NO.1 朝鲜黑客企图利用冒充韩国最大门户网站“NAVER”的钓鱼网站发起网络攻击韩联社首尔6月14日电 韩国国家情报院(国情院)14日表示,朝鲜黑客企图利用冒充韩国...
黑客创建虚假 GitHub 帐户,针对安全研究人员传播恶意软件
关键词恶意软件导 读根据周三公布的研究报告(https://vulncheck.com/blog/fake-repos-deliver-malicious-implant),黑客发起了一场精...
黑客使用 VMware ESXi 0day漏洞在虚拟机安装后门
关键词窃取数据VMware 今天修补了一个 VMware ESXi 零日漏洞,该漏洞被某国赞助的黑客组织利用来后门 Windows 和 Linux 虚拟机并窃取数据。网络间谍组织——被发现攻击的网络安...
Check Point曝光基于云的头号恶意软件Guloader
关键词恶意软件2023 年 6 月,网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2023 年 5 月《全球威胁指数》报告。研究人员报告了基...
CNNVD 通报微软多个安全漏洞
近日,CNNVD(国家信息安全漏洞库)正式通报微软多个安全漏洞,其中微软产品本身漏洞77个,影响到微软产品的其他厂商漏洞8个。包括Microsoft SharePoint 安全漏洞(CNNVD-202...
Zacks数据泄露事件影响880万用户
据BleepingComputer网站披露,Zacks遭遇了此前未公开披露的数据泄露事件,影响约 880万客户。Zacks大量数据信息泄露数据泄露查询网站Have I Been Pwned(HIBP)...
首个针对SaaS应用的自动化勒索软件攻击
关注我们带你读懂网络安全近日,勒索软件组织Omega成功对某企业使用的SaaS应用(SharPoint Online)发动了勒索攻击,整个攻击(数据泄露)过程高度自动化且没有攻击任何端点。据报道该事件...
【漏洞预警】Openfire身份认证绕过漏洞
1. 通告信息近日,安识科技A-Team团队监测到Openfire 身份认证绕过漏洞(CVE-2023-32315),由于Openfire的路径名限制不恰当,未经身份认证的远程攻击者可以构造...
速修!金蝶云星空软件曝远程代码执行漏洞
01 漏洞概况 金蝶云星空是一款基于云计算、大数据、社交、人工智能、物联网等前沿技术研发的新一代战略性企业管理软件。 微步漏洞团队通过“X漏洞奖励计划”获取到金蝶云星空反序列化远程代码执行漏洞情报,攻...
微软 Azure Bastion 和 Container Registry 中存在两个严重漏洞
微软 Azure Bastion 和 Azure Container Registry 中存在两个严重该漏洞,可用于执行XSS攻击。 Orca 公司的安全研究员表示,“这些漏洞可导致攻击者越权访问受陷...
GitHub 上的虚假0day PoC 推送 Windows 和 Linux 恶意软件
黑客正在推特和 GitHub 上假冒研究员发布虚假的 0day 漏洞利用,在Window 和 Linux 设备上分发恶意软件。 这些恶意利用由虚假网络安全公司 “High Sierra Cyber S...
2023年十佳开源漏洞评估工具
漏洞评估工具可以扫描IT资产,查找已知的漏洞、错误配置及其他缺陷。然后,这类扫描器为IT安全和应用程序开发运营(DevOps)团队生成报告,这些团队将已确定优先级的任务馈入工单和工作流系统,以修复漏洞...
4256