关键词安全漏洞SonicWall发布了安全公告,详细说明了影响其安全移动访问(SMA)100系列产品的多个漏洞。该咨询强调了三个重要的身份验证后漏洞,这些漏洞可能允许攻击者破坏受影响的系统。vulne...
WXX后缀的WEAXOR勒索病毒最新变种分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能...
警惕|Play Ransomware 利用 Windows CVE-2025-29824实施勒索攻击
近期,与 Play 勒索软件(也称为Play Ransomware)相关的威胁行为者被发现利用 Microsoft Windows 系统中的 CVE-2025-29824 漏洞,对美国多个未公开名称的...
LUMMAC恶意软件V2版变种出现,攻击能力显著增强
5月8日,星期四,您好!中科汇能与您分享信息安全快讯:01Cloudflare 推出多项新功能,简化混合云应用构建安全连接的难题Cloudflare公司日前宣布,推出了 Workers VPC 和 W...
Canary Exploit工具可检测受Apache Parquet漏洞影响的服务器
一、漏洞威胁通报F5实验室已发布针对Apache Parquet Java库高危漏洞(CVE-2025-30065,CVSS 10.0)的概念验证利用工具"Canary Exploit"。该工具可通过...
以色列NSO集团因攻击WhatsApp用户被判赔偿逾1.67亿美元
美国联邦陪审团裁定NSO集团需向WhatsApp支付逾1.67亿美元赔偿金,因其使用"飞马"间谍软件攻击1400余名用户违反美国法律。经过五年诉讼拉锯战,陪审团判定这家以色列监控公司需支付1.67亿美...
Play勒索软件团伙利用零日漏洞部署恶意程序
一、漏洞关键信息漏洞编号:CVE-2025-29824(CVSS 7.8)漏洞类型:Windows通用日志文件系统驱动(clfs.sys)释放后重用漏洞危害等级:高危(可本地提权至SYSTEM权限)影...
三星MagicINFO漏洞在概念验证利用代码公开数日后遭攻击
北极狼(Arctic Wolf)安全团队研究发现,在概念验证(PoC)利用代码公开数日后,威胁分子已开始利用三星MagicINFO内容管理系统(CMS)中的高危漏洞(CVE-2024-7399,CVS...
专家警告称,针对SAP NetWeaver漏洞CVE-2025-31324的第二波攻击正在袭来
2025年4月,ReliaQuest研究人员警告称,SAP NetWeaver中存在一个被追踪为CVE-2025-31324(CVSS满分10分)的零日漏洞可能正遭利用,数千个暴露于互联网的应用程序面...
网安原创文章推荐【2025/5/7】
2025-05-07 微信公众号精选安全技术文章总览洞见网安 2025-05-07 0x1 HTB Aero红队靶机:Windows 11主题也能被黑客利用控制电脑?红队安全圈 2025-05-07 ...
英国零售商合作社、哈罗德百货和玛莎百货遭遇网络攻击
网络攻击已导致英国零售商 Co-op、哈罗德百货和玛莎百货 (M&S) 的运营中断,目前这些公司正在努力恢复正常运营。复活节周末,玛莎百货遭受重创,礼品卡支付和店内“点击提货”服务均无法使用。...
红队视角下的域森林突破:一场由Shiro反序列化引发的跨域控攻防对抗
0x00免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学...
15599