官方博客!今天,我們很高興地推出一項我們一直在努力的全新服務 - 我們的技術客戶經理...

新的Android GravityRAT針對WhatsApp備份

新的Android GravityRAT針對WhatsApp備份

ESET的安全研究人員發現了Android GravityRAT間諜軟體的更新版本,該間諜軟體現在專注於滲透WhatsApp備份。GravityRAT,遠端存取...

ONLYOFFICE Docs 7.4 發佈:這是新增功能

ONLYOFFICE Docs 7.4 發佈:這是新增功能

ONLYOFFICE是Microsoft Office的免費和很好的替代品,使其成為使用者的熱門選擇。新版本ONLYOFFICE Docs 7.4已經...

梭魚

從腥到強大:梭子魚ESG零日漏洞的最新視角

在最近一篇題為「Fishy Zero Day漏洞」的文章中,我們概述了梭子魚郵件安全閘道(ESG)令人不安的零日漏洞的發現,...

Akamai 揭示了對電子商務網站的攻擊激增

Akamai 揭示了對電子商務網站的攻擊激增

根據 Akamai 題為「通過禮品店進入:對商業的攻擊」的報告,其中包括從 2022 年 1 月開始的 15 個月評估,對...

天藍色

基礎設施即代碼:一把雙刃劍

在不斷發展的技術環境中,處理複雜的環境遠非在公園裡散步。從更大、更昂貴的運營團隊到更嚴格的硬體......

SparkyLinux 7.0“Orion Belt”基於Debian 12發佈

SparkyLinux 7.0“Orion Belt”基於Debian 12發佈

SparkyLinux 7.0,代號為Orion Belt,基於最近的Debian版本Debian 12“Bookworm”而到來。雖然SparkyLinux 7.0附帶穩定的Linux 6.1...

虛假資訊是網路安全威脅

虛假資訊是網路安全威脅

虛假信息的出現給社會的許多元素帶來了懷疑,也對網路安全構成了巨大的威脅。虛假資訊是...

Ubuntu 22.10 將於 2023 年 7 月 20 日結束生命週期

Ubuntu 22.10 將於 2023 年 7 月 20 日結束生命週期

大約九個月前,即 2022 年 10 月 20 日,Ubuntu 宣佈發布其 22.10 版本。被Canonical,Ubuntu稱為“Kinetic Kudu”...

內核護理

內核關懷支援哪些發行版和內核?

KernelCare Enterprise 是一個全自動的即時修補系統,旨在自動修補 Linux 內核中的漏洞,而無需系統重新啟動、停機或定期維護...

聯合網路安全諮詢警告LockBit勒索軟體威脅

聯合網路安全諮詢警告LockBit勒索軟體威脅

美國網路安全和基礎設施安全域 (CISA)、聯邦調查局、多州資訊共用和分析中心 (MS-ISAC) 以及來自澳大利亞、加拿大、...

博客總結

每周博客總結(2023 年 6 月 19 日至 6 月 22 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

衛材遭受勒索軟體攻擊

衛材遭受勒索軟體攻擊

日本製藥公司衛材於 6 月 3 日星期六宣布成為勒索軟體攻擊的受害者。駭客攻擊的目標是該公司的電腦...

LibreOffice 7.5.4發佈,修復了80多個錯誤

LibreOffice 7.5.4發佈,修復了80多個錯誤

文檔基金會發佈了LibreOffice 7.5.4,這是開源和免費辦公套件系列的最新維護更新。這個版本帶來了許多錯誤修復...

鉻鑄

谷歌Chromecast生命周期結束的企業風險

谷歌最近宣佈其第一代Chromecast設備的使用壽命結束。此舉基本上是對更新、安全補丁和技術...

Cl0p 勒索軟體團夥利用MOVEit傳輸 SQL 注入缺陷

Cl0p 勒索軟體團夥利用MOVEit傳輸 SQL 注入缺陷

在合作努力中,美國網路安全和基礎設施安全域(CISA)和聯邦調查局(FBI)發佈了一項聯合諮詢,揭露...

使用 ChatGPT 創建的惡意軟體逃避防病毒、EDR

使用 ChatGPT 創建的惡意軟體逃避防病毒、EDR

ChatGPT 的使用導致了惡意軟體的創建,這些惡意軟體能夠逃避傳統防病毒和端點檢測的檢測和反應,並且......

最近的Linux內核安全漏洞

最近的Linux內核安全漏洞

在Linux內核中發現了幾個安全漏洞,從中到高的嚴重性分數。本文檢查了各種發現的漏洞,並探討了...

TuxCare_OpenSource工具

每個 Linux 管理員都應該知道的 5 大開源工具

在每個運轉良好的 IT 基礎架構的幕後,都有一個 Linux 管理員確保平穩運行。該角色需要多樣化的技能組合和...

恩智浦發佈 i.MX 91 應用處理器系列

恩智浦發佈 i.MX 91 應用處理器系列

恩智浦半導體最近宣佈了其 i.MX 91 應用處理器系列,該系列專為滿足下一代基於Linux的應用處理器不斷變化的需求而設計。

網路攻擊者以北韓專家為目標

網路攻擊者以北韓專家為目標

據SentinelLabs稱,一個名為Kimsuky的朝鮮APT組織正在對朝鮮問題專家進行社會工程工作。攻擊...

嵌入式Linux

嵌入式Linux是什麼意思?嵌入式Linux的元素

嵌入式Linux是指嵌入式系統採用利用Linux內核的作業系統的場景。這個Linux發行版將專門...

Debian 12 “Bookworm”:有史以來最好的 Debian 版本?

Debian 12 “Bookworm”:有史以來最好的 Debian 版本?

Debian 項目宣佈了備受期待的 Debian 12“書蟲”的發佈,這是一個重要的里程碑,包含大量新功能和更新的元件,...

黑隋

威脅格局的演變:皇家黑套裝和駭客即服務

在不斷變化的網路安全威脅領域,最近的見解表明威脅參與者採用的策略發生了重大變化。一個關鍵的發展...

勒索軟體

勒索軟體、數據洩露和數據盜竊 – 感染醫療保健組織的網路安全疾病

如今,醫療機構正受到網路攻擊的威脅越來越大,勒索軟體、數據洩露和數據盜竊變得越來越普遍。醫療保健基礎設施的複雜性,連接...

拜登應對生成式人工智慧威脅的網路安全戰略

拜登應對生成式人工智慧威脅的網路安全戰略

白宮代理國家網路主任肯巴·瓦爾登透露,拜登政府的國家網路安全戰略旨在應對來自...

MOVEit 傳輸受到零日漏洞攻擊

MOVEit 傳輸受到零日漏洞攻擊

Rapid7的安全研究人員發現威脅行為者正在利用Progress Software的MOVEit Transfer產品中的零日漏洞,該產品被...

博客總結

每周博客總結(2023 年 6 月 12 日至 6 月 16 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

基於Ubuntu Core 的不可變Ubuntu桌面

基於Ubuntu Core 的不可變Ubuntu桌面

在最近的一篇博客文章中,來自Canonical的Oliver Smith分享了即將推出的使用Ubuntu Core的不可變Ubuntu桌面的更新。Canonical開始在Ubuntu上工作...

CentOS 7

掌握 CentOS 7:每個系統管理員都應該知道的主要功能

CentOS 7 是系統管理員廣泛使用的強大 Linux 發行版,它提供了廣泛的功能,這些功能對於系統管理員有效執行...

趨勢科技發現的新 RomCom 惡意軟體

趨勢科技發現的新 RomCom 惡意軟體

趨勢科技發現了一項涉及名為RomCom的惡意軟體的新活動,該惡意軟體通過冒充知名或虛構的網站來誘騙使用者下載有害軟體。

新的 Arch Linux ISO 隨 Linux 內核 6.3 發佈

新的 Arch Linux ISO 隨 Linux 內核 6.3 發佈

Arch Linux 基於滾動發佈模型。它包括許多滿足GNU/Linux使用者需求的高級功能,例如systemd...

數據洩露

數據洩露和網路安全漏洞

近年來,數據洩露和洩露已成為組織的重大風險,尤其是那些嚴重依賴雲服務進行存儲和存儲的組織。

Python Package Index (PyPI) 針對供應鏈攻擊

Python Package Index (PyPI) 針對供應鏈攻擊

ReversingLabs發現了一種針對Python Package Index(PyPI)的新攻擊。這種攻擊方法涉及將惡意軟體與編譯的代碼集成,利用直接執行...

GNOME 45 計劃於 2023 年 9 月 20 日發布

GNOME 45 計劃於 2023 年 9 月 20 日發布

GNOME 開發人員已經宣佈了即將發佈的 GNOME 45 的發佈時程表。這包括長達六個月的開發週期和正式發佈...

開源軟體供應鏈

開源軟體供應鏈的風險

開源軟體已成為軟體開發生態系統的重要組成部分。由於其好處,它已在全球開發人員中得到廣泛採用......

卡巴斯基警告「三角測量行動」iMessage攻擊

卡巴斯基警告「三角測量行動」iMessage攻擊

卡巴斯基警告稱,蘋果iMessage上正在進行名為Operation Triangulation的攻擊。這些攻擊始於 2019 年,正在利用零點擊、零日漏洞......

Kali Linux 2023.2 具有 Hyper-V 和 PipeWire

進攻性安全宣佈於 2023 年 5 月 30 日發布第二個 2023 Kali 滾動版本 Kali Linux 2023.2。Kali Linux 2023.2 帶來了許多...

燕尾服護理

TuxCare推出Java安全鏈,通過持續安全和免費的存儲庫服務加強軟體供應鏈的安全性

客戶通過獨立驗證和無漏洞的 Java 軟體包和有保證的軟體物料清單 (SBOM) 獲得安心、提高效率並加強合規性...

BlackCat勒索軟體利用簽名的Windows內核驅動程式

BlackCat勒索軟體利用簽名的Windows內核驅動程式

趨勢科技披露了有關利用 ALPHV/BlackCat 病毒的勒索軟體攻擊的詳細資訊。該攻擊採用了一種複雜的技術,涉及使用簽名...

博客總結

每周博客總結(2023 年 6 月 5 日至 6 月 8 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

西部數據發佈閃迪至尊極速 ™ 固態硬碟更新

西部數據發佈閃迪至尊極速 ™ 固態硬碟更新

閃迪的母公司西部數據謹慎地透露,他們廣受歡迎的閃迪至尊極速 ™ 便攜式固態硬碟 (SSD) 出現故障,併發佈了一款...

Linux 內核中發現的新安全漏洞

Linux 內核中發現的新安全漏洞

Linux 內核有許多新發現的安全漏洞,可用於提升本地許可權或使系統崩潰。這些漏洞...

利用

魚腥的零日漏洞利用

網路安全和基礎設施安全域 (CISA) 維護定期更新的已知利用漏洞 (KEV) 清單,以便更好地瞭解...

ChatGPT在網路安全方面的優勢和關注點

ChatGPT在網路安全方面的優勢和關注點

ChatGPT 對網路安全、威脅形勢和整個社會的影響引發了很多爭論和討論。有人擔心危害...

紅帽提高軟體供應鏈安全性

紅帽提高軟體供應鏈安全性

紅帽推出了一種稱為紅帽可信軟體供應鏈的解決方案,可增強對軟體供應鏈中漏洞的抵抗力。這項創新...

Linux 內核更新

2023年深入瞭解Linux內核更新

維護安全可靠的系統需要持續關注系統管理員任務清單中的最新Linux內核更新。Linux的更新...

翰德暴露的量子計算對金融系統的威脅

翰德暴露的量子計算對金融系統的威脅

哈德遜研究所專家提供的一篇詳細論文闡明瞭量子計算對全球金融體系的主要後果。的漏洞...

火狐15:新功能和更新

火狐15:新功能和更新

Firefox 115 是 Firefox 的最新夜間版本,計劃於 2023 年 7 月 4 日發布。Nightly是一個不穩定的平臺,專門用於測試...

贖金披露

《贖金披露法》發生了什麼變化——以及您的義務?

是的,隨著一個又一個行業受到新的合規要求的打擊,合規生活變得越來越複雜。這一切都是有充分理由的...

Camaro Dragon利用TP-Link路由器

Camaro Dragon利用TP-Link路由器

Check Point Research發佈了一份關於Camaro Dragon活動的報告,Camaro Dragon是一家由中國政府資助的高級持續性威脅(APT)組織,該組織正在使用定製的...

PyPI傳喚:美國政府要求提供用戶數據

PyPI傳喚:美國政府要求提供用戶數據

Python 包索引 (PyPI) 擁有超過 450,000 個 Python 包的廣泛集合,是開發人員中非常受歡迎的存儲庫。這些包是...

紅帽

TuxCare 的 KernelCare Enterprise 現在支援紅帽 EUS 內核

加利福尼亞州帕洛阿爾托 – 2023 年 6 月 5 日 – Linux 企業級網路安全的全球創新者 TuxCare 今天宣佈其 KernelCare 企業現在支援...

Dish Network通知緬因州公司有關勒索軟體攻擊的資訊

Dish Network通知緬因州公司有關勒索軟體攻擊的資訊

Dish Network通知緬因州總檢察長2月份發生數據洩露事件,告知他們約有296,000人受到...

博客總結

每周博客總結(2023 年 5 月 29 日至 6 月 1 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

蝙蝠載入器活動助長虛假的ChatGPT下載

蝙蝠載入器活動助長虛假的ChatGPT下載

eSwhole 威脅回應單元 (TRU) 專家發現了一個正在進行的 BatLoader 活動,該活動使用 Google 搜索廣告將粗心的消費者推向虛假網頁......

Ubuntu 23.01 中改進了 PPA 管理

改進了Ubuntu 23.01中的 PPA 管理以增強安全性

Canonical證實,他們一直在下一個Ubuntu 23.10(Mantic Minotaur)版本中開發一種管理PPA(個人包裝檔案)的新方法。這。。。

勒索軟體

勒索軟體組織像狂野西部一樣威脅最終使用者

勒索軟體犯罪者不斷設計創新策略來脅迫受害者滿足他們的要求。但是,在大多數情況下,威脅是針對那些...

UNC3944 面向 Microsoft Azure 管理員帳戶

UNC3944 面向 Microsoft Azure 管理員帳戶

UNC3944 一直在使用高級網路釣魚和 SIM 交換方法來訪問 Microsoft Azure 管理員帳戶並滲透虛擬機 (VM),從而控制受感染的虛擬機。

尾巴 5.13 帶來新功能和更新

尾巴 5.13 帶來新功能和更新

Tails 5.13 是一個以隱私為中心的基於 Debian 的 GNU/Linux 發行版,已經發佈,對增強的匿名性和文件安全性進行了重要更改。失憶隱身直播系統,或...

CISA,FBI,發佈關於扁連勒索軟體組織的公告

CISA,FBI,發佈關於扁連勒索軟體組織的公告

作為#StopRansomware活動的一部分,美國和澳大利亞政府以及網路安全和基礎設施安全域(CISA),聯邦調查局和澳大利亞...

資訊安全官的風險管理

風險管理與首席資訊安全官的契合度如何——為什麼它如此重要?

首席資訊安全官正在更深入地參與組織,其中包括越來越關注風險管理,而不僅僅是從威脅的角度 - 而是......

Linux 內核 6.2 現已結束生命週期:升級到 6.3

Linux 內核 6.2 現已結束生命週期:升級到 6.3

Linux 內核 6.2 現在是 EOL(生命周期結束),如 kernel.org 所示,這意味著它將不再收到錯誤和安全修復。釋放。。。

Teltonika networks的IIoT產品容易受到遠端攻擊

Teltonika networks的IIoT產品容易受到遠端攻擊

Claroty和Otorio在Teltonika Networks的工業物聯網(IIoT)設備中發現了嚴重缺陷,對運營技術(OT)網路構成了重大危險。

七個已知的被利用漏洞添加到 CISA 目錄

七個已知的被利用漏洞添加到 CISA 目錄

CISA(網路安全和基礎設施安全域)於 2023 年 5 月 12 日在其已知的被利用漏洞 (KEV) 目錄中添加了七個新的 Linux 漏洞。其中包括Ruckus...

操作系統升級

Linux 作業系統升級的低估影響:追逐最新版本

在技術不斷進步的世界中,組織發現自己在不斷追求最新的軟體反覆運算。Canonical的Ubuntu 18.04,一個長期的...

KeePass 中的嚴重漏洞暴露了主密碼

KeePass 中的嚴重漏洞暴露了主密碼

一位名為「vdohney」的研究人員在開源密碼管理器 KeePass 中發現了一個嚴重漏洞 (CVE-2023-32784)。此漏洞允許敵對行為者獲得主...

博客總結

每周博客總結(2023 年 5 月 22 日至 25 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

SentinelOne警告說,針對VMWare ESXi 的攻擊有所增加

SentinelOne警告說,針對VMWare ESXi 的攻擊有所增加

SentinelOne已就專門為VMware ESXi系統創建的新勒索軟體系列數量增加發出警告。這些危險的應用程式是...

AlmaLinux 9.2現已上市:RHEL 9.2的免費替代品

AlmaLinux 9.2現已上市:RHEL 9.2的免費替代品

AlmaLinux OS最近宣佈發佈AlmaLinux 9.2,這是其免費開源企業級操作系統的最新版本。此版本是二進位的...

從 CentOS 到 Almalinux 9

如何從 Centos 8 升級到 AlmaLinux 9

2022 年 5 月,AlmaLinux 基金會推出了 AlmaLinux 9。起初,沒有一種從AlmaLinux 8升級到AlmaLinux 9的簡單方法,所以...

Capterra揭示了軟體供應鏈漏洞的增加

Capterra揭示了軟體供應鏈漏洞的增加

根據Capterra最近的一項調查,令人震驚的是,61%的美國組織由於軟體供應鏈漏洞而遭受了重大影響。

KDE Plasma 6 將提供五個新的預設設置

KDE Plasma 6 將提供五個新的預設設置

KDE Plasma 6 正在開發中,將帶來許多令人興奮的更新和新功能。在過去的週末,KDE 專案和 TUXEDO 電腦...

關鍵任務

你說關鍵任務?是的,您可以修補它

運營技術 (OT) 需要保護性網路安全措施,就像任何其他系統一樣 - 考慮到一些 OT 支援關鍵任務環境,例如......

Deep Instinct 揭示了新的 Linux 後門變體,稱為 BPFDoor

Deep Instinct 揭示了新的 Linux 後門變體,稱為 BPFDoor

Deep Instinct發現了BPFDoor的存在,這是一種以前未被報導且極其難以捉摸的Linux後門變體。這個後門由於...

VisionFive 2 現在由Ubuntu23.04支援

StarFive 的 VisionFive 2 現在由 Ubuntu 23.04 支援

Canonical,廣泛使用的Ubuntu Linux發行版的發行商,宣佈為StarFive VisionFive 2發佈Ubuntu 23.04的優化版本。

RHEL 7 至 CantOS 7

RHEL 7 到 CentOS 7 轉換腳本

我們已收到有關將運行 RHEL 7 的系統轉換為 CentOS 7 的協助請求。組織想要做到這一點有多種原因......

不良機器人流量創歷史新高

不良機器人流量創歷史新高

根據Imperva的第10份年度不良機器人報告,不良機器人流量主導了互聯網,創下了所有在線活動47.4%的新高,...

紅帽企業 Linux 9.2:新功能和改進

紅帽企業 Linux 9.2:新功能和改進

Red Hat宣佈發佈Red Hat Enterprise Linux 9.2,這是其Red Hat Enterprise Linux操作系統系列的最新更新。嗡......

記憶體損壞

Linux 內核中的記憶體損壞漏洞指南

網路攻擊的主要動機是經濟利益,這導致攻擊者提出新技術來持續訪問數據。儘管...

Lazarus的“Operation DreamJob”活動針對Linux使用者

Lazarus的“Operation DreamJob”活動針對Linux使用者

ESET發現了一個新的Lazarus活動,作為“Operation DreamJob”的一部分,標誌著針對Linux使用者的惡意軟體的第一個實例,並驗證了Lazarus的參與。

日本網路信託

TuxCare宣佈與Cybertrust Japan建立戰略合作夥伴關係,以支持該國的AlmaLinux使用者

公司通力合作,為日本龐大的潛在使用者群高效提供世界一流的支持 通過自動安全補丁、持續合規性和最短停機時間為組織提供獨特的服務...

博客總結

每周博客總結(2023 年 5 月 15 日至 19 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

網路安全防禦中有效補丁管理策略

網路安全防禦中有效補丁管理策略

包括加密、密碼管理和雙因素身份驗證在內的核心技術正在被評估為威脅參與者保護策略,但是,補丁管理不應被遺忘在...

Raspberry PI OS 使用 Linux Kernel 6.1 進行更新

Raspberry PI OS 使用 Linux Kernel 6.1 進行更新

Raspberry Pi 基金會最近推出了用於Raspberry Pi設備的Raspberry Pi OS 新版本。它包括更新的應用程式,...

DevSecOps

採用DevSecOps:將安全性集成到日常運營中

DevSecOps 是 DevOps 方法的演變,從軟體開發過程開始就更深入地考慮安全性。通過採用DevSecOps方法,...

AI 在內容農場生成中的作用

AI 在內容農場生成中的作用

NewsGuard 的一項研究發現,人工智慧 (AI) 在內容農場的生產中使用,這些農場不僅缺乏實用性,而且還限制了訪問......

Debian 11.7 附帶 100+ 安全更新和 90+ 錯誤修復

Debian 11.7 附帶 100+ 安全更新和 90+ 錯誤修復

Debian 專案已經宣佈了 Debian 11.7 的發佈,現在已經公開發佈。此版本標誌著第七次ISO更新...

即時修補可以提供説明

即時修補如何説明管理漏洞

漏洞管理是組織確保其系統和數據的安全性和完整性的關鍵過程。正確漏洞管理的核心是...

惡意行為者利用生成式 AI 的普及

惡意行為者利用生成式 AI 的普及

在威脅警報中,Meta 透露惡意行為者正在利用生成人工智慧 (AI) 的日益普及,尤其是 ChatGPT,攜帶...

Ubuntu 18.04 生命周期結束

Ubuntu 18.04:生命終結來了

隨著Ubuntu18.04標準支援的落山,您必須快速採取行動以避免漏洞暴露和潛在風險。但是,關鍵不是...

關鍵基礎設施

關鍵基礎設施擁有者應防範的5個網路安全弱點

一個國家的基礎設施是一個有吸引力的目標,因為基礎設施對日常生活至關重要。關鍵基礎設施,如配電、電信和石油...

俄羅斯因經營被盜信用卡檢查服務而被起訴

俄羅斯因經營被盜信用卡檢查服務而被起訴

俄羅斯國民鄧尼斯·根納季耶維奇·庫爾科夫(Denis Gennadievich Kulkov)涉嫌策劃一家價值數千萬美元的有利可圖的被盜信用卡檢查企業,已被起訴......

阿爾馬利努 8 至 9

如何使用ELevate將AlmaLinux 8遷移到9

2022 年 5 月,AlmaLinux 背後的團隊發佈了 AlmaLinux 第 9 版,但最初,從 AlmaLinux 8 到 AlmaLinux 9 沒有簡單的升級路線,...

在Google Play上發現的Android訂閱惡意軟體“Fleckpe”

在Google Play上發現的Android訂閱惡意軟體“Fleckpe”

卡巴斯基實驗室在Android智能手機的主要軟體商店Google Play上發現了一種新的Android訂閱病毒,稱為“Fleckpe”。這種病毒,偽裝...

新的 LibreOffice 7.5.3 發佈,修復了 119 個錯誤

新的 LibreOffice 7.5.3 發佈,修復了 119 個錯誤

文檔基金會發佈了LibreOffice 7.5.3,作為免費和開源辦公套件系列LibreOffice 7.5的第三個維護更新。將近五周後...

延長生命周期支援

延長生命周期支援如何説明 EOL 軟體

隨著軟體老化並達到其生命週期結束 (EOL) 階段,開發人員不再支援它,並且可能容易受到安全威脅......

勒索軟體組織利用PaperCut中的漏洞

勒索軟體組織利用PaperCut中的漏洞

微軟已經發佈了關於兩個網路犯罪團夥的警告,他們正在積極利用流行的列印管理程式PaperCut中的漏洞。有問題的團體...

Ubuntu 內核更新修復了兩個本地許可權提升缺陷

新的Ubuntu內核更新修復了兩個本地許可權提升缺陷

Canonical 發佈了新的 Ubuntu 內核更新,以修補兩個允許攻擊者提升其在系統上的許可權的安全漏洞。安全更新...

。.AI

人工智慧時代的網路安全:直接影響

技術發展可以用兩種截然不同的方式來定義:以漸進式改進為標誌的穩步發展或重新定義現狀的顛覆性飛躍。

網路安全官員懇求企業採用「設計安全”

美國網路安全官員懇求企業採用「設計安全”

美國網路安全當局已經會見了技術領導者和行業團體,宣導在商業軟體中使用“設計安全”概念。這。。。

GNOME 44.1 帶來更多改進

GNOME 44.1 帶來更多改進

最新的桌面環境 GNOME 44 已經獲得了第一個點版本,因為 GNOME 專案上周發佈了 GNOME 44.1。這帶來了許多修復...

容易

想要一個APT門擋?嘗試即時修補

APT 是高度複雜的網路攻擊,針對大型或知名組織,由資源充足的威脅行為者執行,例如民族國家贊助的團體或......

密碼重置,富時每月花費超過1.56億美元

密碼重置,富時每月花費超過1.56億美元

根據 MyCena 安全解決方案最近的一項分析,密碼重置每月可能會使金融時報證券交易所 (FTSE 100) 公司損失超過 1.56 億美元。

GNU Linux-libre 6.3 內核發佈

GNU Linux-libre 6.3 內核發佈

GNU Linux-Libre 6.3內核現已公開發佈,允許用戶擁有100%的Linux系統自由。Linux 6.3 引入了幾個新的無線驅動程式,...

遷移到 centOS

何時遷移到 CentOS Stream 有意義(當它沒有意義時)

兩年多前,Red Hat 宣布他們正在改變對 CentOS Linux 的方法,其中包括停止對廣受歡迎的穩定版的支援。

CSA 確定 ChatGPT 增強網路攻擊的可能性

CSA 確定 ChatGPT 增強網路攻擊的可能性

雲安全聯盟(CSA)發佈了一項研究,詳細介紹了攻擊者利用ChatGPT來改善其攻擊武器庫的五種方式。該研究調查了如何...

風險管理

即時修補是金融服務風險管理的核心

金融服務公司的高級管理人員了解風險管理在保護客戶資產、組織資產和...

Fedora Linux 38 現已上市:這是新的

Fedora Linux 38 現已上市:這是新的

Fedora Linux的最新版本Fedora 38終於發佈了,它有很多改進,包括Linux內核6.2和GNOME。

ViperSoftX惡意軟體以Windows用戶為目標

ViperSoftX惡意軟體以Windows用戶為目標

網路安全研究人員發佈了有關ViperSoftX的警告,ViperSoftX是一種資訊竊取病毒,已經感染了大量使用Windows的人和企業。根據。。。

首席資訊官

對於首席資訊官來說,2023 年是否將成為不尋常的一年?

如果您受雇於 C 級,您將被雇用來應對挑戰和......好吧,每一年都會充滿挑戰。也就是說,有時這些...

Fortra的GoAnywhere MFT實用程式容易受到勒索軟體的攻擊

Fortra的GoAnywhere MFT實用程式容易受到勒索軟體的攻擊

Fortra在其GoAnywhere MFT實用程式中發現了一個零日遠程代碼執行(RCE)漏洞,該漏洞已被勒索軟體犯罪者積極濫用以竊取...

KDE Gear 23.04 正式發佈並有新的更新

KDE Gear 23.04 正式發佈並有新的更新

您可能熟悉 KDE 桌面環境和 KDE 社群提供的許多軟體應用程式。4月20日,...

IT 遷移

IT 遷移路線圖:遷移到Linux的成熟計劃

簡介:隨著企業的成長和發展,他們通常需要升級其技術基礎設施以滿足不斷變化的需求。實現此目的的一種方法是...

與 ChatGPT 相關的功能變數名稱搶注每月增長 910%

與 ChatGPT 相關的功能變數名稱搶注每月增長 910%

根據Palo Alto Networks Unit 42的數據,與ChatGPT相關的新註冊和搶注功能變數名稱每月激增910%。

Ubuntu 23.04 官方風格:查看新增功能

Ubuntu 23.04 官方風格:查看新增功能

隨著Ubuntu 23.04的發佈,所有官方Ubuntu風格都已升級到23.04版本。這些官方版本包括Edubuntu 23.04,Kubuntu 23.04,...

全球資訊安全獎

TuxCare 在 2023 年全球資訊安全獎中被評為市場領導者

認可 KernelCare Enterprise 獨特的零停機時間自動化安全補丁 加利福尼亞州帕洛阿爾托 – 2023 年 5 月 X 日 – TuxCare,企業級...

QBot 惡意軟體通過新的網路釣魚活動傳播

QBot 惡意軟體通過新的網路釣魚活動傳播

Proxylife和Cryptolaemus組織檢測到一種新的網路釣魚活動,該行為通過PDF和Windows腳本檔(WSF)分發QBot惡意軟體。QBot,也稱為...

新的內核安全更新補丁 19 安全漏洞

新的內核安全更新補丁 19 安全漏洞

Canonical 於 2023 年 4 月 19 日發佈了新的內核安全更新,用於修補 Ubuntu 內核中發現的 17 個安全漏洞。這些 Ubuntu 內核安全更新...

二進位相容性

什麼是二進位相容性,它對Linux發行版意味著什麼?

二進位相容性是一個經常被忽視的基本技術概念,但在使程式能夠跨不同平臺分發方面起著至關重要的作用。

超過一半的二手網路設備保存敏感數據

超過一半的二手網路設備保存敏感數據

ESET進行的一項研究表明,56%的二手企業網路設備仍然包含敏感的公司數據。安全供應商購買了 16 台回收設備...

Linux 內核 6.3 現已發佈:查找新增功能

Linux 內核 6.3 現已發佈:查找新增功能

繼幾個月前Linux內核6.2發佈後,最新的穩定版本Linux內核6.3已經於4月23日發佈。

補丁管理

補丁管理的優勢:連接設備的最佳實踐

補丁管理是網路安全領域的一個關鍵要素,修補漏洞在組織的整個生態系統中至關重要 - 從最大的...

思科、VMware解決關鍵安全漏洞

思科、VMware解決關鍵安全漏洞

思科和VMware已經發佈了安全補丁,以解決惡意行為者可能利用的嚴重安全漏洞在易受攻擊的計算機上執行任意代碼。一個。。。

CentOS 7 到 Almalinux 9

如何從 Centos 7 升級到 AlmaLinux 9

AlmaLinux 9 於 2022 年 5 月發布。起初,從AlmaLinux 8升級到AlmaLinux 9並不容易。所有升級都需要...

CISA 發現了兩個被積極利用的漏洞

CISA 發現了兩個被積極利用的漏洞

美國網路安全和基礎設施安全域(CISA)在其已知漏洞(KEV)清單中發現了兩個被積極利用的漏洞。首先是...

Edubuntu 23.04:Ubuntu 打包教育發行版

Edubuntu 23.04:Ubuntu 打包教育發行版

Edubuntu 23.04 已於 4 月 20 日作為基於 Ubuntu 23.04(月球龍蝦)的官方 Ubuntu 版本發佈。Edubuntu,前身為Ubuntu教育版,...

漏洞

漏洞背後的錯誤第 5 部分

歡迎來到我們由五部分組成的系列的最後一部分,看看導致我們試圖保持安全的漏洞和漏洞利用的代碼錯誤。

Trellix 揭露網路犯罪團夥「閱讀手冊」儲物櫃

Trellix 報導新興網路犯罪團夥「閱讀手冊」儲物櫃

網路安全公司Trellix提供了有關一個名為「閱讀手冊」儲物櫃的新網路犯罪團夥的作案手法的詳細資訊。群組...

Slint 1.0 作為基於 Rust 的 GUI 工具包發佈

Slint 1.0 作為基於 Rust 的 GUI 工具包發佈

Slint 團隊於 2023 年 4 月 3 日宣佈發佈基於 Rust 程式設計語言的開源圖形工具包 Slint 1.0。前身。。。

網路安全差

糟糕的網路安全實踐可能意味著首席執行官的個人刑事責任

“你的意思是網络安全差會讓我坐牢?”可能是前首席執行官的想法...

研究人員發現Linux內核中與幽靈相關的缺陷

谷歌研究人員發現Linux內核中與幽靈相關的缺陷

谷歌的產品安全回應團隊在Linux內核版本6.2中發現了一個與Spectre相關的漏洞,擴展了困擾...

CentOS Linux 7 和 CentOS Stream 8 的終結日期

CentOS Linux 7 和 CentOS Stream 8 的終結日期

CentOS 計劃發出關於 CentOS Linux 7 和 CentOS Stream 8 結束日期的重要通知,敦促用戶和管理員開始...

網路釣魚活動針對稅務專業人士

網路釣魚活動針對稅務專業人士

隨著美國報稅季節的結束,微軟警告說,一項新的網路釣魚工作正在針對會計師事務所和報稅員,植入惡意軟體......

Firefox 113 Beta 支持動畫 AV1 圖像

Firefox 113 Beta 支持動畫 AV1 圖像

即將發佈的Firefox 113將引入一些令人興奮的功能,例如動畫AV1圖像(AVIS)支援,更安全的密碼產生器...

作為客戶的MSP?您也對合規性負責

託管服務提供者 (MSP s) 在為其客戶維護可靠和安全的系統方面發揮著關鍵作用。但是,作為值得信賴的技術合作夥伴,MSP ...

拉撒路集團以不斷發展的策略瞄準新領域

拉撒路集團以不斷發展的策略瞄準新領域

臭名昭著的朝鮮威脅組織拉撒路集團已經轉移了重點並更新了其戰術,作為名為DeathNote的運動的一部分,根據...

漏洞背後的錯誤

漏洞背後的錯誤第4部分

歡迎來到由五部分組成的系列的第四部分,我們將介紹解釋定期報告的許多漏洞的代碼錯誤。

Nexx智慧家居設備容易受到攻擊

Nexx智慧家居設備容易受到攻擊

據估計,駭客可以利用的Nexx智慧家居設備中的一些故障將使超過40,000個住宅和商業場所處於危險之中。

報廢

使用報廢軟體的 5 個風險以及與之相關的風險

生命周期結束 (EOL) 軟體可能會帶來嚴重的安全風險。在這篇文章中,我們將探討使用 EOL 軟體的危險,包括 Linux 的特定風險......

新的BlackArch Linux ISO發佈,包含2800多個工具

新的BlackArch Linux ISO發佈,包含2800多個工具

BlackArch Linux是基於Arch Linux的滲透測試和道德駭客發行版,已經發佈了包含2800多種工具的新ISO。之後...

Rilide 惡意軟體針對的基於 Chromium 的瀏覽器使用者

Rilide 惡意軟體針對的基於 Chromium 的瀏覽器使用者

來自Trustwave SpiderLabs的安全研究人員發現了一種名為Rilide的新惡意軟體,該惡意軟體專門針對基於Chromium的瀏覽器的使用者,包括Google Chrome,Microsoft...

基於 Ubuntu 22.04.2 LTS 的 Linux Lite 6.4 現已發佈

基於 Ubuntu 22.04.2 LTS 的 Linux Lite 6.4 現已發佈

Linux Lite是一個基於Ubuntu的發行版,旨在在功能較弱的硬體上平穩運行,已經發佈了新版本6.4供下載。Linux Lite 6.4是...

CISA針對關鍵缺陷發佈工業控制系統建議

CISA發佈工業控制系統(ICS)針對嚴重缺陷的建議

美國網路安全和基礎設施安全域 (CISA) 發佈了八份關於日立產品中工業控制系統 (ICS) 漏洞的公告。

修復了免費Linux內核缺陷后的幾種使用

修復了免費Linux內核缺陷后的幾種使用

最近,Linux內核被發現有幾個嚴重的缺陷。記憶體耗盡、系統崩潰、拒絕服務 (DoS)、私人數據洩露、跨網站...

WordPress網站在巴拉達注射器活動中遭到入侵

WordPress網站在巴拉德注射器活動中遭到入侵

根據Sucuri的說法,針對“所有已知和最近發現的主題和外掛程式漏洞”的持續努力已經入侵了大約一百萬個WordPress網站。

Windows 子系統適用於 Linux

什麼是Linux的 Windows 子系統?

操作系統 (OS) 虛擬化可以完成令人難以置信的事情。通過抽象硬體層,虛擬化使操作系統相信它在硬體上本機運行 - ...

Xubuntu 23.04:有什麼新消息?

Xubuntu 23.04:有什麼新消息?

Xubuntu 23.04,基於 Ubuntu 23.04(月球 Lobser),計劃於 2023 年 4 月 20 日發佈。建立在Linux內核6.2之上,Xubuntu 23.04將...

雲安全威脅

10 大雲安全威脅

夥計們,在雲環境中操作存在您需要注意的風險。在本文中,我將討論雲安全性...

創世紀駭客市場被執法部門取締

創世紀駭客市場被執法部門取締

臭名昭著的駭客市場Genesis被17個國家的跨國執法行動打倒。發現市場正在出售對...

安全

資訊什麼時候是「資訊太多」?

您肯定已經注意到了這種趨勢——如果您一直在關注,就很難錯過。更新日誌變得越來越稀疏,尤其是在...

對 3CX 的供應鏈攻擊影響數百萬使用者

對 3CX 的供應鏈攻擊影響數百萬使用者

兩家安全公司檢測到對流行的通信軟體供應商3CX的供應鏈攻擊。該惡意軟體已經感染了Windows Electron用戶端,但是...

Ubuntu 23.04 Beta 隨 Linux Kernel 6.2 和 GNOME 44 一起發佈

Ubuntu 23.04 Beta 隨 Linux Kernel 6.2 和 GNOME 44 一起發佈

Canonical 在正式發佈之前於 3 月 30 日公開測試其即將推出的 Ubuntu 23.04(月球龍蝦)操作系統的測試版......

金融科技

使用開原始程式碼開發金融科技應用程式是否安全?

金融科技應用需要特別強大的安全態勢。畢竟,您正在保護客戶的財務數據(甚至更令人不安的是金錢)。...

CISA命令聯邦機構修補零日漏洞

CISA命令聯邦機構修補零日漏洞

網路安全和基礎設施安全域(CISA)已指示政府機構解決最近商業事件中零日攻擊中使用的安全漏洞。

GNOME 44 終於來了,有了新的改進

GNOME 44 終於來了,有了新的改進

GNOME 44,代號為“吉隆坡”,正式發佈,並包含新的改進,引人注目的功能,快速設置,可訪問性改進等。GNOME是一個廣泛的...

用於竊取基於雲的電子郵件服務憑據的AlienFox工具集

用於竊取基於雲的電子郵件服務憑據的AlienFox工具集

據SentinelLabs稱,一個新的模組化工具包AlienFox允許惡意行為者從多個雲服務提供者那裡獲取憑據。該工具集可供出售...

燕尾服護理

TuxCare因卓越的客戶服務而獲得認可 

加利福尼亞州帕洛阿爾托 – 2023 年 4 月 11 日 – Linux 企業級網路安全的全球創新者 TuxCare 今天宣佈在第 17 屆...

Google Project Zero 披露 CentOS Linux 內核漏洞

Google Project Zero 披露 CentOS Linux 內核漏洞

Google Project Zero披露了CentOS Linux內核漏洞,因為未能在90天截止日期之前及時發佈修復程式。谷歌零專案是一個安全團隊...

Linux使用者

在高等教育中?這是您可以給Linux使用者的最佳建議

Linux 在高等教育中無處不在 - 從計算機科學實驗室到大型伺服器機群,為尖端研究提供動力,以及...

多個惡意軟體困擾著 Cacti 和 Realtek 漏洞

多個惡意軟體困擾著 Cacti 和 Realtek 漏洞

網路安全專家最近發現,傳播惡意軟體和攻擊易受攻擊的網路設備的殭屍網路活動顯著增加。這些攻擊傳遞...

Ubuntu Cinnamon Remix 加入官方 Ubuntu Flavor

Ubuntu Cinnamon Remix 加入官方 Ubuntu Flavor

Ubuntu Cinnamon Remix將在下一個Ubuntu 23.04(Lunar Lobster)版本中正式加入其他版本,成為官方Ubuntu版本。主要目標...

CentOS to AlmaLinux

從 CentOS 切換到 AlmaLinux

AlmaLinux 被證明是現已瀕臨死亡的 CentOS 穩定版本的流行替代品。然而,許多 CentOS 7 和 8 使用者仍在使用...

研究人員發現微軟應用程式中的關鍵漏洞

研究人員發現微軟應用程式中的關鍵漏洞

網路安全公司Wiz的安全研究人員發現了一種新型攻擊,使駭客能夠繞過身份驗證並接管用戶帳戶。

物聯網設備

了解邊緣計算、IoT 設備和感測器的指南

隨著企業的不斷創新,對更快、更高效的數據處理的需求也在不斷增長。邊緣計算、物聯網 (IoT) 裝置和感測器...

根據Earth Preta最近的一項運動,與中國結盟的民族國家團體越來越擅長規避安全解決方案。

駭客發展繞過網路安全解決方案所需的技術

根據Earth Preta最近的一項活動,與中國結盟的民族國家駭客越來越擅長規避安全解決方案。威脅行為者有...

網路安全合規

處理醫療保健網路安全合規性的五個重要技巧

醫療保健組織處理大量敏感和機密資訊,使這些組織成為網路攻擊的主要目標。結果:嚴格的合規要求...

Ubuntu 23.04“月球龍蝦”:最佳功能

Ubuntu 23.04“月球龍蝦”:最佳功能

Ubuntu 23.04,也被稱為月球龍蝦,將於 2023 年 4 月 20 日發布最終版本。這是一個短期發佈...

稅務詐騙者使用特洛伊木馬表情執行稅表詐騙

稅務詐騙者使用特洛伊木馬表情執行國稅局 W-9 稅表騙局

根據Malwarebytes的說法,稅務欺詐者正在增加,這要歸功於“特洛伊木馬表情”來執行他們的操作。它能夠攔截網路...

Firefox 112 可以在 Ubuntu 中從 Chromium 導入瀏覽器數據

Firefox 112 可以在 Ubuntu 中從 Chromium 導入瀏覽器數據

流行的開源和跨平台瀏覽器Mozilla Firefox正在為其主要的下一個版本Firefox 112做準備。此版本為...

特斯拉、微軟團隊、其他人在 Pwn2Own 2023 上遭到駭客攻擊

特斯拉、微軟團隊、其他人在 Pwn2Own 2023 上遭到駭客攻擊

在 Pwn2Own Vancouver 2023 的第二天,一組安全研究人員利用了各種產品中的十個零日漏洞,總共賺了 475,000 美元。這。。。

Mozilla 推出 Mozilla.ai:開源 AI 生態系統

Mozilla 推出 Mozilla.ai:開源 AI 生態系統

Mozilla已經撥款3000萬美元來啟動一個新的創業 Mozilla.ai,旨在建立一個值得信賴的開源AI生態系統,使所有人受益。

BlackGuard竊取程式的新變體提供了額外的威脅功能

BlackGuard竊取程式的新變體提供了額外的威脅功能

AT&T Alien Labs團隊發現了BlackGuard竊取程式的新版本,具有USB傳播,持久性機制,記憶體載入等附加功能。

儲存桌面:

SaveDesktop:用於保存Linux桌面設置的應用程式

SaveDesktop 是一個開源應用程式,允許您存儲 Linux 桌面配置。您是否花了數小時設定Linux桌面以使其看起來只是...

谷歌從網上商店中刪除了假冒的ChatGPT Chrome擴展程式

谷歌從網上商店中刪除了假冒的ChatGPT Chrome擴展程式

谷歌已經從其網上商店中刪除了一個名為“ChatGPT For Google”的虛假Chrome瀏覽器擴展程式,因為它被發現是一種網络釣魚工具......

谷歌發現三星Exynos晶元存在嚴重安全漏洞

谷歌發現三星Exynos晶元存在嚴重安全漏洞

谷歌的Project Zero在三星的Exynos晶元中發現了18個零日漏洞,攻擊者可以利用這些漏洞在使用者不知情的情況下完全破壞手機。

在Linux中發現的IceFire勒索軟體的新變種

在Linux中發現的IceFire勒索軟體的新變種

已經發現了針對Linux系統的IceFire勒索軟體的新變種。過去,它被發現僅針對Windows。這。。。

網路安全

網路安全培訓對公共部門組織的重要性

網路安全威脅始終存在,政府組織在保護公民敏感資訊方面面臨著獨特的挑戰。隨著技術培訓有限的工人成為...

ReliaQuest檢測QBot銀行木馬引起的安全事件

ReliaQuest檢測QBot銀行木馬引起的安全事件

ReliaQuest在客戶端環境中發現了由QBot銀行木馬引起的安全事件。威脅參與者通過以下方式獲得了對網路的訪問許可權...

Docker的新最後通牒可能會影響開源專案

Docker的新最後通牒可能會影響開源專案

Docker 是一種流行的開源容器化平臺,可説明在容器化環境中創建、部署和管理應用程式。最近,人們提出了擔憂...

修補

對修補感到矛盾?這是所有的證據在一個地方

有時,獲得101的正確性取決於您對問題的重視程度 - 是否給予了正確的優先順序。以健康101為例:...

進攻性安全推出 Kali Linux 2023.1

進攻性安全推出 Kali Linux 2023.1

進攻性安全宣佈發佈 Kali Linux 2023.1,標誌著該專案成立 10 周年。最新版本的發行版包括...

受制裁影響的Linux網路驅動程序開發

受俄羅斯制裁影響的Linux內核網路驅動程序開發

對俄羅斯政府及其國防工業實施的制裁在開源社區引起了一些有趣的問題。俄羅斯與...

製造業中的物聯網

物聯網在製造設施中的優勢以及如何保護它

製造業和生產行業中的物聯網可實現更高水準的自動化、數據收集和效率,因此物聯網極大地增強製造商的能力也就不足為奇了。 在。。。

用於分發惡意軟體的 Adobe Acrobat Sign

用於分發惡意軟體的 Adobe Acrobat Sign

網路犯罪分子已經找到了一種新方法,通過濫用流行的在線文檔簽名服務Adobe Acrobat Sign,將竊取資訊的惡意軟體分發給毫無戒心的使用者。阿瓦斯特...

預裝了 Flatpak 的新 Ubuntu 桌面

預裝了 Flatpak 的新 Ubuntu 桌面

一個新的Ubuntu桌面正在開發中,它提供了通常的Ubuntu體驗,並增加了預裝的Flatpak。由於Canonical宣佈它不...

紅隊

紅隊能教給我們什麼

“沒有計劃在與敵人接觸後倖存下來”是衝突的不言而喻之一。這如何準確地描述網路安全狀況有點(不足)令人驚訝......

Btrfs 檔是“B-Tree File System”的縮寫形式,是一個基於Linux內核的、最先進的文件系統

Btrfs 文件系統:概述

Btrfs,“B-Tree File System”的縮寫形式,是一個基於Linux內核的,最先進的文件系統,旨在取代當前的標準ext4文件系統。

醫療保健領域的網路衛生

維護醫療保健行業的網路衛生

達到可接受的網路衛生水準對所有醫療保健供應商、醫院和製藥公司來說都是一個挑戰。許多安全漏洞發生在遺留系統中...

Icefire勒索軟體針對Linux企業系統

Icefire勒索軟體針對Linux企業系統

SentinelLabs的網路安全研究人員發現了Icefire勒索軟體的新變種,特別關注Linux企業系統。SentinelLabs是第一個...

Vanilla OS 2.0採用Debian sid,遠離Ubuntu

Vanilla OS 2.0採用Debian sid,遠離Ubuntu

Vanilla OS 2.0 從早期開發階段就一直在使用 Ubuntu,但現在它已經準備好轉移到 Debian Sid。香草作業系統...

CI/CD

您需要了解的有關 CI/CD 工具的所有資訊

組織使用 CI/CD 的核心原因是它們對系統管理、即時修補或補丁管理以及測試代碼非常有益......

前TikTok員工表示,公司的數據保護計劃存在缺陷

前TikTok員工聲稱公司的數據保護計劃存在缺陷

一位前TikTok風險經理會見了國會調查人員,表達了他對該公司保護美國用戶數據的計劃的擔憂。

在84%的代碼庫中至少發現一個開源漏洞

在84%的代碼庫中至少發現一個開源漏洞

在當前幾乎所有軟體都使用開原始程式碼的情況下,其中84%的軟體至少檢測到一個已知的開源漏洞。研究人員...

心血

為什麼您的伺服器仍然會遭受(a)心臟出血 - 以及該怎麼做

自從發現Heartbleed以來已經有大約十年了,Heartbleed是一個危險的OpenSSL漏洞,影響了數百萬個系統 - 並且是一個使...

帕洛阿爾托的 Unit 42 發現新的 GoBruteforcer 惡意軟體

帕洛阿爾托的 Unit 42 發現新的 GoBruteforcer 惡意軟體

Palo Alto Networks的Unit42研究人員發現了一種新的GoBruteforcer惡意軟體,該惡意軟體針對phpMyAdmin,MySQL,FTP和Postgres。新發現的基於 Golang 的殭屍網路惡意軟體尋求...

嚴重內核漏洞導致系統崩潰

嚴重內核漏洞導致系統崩潰

在Linux內核中檢測到幾個嚴重漏洞,這些漏洞可能導致拒絕服務 (DoS)、可能執行任意代碼並洩露敏感資訊。

緩衝區溢出攻擊

識別、緩解和防止系統上的緩衝區溢出攻擊

緩衝區溢出漏洞仍然是網路犯罪分子非法訪問計算機系統的常見途徑。這也是一個日益嚴重的問題,因為那裡...

攻擊者通過魚叉式網路釣魚攻擊瞄準安全研究人員

攻擊者通過魚叉式網路釣魚攻擊瞄準安全研究人員

據網路安全公司Mandiant稱,一個名為UNC2970的朝鮮間諜組織一直在對...

第一個Linux內核6.3候選版本公佈

第一個Linux內核6.3候選版本公佈

Linux Torvalds 於 2023 年 3 月 14 日宣佈了 Linux 內核 6.3 的第一個候選版本。這個內核候選版本正式開始測試階段...

利用

縮短利用時間是一種威脅 – 您可以做什麼

我們需要一個機會來實現我們的網路安全目標。這個視窗越緊,我們的網路安全工作就越困難。最近的報告指出...

燕尾服護理

TuxCare KernelCare 企業榮獲 2023 年網路安全卓越獎金獎

加利福尼亞州帕洛阿爾托 – 2023 年 3 月 21 日 – Linux 企業級網路安全的全球創新者 TuxCare 今天宣佈,它在這一領域獲得了最高榮譽......

惡意軟體以 SonicWall SMA 100 系列設備為目標

惡意軟體以 SonicWall SMA 100 系列設備為目標

Mandiant研究人員發現了一個針對SonicWall SMA 100系列設備的惡意軟體活動,據信起源於中國。惡意軟體是...

如何恢復Linux中丟失和刪除的數據,這是未修補軟體的結果。

由於未修補的軟體,如何在Linux中恢復丟失和刪除的數據

您無需成為Linux策劃者即可恢復Linux中丟失和刪除的數據。有了正確的專業知識,您可以恢復兩者,並且...

受信任的平臺模組 (TPM) 2.0 規範中的兩個緩衝區溢出漏洞可能允許攻擊者訪問重要數據。

TPM 2.0 中發現的兩個緩衝區溢出漏洞

受信任的平臺模組 (TPM) 2.0 規範中的兩個緩衝區溢出漏洞可能允許攻擊者訪問或替換敏感數據,例如加密密鑰。

最新的Ubuntu Linux內核安全更新解決了17個漏洞

最新的Ubuntu Linux內核安全更新解決了17個漏洞

Canonical發佈了新的Linux內核安全更新,解決了影響運行Linux的Ubuntu 22.10,Ubuntu 22.04 LTS和Ubuntu 20.04 LTS系統的17個漏洞。

Lucky Mouse創建了一個名為SysUpdate的Linux版本的惡意軟體,提高了其攻擊使用該操作系統的設備的能力。

幸運老鼠創建Linux版本的SysUpdate惡意軟體

網路威脅組織Lucky Mouse創建了一個名為SysUpdate的惡意軟體的Linux版本,提高了其攻擊使用...

CISA發佈決策工具以協助ATT&CK映射

CISA發佈決策工具以協助ATT&CK映射

美國網路安全和基礎設施安全域 (CISA) 發佈了一個名為 Decider 的免費開源工具,以幫助防禦者將對手行為映射到...

補丁管理

您需要瞭解的有關補丁管理最佳實踐的所有資訊

對於組織來說,採用補丁管理最佳實踐來確保其系統盡可能安全至關重要。我將帶您瞭解重要性...

Brave 推出 AI 匯總器以支援搜尋結果

Brave 推出 AI 匯總器以支援搜尋結果

Brave Search 現在包括摘要生成器,這是一種 AI 驅動的工具,可在其餘搜尋結果之前為輸入的問題提供摘要答案。它。。。

預設平派克

Ubuntu 風格預設停止包含 flatpak,預設停止包含 flatpak。

最近,Canonical宣佈所有Ubuntu Flavors預設不包括Flatpak。Flatpak幾年前被引入Ubuntu,目標是...

攻擊

遠端代碼執行攻擊:它是什麼,如何保護您的系統

網路犯罪分子使用一系列策略來攻擊易受攻擊的系統,而遠端代碼執行 (RCE) 攻擊是最常見的策略之一。事實上。。。

聯邦調查局、CISA 和 HHS 警告皇家勒索軟體團伙攻擊

聯邦調查局和網路安全與基礎設施安全域 (CISA) 發佈了關於一個名為皇家勒索軟體的新勒索軟體團夥的警告。勒索軟體...

在 npm 和 PyPI 中發現 700+ 個惡意開源軟體包

在 npm 和 PyPI 中發現 700+ 個惡意開源軟體包

安全研究人員在 npm 和 PyPI 中發現了 700+ 個惡意開源套件。npm 和 PyPI 是全球使用最廣泛的軟體儲存庫之一。

Linux 內核

更新 Linux 內核的壞理由

用新的和改進的東西煥然一新 - 如果它像應用軟體更新一樣簡單......好吧,為什麼不呢?這是一個誘人的論點...

拜登要求公司對網路安全不佳負責

拜登要求公司對網路安全不佳負責

為了將保衛美國網路空間的負擔從小型組織和個人身上轉移出去,拜登政府正在推動新的法規......

人工智慧網路安全

人工智慧與網路安全格局

在過去的幾個月里,已經發佈了無數關於新的人工智慧聊天機器人的文章,而且,自從這些機器人可供...

Trellix 在 MacOS 和 iOS 上發現了新的許可權提升錯誤

Trellix 在 MacOS 和 iOS 上發現了新的許可權提升錯誤

Trellix Advanced Research Center (TARC) 在 MacOS 和 iOS 上發現了一種新型的許可權提升漏洞。這些錯誤可能會允許攻擊者...

Elektrobit 推出基於 Ubuntu 構建的 EB corbos Linux,用於汽車

Elektrobit 推出基於 Ubuntu 構建的 EB corbos Linux,用於汽車

Elektrobit 和 Canonical 於 2022 年 10 月 27 日宣佈建立合作夥伴關係,以引領軟體定義汽車新時代的發展。幾個月後...

壽命終止

運行生命周期結束操作系統的風險 – 以及如何管理它

技術的變化是不可能避免的——顧名思義,技術總是在前進。這通常是個好消息,但要跟上變化......

微軟最近發佈了一項新的安全公告,敦促Exchange Server管理員刪除某些防病毒軟體排除項。

微軟敦促Exchange管理員刪除一些防病毒排除項

微軟最近發佈了一項新的安全公告,敦促Exchange Server管理員刪除某些可能使系統受到攻擊的防病毒軟體排除項。根據。。。

KDE 發佈 Plasma 5.27,GNOME 44 進入測試階段

KDE 發佈 Plasma 5.27,GNOME 44 進入測試階段

KDE Plasma 是一種流行的桌面環境,允許使用者通過圖形介面與計算機進行交互。它廣泛用於基於Linux的...

修補基礎結構

國家行為者可能正在瞄準您的基礎設施:您的修補是否從頭開始?

基礎設施是任何業務的核心 - 無論是液體管道、數據中心,還是您花費數年時間的開發過程......

谷歌修補RCE錯誤

谷歌修補RCE錯誤

谷歌在Chrome中發現了一個嚴重的遠端代碼執行(RCE)漏洞,該漏洞可能允許攻擊者控制受影響的系統。使用者是...

即時Ubuntu 22.04 LTS現已正式發佈

即時Ubuntu 22.04 LTS現已正式發佈

即時Ubuntu為現代企業中對時間敏感的工作負載提供安全可靠的解決方案。通過包括即時計算支援,Canonical展示了其致力於提供...

攻擊者利用的Fortinet和Zoho產品中的未修補漏洞

攻擊者利用的Fortinet和Zoho產品中的未修補漏洞

網路犯罪分子正在利用Fortinet和Zoho產品中未修補的漏洞,使許多組織容易受到攻擊。根據Check Point Research的一份報告,攻擊者一直在利用...

Linux 內核 6.2 現已推出

Linux 內核 6.2 現已推出:查看新增功能

Linux 6.2 是 2023 年的主要內核更新,具有一些令人興奮的新功能。它經歷了一系列的更新和改進,例如...

攻擊者使用盜版軟體將惡意軟體傳送到 Mac 上

攻擊者使用盜版軟體將惡意軟體傳送到 Mac 上

網路犯罪分子現在使用盜版的視頻編輯軟體Final Cut Pro在Mac上傳遞隱形惡意軟體。這是一個令人擔憂的趨勢,因為...

修補

哪個更重要:週邊安全還是(即時)修補?

如果您的資源有限,您應該首先做什麼:通過在可能的地方和時間進行修補來使您的系統更加防篡改,或者確保......

Miral惡意軟體以Linux伺服器和物聯網設備為目標

Mirai惡意軟體針對Linux伺服器和物聯網設備

Unit 42研究人員發現了“Mirai v3g4”,這是Mirai殭屍網络的新變種,針對物聯網(IoT)設備中的13個未修補漏洞。這。。。

普羅克斯 VE

什麼是Proxmox VE - 以及為什麼你應該即時修補它

Proxmox VE是一個用於伺服器虛擬化的開源平臺,為管理KVM(基於內核的虛擬機)虛擬機管理程式和Linux容器(LXC)提供了強大的功能。

CISA警告Windows和iOS漏洞的零日漏洞

CISA警告Windows和iOS漏洞的零日漏洞

據美國網路安全和基礎設施安全域(CISA)稱,威脅行為者正在積極利用Windows和iOS中的兩個零日漏洞。第一個缺陷,...

拱門64

AArch64 處理器中的堆疊展開:它是什麼以及它是如何工作的

KernelCare Enterprise 的 Linux 內核實時修補軟體除了支援 ARMv8 (AArch64) 以及 x86_64(Intel IA32/AMD AMD64)已有一段時間了。但是,要得到...

Group-IB揭露了SideWinder APT竊取加密貨幣的陰謀

Group-IB揭露了SideWinder APT竊取加密貨幣的陰謀

Group-IB最近發現了一個新的網路釣魚活動,據信是臭名昭著的中國國家支援的駭客組織響尾蛇的工作。攻擊,始於...

QEMU

瞭解、使用和修補 QEMU

無論您依賴哪種技術堆疊,您都可以確定它由大量構建塊組成——堆疊了許多活動部件......

在 ClamAV 開源防病毒軟體中發現 RCE 漏洞

在 ClamAV 開源防病毒軟體中發現 RCE 漏洞

研究人員在各種應用程式使用的流行軟體庫中發現了一個嚴重的遠端代碼執行 (RCE) 漏洞。這。。。

拒絕服務

從源頭上打擊拒絕服務

拒絕服務 (DoS) 攻擊是一種特殊類型的網路安全威脅。攻擊者不需要入侵您的系統或找到漏洞......

研究人員發現的新Modicon PLC漏洞

研究人員發現的新Modicon PLC漏洞

Forescout研究人員在施耐德電氣的Modicon可程式設計邏輯控制器(PLC)中發現了兩個新漏洞,這些漏洞可能允許身份驗證旁路和遠端代碼執行。這。。。

介面即時補丁

使用 API 自動執行即時補丁管理

KernelCare Enterprise 使組織能夠在企業 Linux 環境中快速修補 Linux 內核和關鍵用戶空間庫漏洞,而無需重新啟動內核或停機。

幾個月來,一個名為「新聞企鵝」的新網路釣魚活動一直針對巴基斯坦的軍工聯合體。

新聞企鵝網路釣魚攻擊針對海上和軍事機密

據黑莓研究人員稱,一個名為「新聞企鵝」的新網路釣魚活動幾個月來一直針對巴基斯坦的軍工聯合體,使用先進的惡意軟體工具來竊取...

即時修補

為什麼您應該在IT服務工作流中包含即時修補

託管服務提供者 (MSP) 面臨著一些挑戰,這些挑戰可能會影響他們提供高品質服務的能力。跟上快速發展的技術是一個挑戰...

微軟將於 2025 年停用支援診斷工具 MSDT

微軟將於 2025 年停用支援診斷工具 MSDT

微軟宣佈其支持診斷工具MSDT將在2025年之前逐步淘汰。Windows 診斷資料檢視器 (DDV) 應用程式將取代...

內核護理企業漏洞

KernelCare Enterprise 解決的新 OpenSSL 漏洞

最近發現的OpenSSL漏洞的補丁已經通過TuxCare的KernelCare Enterprise提供,對於某些發行版,我們已經在供應商提供的更新之前發佈...

遊戲模式中利用的 Dota 2 高嚴重性漏洞

遊戲模式中利用的 Dota 2 高嚴重性漏洞

Dota 2 中的遊戲模式利用了一個高嚴重性漏洞,允許攻擊者在目標系統上遠端執行代碼。該缺陷是在...

停機時間

最大限度地減少資料庫停機時間

使用最新的安全更新修補資料庫對於組織保護其數據至關重要。未打補丁的資料庫系統可能導致針對核心的漏洞利用...

新的網路釣魚活動使用螢幕截圖來傳遞惡意軟體

新的網路釣魚活動使用螢幕截圖來傳遞惡意軟體

Proofpoint Threat Research研究人員發現了一種新的網路釣魚活動,該活動使用螢幕截圖將惡意軟體有效載荷傳遞給毫無戒心的受害者。攻擊者傳送電子郵件...

阿爾瑪Linux

自AlmaLinux推出以來的更新(並引入AlmaCare)

TuxCare 在 CentOS 危機開始時就和你在一起,就像紅帽突然從其中一個...

新的混淆惡意軟體針對敏感數據

新的混淆惡意軟體針對敏感數據

研究人員發現了一種新型的混淆惡意軟體,專門用於從受害者的計算機中竊取敏感數據。惡意軟體通過網路釣魚分發...

CentOS-8

CentOS-8 是生命周期的終結。接下來會發生什麼?

有了 Centos-8 EOL,企業使用者和 Web 主機的開源社區現在面臨巨大的風險。但是,延長生命週期的支持解決方案可以購買...

耐火磚鴕鳥使用開源策略發起網路攻擊

耐火磚鴕鳥使用開源策略發起網路攻擊

異常安全發現了一種新的商業電子郵件攻擊威脅參與者,稱為“Firebrick Ostrich”,以接近工業的規模執行商業電子郵件入侵(BEC)。它也...

W4SP 竊取程式

W4SP 竊取程式:為什麼 Discord 惡意軟體可能已經在您的 Python 代碼中

我們在 11 月首次報導了 W4SP Stealer,以回應有關新 Python 供應鏈攻擊的廣泛消息。不幸的是,就像它經常一樣...

未打補丁的 QNAP 儲存設備暴露於勒索軟體

未打補丁的 QNAP 儲存設備暴露於勒索軟體

安全公司Censys警告說,臺灣QNAP製造的多達29,000個網路存儲設備容易受到容易執行的SQL注入攻擊,...

SDLC

即時修補如何幫助保護 SDLC

敏捷方法、雲計算和自動化工具使軟體開發團隊能夠更快、更高效地工作。他們強調快速反覆運算和持續交付,使...

拉撒路對醫療和能源行業發動攻擊

拉撒路對醫療和能源行業發動攻擊

Lazarus Group的網络攻擊針對醫學研究和能源行業及其供應鏈合作夥伴,通過利用未修補的Zimbra中發現的已知漏洞...

即時修補

向非技術利益相關者解釋即時修補的價值

曾經處於這樣的位置:您需要向一群不了解價值的高管驗證重要的技術購買......

Atlassian 解決嚴重安全漏洞 

Atlassian 解決嚴重安全漏洞 

Atlassian 已解決其 Jira 服務管理伺服器和數據中心中的一個嚴重安全漏洞,該漏洞可能允許攻擊者冒充另一個...

FIPS 140-3

FIPS 140-3 合規性的困境

FIPS 140-3 是美國國家標準與技術研究院 (NIST) 發佈的標準,旨在為...

ESXiArgs 勒索軟體以未修補的 VMware ESXi 伺服器為目標

ESXiArgs 勒索軟體以未修補的 VMware ESXi 伺服器為目標

管理員,託管供應商和法國計算機應急回應小組(CERT-FR)警告說,一個名為ESXiArgs的新勒索軟體攻擊針對VMware ESXi。

補丁部署

關於補丁部署時間的思考

組織通常會嘗試“按時”修補其系統,以免受新威脅。在這種情況下,「準時」將意味著...

威脅行為者通過谷歌廣告瞄準Bitwarden

威脅行為者通過谷歌廣告瞄準Bitwarden

威脅行為者通過谷歌廣告網路釣魚活動瞄準Bitwarden,以竊取用戶的密碼庫憑據。一個惡搞版的比特沃登被熟練地...

Linux 生命週期

發行版萬歲:更長Linux生命週期的好處

在 Linux 發行版或「發行版」的世界中,發行版的生命週期是指發行版接收安全更新和...

KillNet威脅組織使用DDoS攻擊德國機構

Killnet威脅組織使用DDoS攻擊德國機構

對德國機場,銀行和政府機構的DDoS攻擊被歸咎於自稱俄羅斯駭客組織Killnet。DDoS 是一種分散式拒絕服務 (DDoS)...

燕尾服護理

TuxCare推出AlmaCare,為AlmaLinux作業系統提供獨特的的支持服務和合規功能

加利福尼亞州帕洛阿爾托 – 2023 年 2 月 8 日 – AlmaLinux OS 專案的主要贊助公司 CloudLinux Inc 的一個部門 TuxCare 今天宣佈......

Treliix修復了62,000個開源專案,這些專案容易受到15年漏洞的影響

Treliix修復了62,000個開源專案,這些專案容易受到15年漏洞的影響

根據 Trellix 研究團隊的說法,他們修補了近 62,000 個開源專案,這些專案容易受到 Python 程式設計中存在 15 年路徑遍歷漏洞的影響......

脆弱性

雲修補可以防止將來利用漏洞

每2小時就會利用一個漏洞,攻擊者可能導致重大中斷、停機和收入損失。在透露雲修補專業知識之前,...

研究人員發現PlugX惡意軟體感染過程

研究人員發現PlugX惡意軟體感染過程

帕洛阿爾托網路部門 42 安全研究人員調查了一種 PlugX 惡意軟體變種,該變種可以隱藏可移動 USB 設備上的惡意文件,然後感染...

研究人員發佈了針對微軟關鍵漏洞的漏洞利用

研究人員發佈了針對微軟關鍵漏洞的漏洞利用

Akamai 研究人員發佈了針對微軟工具中漏洞的概念驗證 (PoC),該工具使 Windows 應用程式開發介面能夠處理加密。

燕尾服護理

TuxCare KernelCare 企業版與 orcharhino 資料中心生命週期管理解決方案集成

加利福尼亞州帕洛阿爾托 – 2023 年 2 月 3 日 – Linux 企業級網络安全的全球創新者 TuxCare 今天宣佈其 KernelCare 企業實時修補...

EmojiDeploy bug 允許 RCE 在 Microsoft Azure 服務中

EmojiDeploy bug 允許 RCE 在 Microsoft Azure 服務中

Ermetic研究人員發現了EmojiDeploy,這是Microsoft Azure服務中的一個跨網站請求偽造(CSRF)錯誤,可能允許攻擊者在受影響的系統上遠端執行代碼。

修補的Fortinet漏洞仍被中國駭客利用

修補的Fortinet漏洞仍被中國駭客利用

中國駭客被發現使用Fortinet的FortiOS軟體中最近發現的漏洞作為分發惡意軟體的零日漏洞。CVE-2022-42475(CVSS 得分為 9.8)...

卡巴斯基向谷歌報告Wroba.o進行DNS劫持

卡巴斯基向谷歌報告Wroba.o進行DNS劫持

卡巴斯基發現了一個名為Wroba.o的新惡意應用程式,該應用程式使用DNS劫持來竊取受害者的個人和財務資訊。該應用程式,在...

研究人員發現的適用於Android的新鉤子惡意軟體 

研究人員發現的適用於Android的新Hook惡意軟體 

ThreatFabric網路安全研究人員發現了一種稱為“Hook”的新型Android惡意軟體。駭客可以使用惡意軟體來遠端控制...

生命周期結束

管理報廢操作系統的策略

報廢軟體只是我們快節奏技術生活的一個事實。技術團隊知道他們需要管理軟體生命週期。團隊也知道...

如何使用 GPT 模型創建多態惡意軟體

如何使用 GPT 模型創建多態惡意軟體

根據 CyberArk 研究人員的說法,像 ChatGPT 這樣的基於 GPT 的模型可用於創建多態惡意軟體,因為它們可以生成大量獨特而多樣的惡意軟體。

克帕奇

開發人員教程:使用 Kpatch 實時修補 Debian 10 Linux 內核

即時修補是一種無需重新啟動內核即可更新 Linux 內核的方法,因此無需重新啟動電腦。住。。。

攻擊者主動利用未修補的控制面板Web面板

攻擊者主動利用未修補的控制面板Web面板

惡意駭客已開始利用未修補版本的控制面板Web面板中的關鍵漏洞 CVE-2022-44877,這是一種流行的免費閉源 Web 託管介面。漏洞...

標準

哪些網路安全合規標準適用於金融服務組織?

法規和標準指導公司採取一致的網路安全回應。即使它只設定了一個最低的基線,規則手冊仍然可以作為對......

攻擊者通過惡意 JAR 和多語言檔分發惡意軟體

攻擊者通過惡意 JAR 和多語言檔分發惡意軟體

Deep Instinct 研究人員報告說,像 StrRAT 和 Ratty 這樣的 RAT 通過多語言和 JAR 檔在 2022 年的活動中使用。這兩種威脅似乎...

網路安全

網路安全懸而未決

在去年開始播出的虛構電視節目中,一名間諜因忘記一些關於公眾的機密情報檔而失寵......

CircleCI 與 AWS 合作撤銷受安全事件影響的密鑰

CircleCI 與 AWS 合作,以識別和撤銷受安全事件影響的密鑰

根據CircleCI的首席技術官Rob Zuber的說法,CircleCI正在與亞馬遜網路服務合作,通知擁有可能受到影響的AWS令牌的客戶。

即時修補

即時修補如何幫助您實現五個 9

任何致力於「五個九」任務的人都會害怕網路安全漏洞的想法。這是失去服務連續性的快速方法,它...

思科警告路由器中的身份驗證繞過漏洞

思科警告路由器中的身份驗證繞過漏洞

遠端攻擊者可利用四個 Cisco S系列路由器中的多個漏洞繞過身份驗證或在受影響的設備上執行任意命令。這。。。

內核

如何應用 Linux 內核安全補丁:3 種不同的方式 (2023)

Linux 內核更新是生活中的事實。它們和稅收一樣沉悶,就像去看牙醫一樣有趣。但是系統管理員...

IceID惡意軟體滲透到Active Directory域

IceID惡意軟體滲透到Active Directory域

在一次著名的 IcedID 惡意軟體攻擊中,攻擊者在不到 24 小時內影響了受害者的 Active Directory 域,從最初的感染中過渡到......

即時修補管理

Linux 補丁管理終極指南

在企業環境中工作的系統管理員知道,修補實際上是一項全職工作。考慮一下僅修補一個系統所涉及的工作:...

Bitdefender發佈了MegaCortex勒索軟體的解密器

Bitdefender發佈了MegaCortex勒索軟體的解密器

Bitdefender專家為MegaCortex勒索軟體家族的受害者創建了一個通用解密器。MegaCortex 至少自 2019 年 1 月以來一直在使用,並且......

OEM 合作夥伴計劃

TuxCare推出OEM合作夥伴計劃,提供一流的漏洞修補

加利福尼亞州帕洛阿爾托 – 2023 年 1 月 19 日 – Linux 企業級網路安全的全球創新者 TuxCare 今天宣佈推出其 TuxCare OEM...

網路新聞研究人員使用ChatGPT入侵網站

網路新聞研究人員使用ChatGPT入侵網站

Cybernews研究團隊觀察到,人工智慧驅動的聊天機器人ChatGPT可以提供有關如何入侵網站的分步指導。當研究人員問人工智慧...

大學

實現高等教育機構漏洞管理現代化

學院和大學是網路犯罪分子的主要目標,他們試圖利用漏洞並誘騙員工用惡意軟體、間諜軟體和勒索軟體感染系統。

Zoho修補了高嚴重SQL注入缺陷

Zoho修補了高嚴重SQL注入缺陷

Zoho表示,它已經針對新披露的高嚴重SQL注入漏洞修補了幾個ManageEngine產品。CVE-2022-47523 是管理引擎中的 SQL 注入 (SQLi) 漏洞...

燕尾服護理

認為您負擔不起一致的補丁費用?試試TuxCare吧

看,每個人都知道這是一個艱難的行為。每個月都會有數以千計的 CVE 新增到清單中——所有這些都是在...

高通,聯想發佈許多補丁來解決缺陷

高通,聯想發佈許多補丁來解決安全漏洞

高通和聯想已經發佈了補丁,以解決其晶元組中的許多安全漏洞,其中一些可能導致數據洩露和...

政府網路安全

通用政府網路安全標準 – 以及如何遵守

公共部門,包括州和聯邦機構,面臨與私營部門一樣多的網路攻擊風險。然而,就技術而言...

Dridex 惡意軟體針對 Mac 使用者

Dridex 惡意軟體針對 Mac 使用者

Dridex 是一種專注於 Windows 的銀行木馬,此後已將其功能擴展到包括資訊竊取和殭屍網路功能,現在通過電子郵件附件瞄準 Mac。

該漏洞允許攻擊者繞過 Kyverno 簽名驗證

高嚴重性缺陷允許攻擊者繞過 Kyverno 簽名驗證

根據ARMO研究人員的說法,容器映射的Kyverno准入控制器具有高度嚴重的安全漏洞。使用惡意影像儲存庫或 MITM 代理,...

PCI DSS

滿足PCI DSS修補要求的提示

駭客經常以支付卡行業 (PCI) 數據為目標。為了説明防止這種情況,PCI數據安全標準(PCI DSS)等合規制度被...

教父安卓銀行惡意軟體竊取銀行詳細資訊

教父安卓銀行惡意軟體竊取銀行詳細資訊

Cyble Research & Intelligence Labs(CRIL)的研究人員發現了GodFather惡意軟體,這是Android銀行木馬的新版本。該惡意軟體已滲透到...

網路安全保險

網路安全保險的實用性再次受到質疑

網路安全保險政策被許多人認為是最後的安全網,當事情以可怕的方式出錯時,它會提供...

CISA警告TIBCO軟體的JasperReports漏洞

CISA警告TIBCO軟體的JasperReports漏洞

美國網路安全和基礎設施安全域(CISA)增加了兩年前的安全漏洞,跟蹤為CVE-2018-5430(CVSS得分:7.7)和CVE-2018-18809(CVSS得分:9.9),...

ICS/OT安全

佛羅里達供水事件告訴我們有關ICS / OT安全性的什麼?

這是一部恐怖電影的製作:一種網路攻擊,篡改城市的供水並毒害居民。差點就發生了...

MasquerAds:欺騙谷歌廣告的惡意軟體活動

假面廣告:欺騙谷歌廣告的惡意軟體活動

根據 Guardio Labs 的一份報告,“MasquerAds”惡意軟體通過使用 Google Ads 平臺向使用者傳播惡意軟體來瞄準組織、GPU 和加密錢包......

網路安全防禦趨勢

2023年主要網路安全防禦趨勢

正如預期的那樣,2022 年對網路安全來說是艱難的一年,一個接一個的頭條新聞網路攻擊——而且沒有跡象表明 2023 年會過去......

Linux 後門惡意軟體感染 WordPress 驅動的網站

Linux 後門惡意軟體感染 WordPress 驅動的網站

Web博士發現了Linux.BackDoor.WordPressExploit.1,這是一個基於WordPress CMS的網站駭客工具。它利用了各種外掛程式和主題中的 30 個漏洞......

MSSPs

MSSP 如何改變他們的修補方法

為了滿足組織要求、合規性要求和法規要求,託管安全服務提供者 (MSSP) 提供了一種漏洞修補方法,他們可以...

副會

Vice Society 使用具有新加密演算法的自定義勒索軟體

SentinelOne研究人員發現,Vice Society組織已經發佈了PolyVice,這是一種自定義勒索軟體,採用基於NTRUEncrypt和...

即時修補

通過 Python 腳本實現即時修補自動化

作為各種應用程式最流行的腳本語言之一,Python 在自動化即時...

Okta 記錄原始程式碼儲存庫的盜竊

Okta 記錄原始程式碼儲存庫的盜竊

Okta透露,本月早些時候,一名惡意使用者在GitHub上入侵並複製了其原始程式碼存儲庫,此前曾報告過一次妥協。

合規

即時修補您的合規之路

美國國家標準與技術研究院 (NIST) 建議包括醫療保健、聯邦/州政府和金融服務提供者在內的組織通過企業補丁部署軟體更新。

微軟解釋Zerobot惡意軟體的新功能

微軟解釋Zerobot惡意軟體的新功能

這篇博文中討論的 Zerobot 惡意軟體與 ZeroBot.ai 無關, 是一個共用相同名稱的 GPT-3.5 驅動的口頭聊天機器人,也與...

Vice Society的自定義勒索軟體使用加密演算法

Vice Society 使用具有新加密演算法的自定義勒索軟體

SentinelOne研究人員發現,Vice Society組織已經發佈了PolyVice,這是一種自定義勒索軟體,採用基於NTRUEncrypt和...

平均噸位

在MTTP方面苦苦掙扎?查看即時修補

在網路安全中,指標提供了一種衡量網路安全性能的方法,並指出您保護技術資產的成功程度。平均修補時間,或...

錯誤

漏洞背後的錯誤第 3 部分

這是我們由五部分組成的博客系列的第三部分,探討了導致漏洞每天出現的代碼錯誤。在這一部分中,...

在幽靈通訊系統中發現的漏洞

在幽靈通訊系統中發現的漏洞

根據思科 Talos 的說法,Ghost CMS 時事通訊訂閱系統中的兩個漏洞 CVE-2022-41654 和 CVE-2022-41697 存在於幽靈基金會的時事通訊訂閱功能中......

擔心客戶體驗分數?通過即時修補輕鬆取勝

保留率、NPS、客戶評分...如果您在電信公司的 IT 部門或任何面向客戶的團隊工作,您將瞭解所有關於...

儘管有2FA,Xfinity帳戶仍遭到破壞

儘管有2FA,Xfinity帳戶仍遭到破壞

在廣泛的雙因素身份驗證繞過活動中,多個康卡斯特Xfinity電子郵件帳戶被駭客入侵,並且中斷的帳戶被用來重置其他密碼。

第三方應用程式

第三方應用程式修補如何最大限度地降低風險?

您是否知道 75% 的網路安全威脅是由於第三方應用程式中存在的漏洞而發生的?在這篇博客中,我們將討論如何修補...

開發運營

輕鬆修補DevOps和敏捷

了解開發運營 (DevOps) 和敏捷軟體開發 (Scrum) 框架之間的關係對於組織創建安全、快速的應用程式開發至關重要...

Eufy 因相機上傳醜聞而受到抨擊

Eufy 因相機上傳醜聞而受到抨擊

Eufy是Anker安全攝像頭品牌,由於對上傳鏡頭的安全問題,它最近承認了這一點。

Linux 內核

新的Linux內核功能等於新的攻擊面

多年來,Linux 內核的範圍和功能都在增長。新的調度程式、新的驅動程式、新的檔系統、新的通信協定、新的安全漏洞......哦。。。

攻擊者使用 HTML 走私分發 QBot 惡意軟體

攻擊者使用 HTML 走私分發 QBot 惡意軟體

Talos 研究人員最近發現了一個網路釣魚活動,該活動使用嵌入在 HTML 電子郵件附件中的可縮放向量圖形 (SVG) 圖像來分發 QBot 惡意軟體。基本上,當...

美國國家情報防護系統

到目前為止,我們對NIST網路安全框架2.0的瞭解

框架是網路安全領域的有效工具,因為網路安全挑戰的複雜性,並且因為許多組織對他們的結構如此之少。

谷歌推出免費的漏洞掃描程式

谷歌為開源開發者推出免費的漏洞掃描程式

谷歌推出了OSV-Scanner,這是一個免費工具,供開源開發人員輕鬆訪問漏洞資訊。據說它包括一個與OSV的介面...

VMware 修補三個關鍵漏洞

VMware 在 12 月補丁星期二期間修補了三個漏洞

VMware 發佈了針對許多漏洞的補丁,包括虛擬機逃逸漏洞 CVE-2022-31705,該漏洞在 GeekPwn 2022 駭客挑戰賽期間被利用,...

APT5 利用未經身份驗證的遠端代碼執行缺陷

APT5 利用未經身份驗證的遠端代碼執行缺陷

美國國家安全局警告說,一個由中國政府贊助的組織正在利用未經身份驗證的遠端代碼執行缺陷 (CVE-2022-27518) 來破壞 Citrix 應用程式...

供應鏈漏洞使伺服器生態系統面臨風險

供應鏈漏洞使伺服器生態系統面臨風險

Eclypsium Research已經確定並報告了American Megatrends,Inc.(AMI)MegaRAC基板管理控制器(BMC)軟體中的三個漏洞。AMD,Ampere,Asrock使用,...

雷特的脆弱

關於「Retbleed」工作的更新(更新於 2022 年 12 月 21 日)

作為開發和測試新補丁的一部分,KernelCare 團隊重新評估了 Retbleed 補丁的影響。我們嚴重關切...

APT37 使用互聯網瀏覽器零日傳播惡意軟體

APT37 使用互聯網瀏覽器零日將惡意軟體傳播到韓國

谷歌的威脅分析小組發現了APT37,也稱為Scarcruft或Reaper,一個與朝鮮有關的駭客組織,利用Internet Explorer的JScript中的零日漏洞。

燕尾服護理

TuxCare 推出 CentOS 7 擴展生命週期支持服務

加利福尼亞州帕洛阿爾托 – 2022 年 12 月 21 日 – Linux 企業級網路安全的全球創新者 TuxCare 今天宣佈,它現在提供新的 CentOS...

修補

為什麼即時修補是改變遊戲規則的網路安全工具

修補以保護系統免受安全漏洞的影響是 SecOps 議程的重中之重。然而,儘管專注於修補,但它已經......

據稱Drokbk惡意軟體針對美國地方政府

據稱Drokbk惡意軟體針對美國地方政府

據Secureworks反威脅部門的研究人員稱,自2月以來,Drokbk惡意軟體一直針對美國幾個地方政府的網路。

網路安全

避免基礎設施災難的6項網路安全原則

關鍵基礎設施是功能社會的核心,為國家提供水、能源和交通等關鍵公用事業。它使基礎設施...

ThreatFabric研究人員發現了Zombinder服務,該服務允許網路犯罪分子輕鬆地將惡意軟體嵌入合法應用程式中。

Zombinder惡意軟體模仿原始應用程式竊取數據

ThreatFabric 研究人員發現了 Zombinder 服務,該服務允許網路犯罪分子輕鬆地將惡意軟體嵌入合法應用程式並竊取數據,同時還會對...

通過MuddyWater網路釣魚活動發送的MSP遠端訪問工具

通過MuddyWater網路釣魚活動發送的MSP遠端訪問工具

Deep Instincts研究人員發現了一個名為MuddyWater的駭客組織,該組織與伊朗情報和安全部有聯繫,通常從事...

Eufy否認其攝像機可以在不加密的情況下進行直播的說法。

Eufy的相機流URL為駭客提供了簡單的暴力破解選項

Eufy否認其攝像機可以在不加密的情況下進行直播的說法。Eufy表示,它不會將可識別的鏡頭從...

三星、LG 和聯發科等供應商使用的許多數位證書被發現遭到入侵。

Android 使用者因數位供應商證書受損而面臨風險

三星、LG 和聯發科等供應商使用的許多數位證書被發現被洩露,以便蓋章批准......

Rocky Linux

TuxCare 擴展 KernelCare Live 修補服務以包括 Rocky Linux

加利福尼亞州帕洛阿爾托 – 2022 年 12 月 14 日 – Linux 企業級網路安全的全球創新者 TuxCare 宣佈將其屢獲殊榮的 KernelCare 企業在線...

Vedere Labs的研究人員最近在一長串被統稱為OT:ICEFALL的漏洞中發現了三個新的安全漏洞。

利用三個新漏洞來瞄準自動化工業控制器

Vedere Labs的研究人員最近在一長串被統稱為OT:ICEFALL的漏洞中發現了三個新的安全漏洞。據說這些缺陷會影響...

MySQL 高可用性

通過 MySQL 高可用性確保正常運行時間

MySQL 高可用性允許公司運行滿足更高正常運行時間要求和零數據丟失容限的資料庫,這是每個...

Wiz安全研究人員發現了Hell's Keychain,這是一個首創的雲服務提供者供應鏈漏洞。

IBM 雲供應鏈漏洞展示新的威脅類別

Wiz安全研究人員在IBM Cloud Databases for PostgreSQL中發現了Hell's Keychain,這是一個首創的雲服務提供者供應鏈漏洞。這發生在研究人員進行...

資訊技術專家

為什麼 IT 專家應該重新考慮以同樣的方式做事

“我們正在通過保留那些除了其歷史根源之外沒有合理依據的做法來挖掘自己不合時宜......

新的 Redis 後門惡意軟體被發現被使用 Redigo 的駭客利用

新的基於 Go 的惡意軟體針對易受攻擊的 Redis 伺服器

雲安全公司Aqua Nautilus發現了新的基於Go的惡意軟體,該惡意軟體針對Redis(遠端字典伺服器),Redis是一種開源記憶體資料庫和緩存。攻擊...

巴哈姆特部署虛假VPN應用程式來竊取用戶數據

巴哈姆特部署虛假VPN應用程式來竊取用戶數據

ESET研究人員發現了巴哈姆特APT集團正在進行的活動,這是一個臭名昭著的網络雇傭軍組織,自2016年以來一直活躍,針對Android使用者...

數位孿生部署

如何降低數位孿生部署中的風險

數位孿生(DT)是實際設備的虛擬化表示,通常用於操作技術(OT),工業控制系統...

Windows Server 更新導致 LSASS 記憶體洩漏

Windows Server 更新導致 LSASS 記憶體洩漏

本地安全機構子系統服務 (LSASS) 上的記憶體洩漏錯誤是...

碼頭工人中心映像

發現 1,650 個惡意 Docker Hub 映射構成安全威脅

在 Docker Hub 上公開的 250,000 個未經驗證的 Linux 映射中的 1,652 個中發現惡意行為後,安全研究人員警告開發人員存在以下風險:

手臂的馬里GPU驅動程式中的安全漏洞

Arm的Mali GPU驅動程式缺陷在Android設備上仍未修補

儘管晶元製造商發佈了修復程式,但Arm的Mali GPU驅動程式中的一組五個中等嚴重性安全漏洞仍未在Android設備上修補,例如...

即時修補集成到 CI/CO 管道中

即時修補集成到 CI/CD 管道中

持續集成 (CI) 是指在部署到生產環境之前測試代碼更改。持續交付 (CD) 是將代碼更改自動部署到生產系統的地方...

RansomExx 惡意軟體提供了繞過檢測的新功能。

RansomExx 惡意軟體提供新功能來繞過檢測

APT 組織 DefrayX 推出了其 RansomExx 惡意軟體的新版本,稱為 RansomExx2,這是在 Rust 程式設計中重寫的 Linux 變體......

Gartner IIoT

什麼是Gartner IIoT框架?

當涉及到工業物聯網(IIoT)時,傳統的普渡模型不再提供足夠級別的安全預測 - 因為更新的...

DuckDuckGo推出測試版應用跟蹤保護工具

DuckDuckGo推出測試版應用跟蹤保護工具

DuckDuckGo是一個注重隱私的搜尋引擎,在其Android應用程式中添加了應用程式跟蹤保護工具,允許使用者查看什麼是個人數據跟蹤器。

哪個Linux發行版最適合嵌入式

哪個 Linux 發行版最適合嵌入式開發?

如果你的組織部署了IoT解決方案,則你知道嵌入式系統的開發與標準桌面開發略有不同。Linux的低成本是...

Microsoft 發佈更新以修復 Kerberos 登錄失敗

微軟發佈更新以修復 Kerberos 登錄失敗

幾天後,微軟承認 Kerberos 身份驗證問題影響了具有域控制器角色的 Windows 伺服器,導致域使用者簽名和遠端...

公開公開的亞馬遜雲服務公開用戶數據

公開公開的亞馬遜雲服務公開用戶數據

已發現託管在亞馬遜雲科技關係資料庫服務 (RDS) 上的數千個資料庫正在洩露個人身份資訊,這可能會提供黃金...

攻擊者利用惡意 python 包傳播 W4SP 竊取程式

攻擊者利用惡意 python 包傳播 W4SP 竊取程式

Checkmarx的安全研究人員發現了一種持續的供應鏈攻擊,該攻擊涉及傳播被識別為W4SP Stealer的惡意軟體。W4SP竊取者是一個不和諧的...

修補的面孔

修補的多面性

使您的系統保持最新可以通過許多不同的方式完成,每種方式都有自己的優點和缺點。一些所謂的“修補”方法是...

駭客利用 DLL 劫持缺陷來分發 QBot 惡意軟體

駭客利用 DLL 劫持缺陷來分發 QBot 惡意軟體

攻擊者正在使用網路釣魚策略來傳播QBot,這是一種Windows惡意軟體,最初是銀行木馬,但演變成功能齊全的惡意軟體投放器。根據。。。

運營技術

為什麼操作技術設備不再隔離?

運營技術(OT)與IT明顯分離的日子已經一去不復返了。需要對實物資產進行持續監控和跟蹤,...

Apple 修補 iOS 和 macOS RCE 漏洞

Apple 修補 iOS 和 macOS RCE 漏洞

Apple 發佈了針對 iOS、iPadOS 和 macOS 文圖拉的安全更新,以修復兩個允許遠端或互聯網攻擊者的遠端代碼執行 (RCE) 漏洞......

網路安全自動化風險

網路安全自動化有哪些風險?

網路安全專業人員需要意識到新的威脅並立即採取行動,以便我們能夠將未來發生事件的風險降至最低。多。。。

Worok,隱藏在PNG圖像檔中的惡意軟體

Worok,隱藏在PNG圖像檔中的惡意軟體

Worok 惡意軟體通過部署旨在竊取數據並危害中東政府實體等知名受害者的多級惡意軟體來傳播,...

什麼是Linux內核

什麼是Linux內核實時修補?

在網路安全方面,突破並不常見,但當突破發生時,它可以成為真正的靈丹妙藥。 Linux內核實時修補,這是能力...

IceXLoader 惡意軟體針對家庭和企業使用者

IceXLoader 惡意軟體針對家庭和企業使用者

IceXLoader是惡意軟體載入程式的更新版本,涉嫌感染全球數千台個人和企業Windows機器。IceXLoader是一個...

修補而不是升級舊版 OT 設備

修補而不是升級傳統OT設備?

操作技術(OT)是用於分析關鍵基礎設施的公用事業控制過程的設備和計算機軟體,而工業控制系統(ICS)資產是...

駭客利用谷歌Pixel鎖定螢幕中的安全漏洞

駭客利用谷歌Pixel鎖定螢幕中的安全漏洞

安全研究員大衛·舒茨(David Schütz)在意外發現谷歌圖元鎖屏繞過駭客攻擊後,獲得了70,000美元的漏洞賞金,該駭客解決了嚴重的...

保護隱藏在 OT 主機中的 Linux 內核

保護隱藏在 OT 主機中的 Linux 內核

運營技術 (OT) 和工業控制系統 (ICS) 技術通過監測和控制關鍵操作來幫助確保安全。OT 包括監督控制和資料採集...

微軟修補Windows 0-day漏洞

微軟修補Windows 0-day漏洞

微軟在其 2022 年 11 月的補丁星期二中修復了 68 個被積極利用的 Windows 漏洞和 68 個漏洞。修復的 68 個漏洞中有 11 個是機密的......

即時修補與虛擬修補

即時修補與虛擬修補

有許多不同的方法可以改進傳統的修補,因此很容易對每種修補方法的工作原理感到困惑。過去,...

OpenSSL“關鍵”漏洞沒有預期的那麼嚴重。

OpenSSL漏洞被擔心為“嚴重”,但沒有預期的那麼嚴重

期待已久的OpenSSL錯誤修復程式現已推出,以修復嚴重的安全漏洞。新的OpenSSL補丁降低了錯誤的嚴重性...

研究人員發現了29個針對開發人員的惡意 PyPI 軟體包

研究人員發現了29個針對開發人員的惡意 PyPI 軟體包

威脅行為者正在將惡意的 Python 包分發到流行的 Python 包索引 (PyPI) 服務,使用聽起來真實的檔名和隱藏的導入來欺騙開發人員......

RomCom RAT運營商將惡意軟體偽裝成合法程式

RomCom RAT運營商將惡意軟體偽裝成合法程式

據說威脅行為者RomCom正在利用SolarWinds,KeePass和PDF Technologies的品牌力量進行一系列新的攻擊活動。

思科發佈安全更新以修復嚴重漏洞

思科發佈安全更新以修復嚴重漏洞

思科已發佈安全更新,以解決兩個被歸類為「高」的漏洞:CVE-2022-20961 和 CVE-2022-20956。這些漏洞會影響思科身份服務引擎...

漏洞背後的漏洞

漏洞背後的錯誤第 2 部分

我們將繼續研究導致影響IT世界的漏洞的代碼問題。在我們由五部分組成的博客系列的這一部分中,探索...

研究人員在FIN7和Black Basta之間發現了類似的工具

研究人員在 FIN7 和 Black Basta 勒索軟體之間發現了類似的工具

根據SentinelOne的安全研究人員的說法,相對較新的勒索軟體團夥Black Basta與臭名昭著的FIN7駭客組織共用工具和可能的人員。

Ksplice vs KernelCare

Ksplice vs KernelCare Enterprise:實時修補比較

並非所有 Linux 實時修補解決方案都是平等的。事實上,許多即時修補解決方案非常有限。甲骨文的Ksplice是一個例子...

研究人員發現帶有虛假 PoC 漏洞的 GitHub 儲存庫

研究人員發現了數千個帶有虛假 PoC 漏洞的 GitHub 儲存庫

萊頓高級計算機科學研究所的研究人員在GitHub上發現了數千個存儲庫,這些存儲庫為漏洞和...

西薩警告

CISA 警告新的惡意軟體利用已知的內核漏洞

去年,CISA創建了一個被積極利用的漏洞清單,以及一個直接受這些漏洞影響的應用程式清單。隨著時間的推移,清單...

Cranefly駭客利用Microsoft IIS部署惡意軟體

Cranefly駭客利用Microsoft IIS部署惡意軟體

微軟互聯網資訊服務(IIS)是一種支援託管網站和Web應用程式的Web伺服器,正在被Cranefly駭客組織利用來...

嵌入式Linux:: 初學者快速指南

嵌入式Linux:初學者快速指南

什麼是嵌入式系統?  在深入研究嵌入式Linux之前,讓我們先討論一下它的用途:嵌入式系統。一切都有嵌入式系統:...

企業重新評估雲與本地