一个自称隶属于 “匿名者” 的黑客组织宣称,他们攻破了环球航空(GlobalX Airlines),并泄露了与争议性驱逐航班相关的敏感飞行及乘客数据。 环球航空是美国政府的合同包机航空公司,专门执行驱...
Android 16扩展了高级保护,具有设备级安全性
关键词AndroidGoogle 宣布对 Android 16 中的高级保护功能进行改进,以加强对复杂间谍软件攻击的防御。Android 平台一直是间谍软件活动和利用数字取证平台进行复杂攻击的目标,这...
Horabot恶意软件瞄准拉美企业:精密钓鱼攻击窃密+自动化横向传播
关键词恶意软件攻击手法:仿冒发票邮件+多层脚本攻击链网络安全公司FortiGuard Labs近日披露,专针对拉丁美洲西班牙语用户的Horabot恶意软件正通过商业发票钓鱼邮件传播。攻击者冒充墨西哥企...
网安原创文章推荐【2025/5/14】
2025-05-14 微信公众号精选安全技术文章总览洞见网安 2025-05-14 0x1 答疑 | 关于tcpdump + wireshark 联动 frida 描述不清的地方进击的HACK 202...
微软2025年5月补丁星期二安全更新修复了5个已被积极利用的零日漏洞
微软"补丁星期二"安全更新修复了75个安全漏洞,涉及Windows及组件、Office及组件、.NET与Visual Studio、Azure、Nuance PowerScribe、远程桌面网关服务以...
玛莎百货(Marks and Spencer)证实4月遭遇网络攻击导致数据泄露
英国零售巨头玛莎百货(Marks and Spencer,简称M&S)近日确认,其4月遭遇的网络攻击已导致客户数据泄露。此次事件由DragonForce勒索软件团伙实施,攻击者采用Scatte...
代理池服务器工具 - ProxyCat
01 项目地址https://github.com/honmashironeko/ProxyCat02 项目介绍项目描述在渗透过程中,经常需要隐藏或更换IP地址以绕过安全设备。然而,市面上的隧道代理价...
Cobalt Strike特征消除第三篇:通过URDL学习RDI
点击上方蓝字,关注我吧!免责声明本文仅用于学习和技术研究,读者利用本文所提供的信息造成的任何直接或间接的影响和损失均由该读者负责,文章作者以及公众号不为此承担任何责任,请遵守国家网络安全法,维护良好的...
Dirty Vanity:一种新的代码注入与绕过EDR的方法
Dirty Vanity使用了 Windows 未公开的远程 fork API(RtlCreateProcessReflection),来创建一个父进程的克隆进程,并将 shellcode 写入其内存...
CN-Xintest涉嫌数据泄露
Xintest涉嫌数据泄露东莞鑫泰仪器仪表位于广东东莞,成立于2009年6月。专业生产鑫泰商标仪器,例如红外线测温仪,风速仪,噪音测量仪,温湿度仪,一氧化碳检测仪,微波泄露检测仪等等。我们提供一站式服...
G.O.S.S.I.P 阅读推荐 2025-05-14 AI 爱上调试器
好久没有推荐博客文章了,今天要给大家介绍一篇来自代码调试方面的经验分享文章 The Future of Crash Analysis: AI Meets WinDBG如果大家学习过WinDBG就一定不...
一次恶意挖矿样本分析到捕获矿池地址
样本指纹SHA256:938c187c0c566d3ecd0ca594d027cff745688b409d6ab18e7d836d9ef1bd30deMD5:8bb9f094a5c3e8358d931...
25837