在我们拿下一台linux的边缘设备的时候,由于linux设备不像Windows设备那样,可以抓取密码,进行hash传递,所以在功能上不会像Windows设备那样有很多可以利用的价值,除非找到数据库的密...
新型恶意软件加载器采用调用栈欺骗、GitHub C2 与.NET Reactor实现隐蔽攻击
关键词恶意软件网络安全研究人员发现,一款名为 Hijack Loader 的恶意软件更新了其功能,采用了调用栈欺骗技术、GitHub 命令与控制(C2)以及 .NET Reactor 加固技术,以提升...
网络威胁升级:新型 KoiLoader 利用 Powershell 脚本规避检测实现恶意软件投放
关键词网络安全网络安全研究人员发现了一场复杂的恶意软件攻击活动,其利用了 KoiLoader 的一个新变种,KoiLoader 是一种模块化的有效载荷交付系统,因分发像 Koi Stealer 这样的...
英国皇家邮政集团重大数据泄露,144GB数据遭黑客曝光
关键词数据泄露英国皇家邮政集团正面临一场前所未有的数据安全危机。这家拥有五百年历史的邮政巨头于3月31日被发现144GB核心数据遭泄露,该事件经由网络犯罪论坛Breach Forum用户"GHNA"公...
新技巧可绕过Windows 11的微软账户强制要求
关键词Windows最近发现的一个全新技巧,能让用户在安装 Windows 11 时轻松绕过必须使用微软账户的问题,而微软一直试图让本地账户使用变得更加困难。自 Windows 11 发布以来,微软不...
Zabbix groupBy SQL注入漏洞(CVE-2024-36465)
↑点击关注,获取更多漏洞预警,技术分享0x01 组件介绍 Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。 fofa: app="ZABBIX-监控系...
基于 Facebook 短信的双因素身份验证绕过
原文链接:https://moaz219.blogspot.com/2024/08/facebook-sms-based-two-factor.html漏洞允许攻击者禁用受害者 Face...
Apache Parquet 代码执行漏洞(CVE-2025-30065)
漏洞描述:Apache Parquet是一种开源的列式存储文件格式,专门设计用于大数据处理和分析,广泛应用于Hadoop生态系统。Aрасhе Pаrԛuеt 1.15.0及之前版本的раrԛuеt...
MongoDB Server 证书验证不当漏洞
漏洞描述:MongoDB Server是美国MongoDB公司的一套开源的NoSQL数据库,该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能,存在一个证书验证不当漏洞,该漏洞源于在特...
CISO应向第三方供应商提出的五个关键问题
对于首席信息安全官(CISO)而言,评估与第三方供应商合作的风险并非新鲜事物,但这一领域近期再次成为关注焦点。随着组织和供应链中第三方软件使用的不断增加,新的风险也随之而来。保险公司科鲁斯(Corvu...
别让 U 盘成 定时炸弹:遗失被盗的危害与保障之道
U盘,作为我们日常工作中常见的工具,承载着大量工作信息和敏感数据。因此,一旦U盘遗失或被盗,就很容易给企业和个人带来财产损失等负面影响。此前,巴黎奥运会就发生了一起U盘被盗事件,给巴黎这座城市带来了一...
MCP服务普及中的安全挑战
引言MCP(Model Context Protocol)是Anthropic在2024年11月推出并开源的开放协议,旨在实现AI与外部工具的无缝对话。随着MCP的普及,其应用范围不断扩大,从浏览器操...
15497