恶意的微软VSCode扩展程序窃取密码,打开远程外壳

admin 2023年5月18日13:55:43评论49 views字数 1280阅读4分16秒阅读模式

恶意的微软VSCode扩展程序窃取密码,打开远程外壳

  • MalasLocker勒索软件以Zimbra服务器为目标,要求慈善捐款

  • 一个新的勒索软件行动正在入侵Zimbra服务器以窃取电子邮件和加密文件。然而,威胁者没有要求支付赎金,而是声称需要向慈善机构捐款,以提供一个加密器并防止数据泄露。

    来源: BleepingComputer


  • 思科警告说,关键的交换机漏洞有公开的利用代码

  • 思科今天警告客户,有四个关键的远程代码执行漏洞,其公开的利用代码影响到多个小型企业系列交换机。

    来源: BleepingComputer


  • 微软撤消卫士更新,修复Windows LSA保护漏洞

  • 微软已经撤销了最近的一个微软卫士更新,该更新本应修复一个已知的问题,即触发持续的重启警报和Windows安全警告,即本地安全局(LSA)保护已关闭。

    来源: BleepingComputer


  • 恶意的微软VSCode扩展程序窃取密码,打开远程外壳

  • 网络犯罪分子开始瞄准微软的VSCode市场,上传了三个恶意的Visual Studio扩展,Windows开发者下载了46,600次。

    来源: BleepingComputer


  • CISA 漏洞目录“再添”七个安全漏洞

  • 美国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。

    来源: FreeBuf


  • ScanSource称多日中断的背后是勒索软件攻击

  • 技术提供商ScanSource宣布,它已成为勒索软件攻击的受害者,影响了它的一些系统、业务运营和客户门户。

    来源: BleepingComputer


  • 2023年就业蓝皮书:“信息安全”薪资连续9年居榜首,这些专业就业满意度较高

  • 相关研究数据显示,2022届本科毕业生10大高薪专业,几乎都被与IT紧密相关的计算机类、电子信息类专业占领。最近几年火爆的“数据科学与大数据技术”专业,首次上榜,就位居第3名。

    来源: FreeBuf


  • 黑客使用勒索软件变种攻击macOS系统

  • Cobalt Strike是 Fortra 开发的一款著名的红队和对手模拟工具。由于其无数的后开发功能,多年来,该软件的非法破解版本一直被威胁行为者滥用。

    来源: FreeBuf


  • 公安部公布网络谣言打击整治专项行动10起典型案例

  • 截至目前,全国公安机关网安部门共侦办网络谣言案件300余起,清理网络谣言信息7万余条,关停或禁言造谣传谣网络账号2000余个,并依法对造谣传谣网民进行查处。

    来源: FreeBuf


  • 欧盟通过《人工智能法案》妥协草案重点解读

  • 欧洲议会发表声明,议会内部市场委员会和公民自由委员会通过了《人工智能法案》(the AI Act)的谈判授权草案。该法案于2021年4月由欧盟委员会提出。

    来源: FreeBuf


  • 联邦调查局确认BianLian勒索软件转为只进行敲诈攻击

  • 联邦调查局(FBI)、网络安全和基础设施安全局(CISA)和澳大利亚网络安全中心(ACSC)发布了一份联合公告,向各组织通报BianLian勒索软件集团的最新战术、技术和程序(TTP)以及已知的破坏指标(IOC)。

    来源: BleepingComputer


    恶意的微软VSCode扩展程序窃取密码,打开远程外壳

原文始发于微信公众号(赛欧思安全研究实验室):恶意的微软VSCode扩展程序窃取密码,打开远程外壳

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月18日13:55:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   恶意的微软VSCode扩展程序窃取密码,打开远程外壳http://cn-sec.com/archives/1742698.html

发表评论

匿名网友 填写信息