第2971页
-
新的 Linux 恶意软件从超级计算机窃取 SSH 凭证
一个新的后门程序已经瞄准了全世界的超级计算机,其通过使用木马版本的 OpenSSH 软件来窃取用于安全网络连接的凭证。该恶意软件并不广泛作用于各类计算机设备,主要针对学术和研究网络中的高性能计算机(HPC)和服务器。 跨平台,引人注目的攻...
kavin 2022.12.04 349浏览 0
-
恶意扩展程序滥用 Chrome Sync 窃取用户数据
Chrome Sync 是一种浏览器功能,旨在在用户使用 Google 帐户登录后自动同步其书签、历史记录、密码和其他设置。安全顾问 Bojan Zdrnja 近日发现,Google Chrome Sync 功能可以被滥用,使用恶意制作的...
Molet 2022.12.04 355浏览 0
-
如何使用Falco检测漏洞CVE-2020-8554
漏洞概述 漏洞CVE-2020-8554是一个能够影响多用户Kubernetes群集的漏洞,如果潜在的攻击者可以创建或编辑服务和Pod,那么他们就可以拦截来自集群中其他Pod或节点的流量了。 攻击者如果能够创建一个ClusterIP服务并设置...
admin 2022.12.04 330浏览 0