聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士GitLab 发布紧急安全更新 16.0.1版本,修复CVSS评分为10分的路径遍历漏洞CVE-2023-2825。GitlAB 是基于 ...
黑客通过假冒剪映传播恶意软件
近日,网络安全公司Cyble报告了一类冒充字节跳动旗下热门视频剪辑工具CapCut(国际版剪映)的恶意软件分发活动。CapCut是配套于TikTok(国际版抖音)的免费视频剪辑软件,能够完成大多数视频...
使用广泛的开源框架 Expo中存在多个 OAuth 漏洞,导致账户遭接管
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士API安全公司 Salt Security 指出,广为使用的应用开发框架 Expo 中存在多个与 OAuth 相关的漏洞,可被用于控制用户...
Barracuda 邮件网关遭 0day 漏洞利用攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士邮件和网络安全解决方案公司 Barracuda 提醒客户称,一些邮件安全网关 (ESG) 设备上周遭攻击,目前用于攻击的 0day 漏洞已...
蓝军视角:阿里云 RCE 战火余烬下的启示
2023年4月19日,Wiz Research 在文章 Accidental ‘write’ permissions to private registry allowed potential RCE...
乘客信息泄露!网站、App瘫痪!SAS航空公司再次遭黑客入侵
关键词黑客入侵据报道,斯堪的纳维亚航空公司今年第二次被亲俄罗斯的黑客组织 "匿名苏丹 "攻破,导致SAS网站和其航空公司的应用程序瘫痪数小时。美国东部时间周三早上6:30左右,SAS的客户开始在Twi...
BatLoader在路过式网络攻击中冒充Midjourney和ChatGPT
5月初,eSentire威胁响应小组(TRU)发现了一起进行中的BatLoader活动,该活动利用谷歌搜索广告来投递冒充ChatGPT和Midjourney的虚假网页:• ChatGPT是一款人工智能...
网传中国顶级黑客吴翰清已从阿里云离职
吴翰清,人称道哥,中国年轻一代顶级黑客,阿里云首席安全科学家,吴翰清于 2005 年加入阿里,参与创建了阿里巴巴、淘宝、支付宝、阿里云的应用安全体系。23 岁成为阿里巴巴最年轻的高级技术专家,是阿里安...
2023年五大安全威胁态势
2023年即将过半,在这个地缘战争和技术革命同时爆发的特殊时期,全球网络安全威胁态势发生了哪些重大变化?呈现何种发展趋势?近日Forrester发布了《2023年重大网络安全威胁报告》,对2023年的...
通过上下文应对可操作情报的挑战
使威胁情报具有可操作性需要的不仅仅是自动化;它还需要背景化和优先化。多年来,人们逐渐认识到威胁情报的重要性。但随着数字化转型的加速和向混合工作模式的转变扩大了攻击面,而地缘政治事件增加了防御者保护关键...
威胁情报信息分享|CommonMagic木马与CloudWizard关联
安全专家近期发现了一个使用PowerMagic和CommonMagic植入物的APT攻击活动。在调查过程中,他们发现了一组与CommonMagic和PowerMagic具有相似性的木马。进一步的分析确...
美国以全球网络攻击为由制裁四家朝鲜实体
美国财政部对参与非法创收和恶意在线活动以为朝鲜民主主义人民共和国(朝鲜)的活动创收的四个实体和一名个人实施制裁。美国国务院在一份新闻声明中说,受到制裁的实体和个人是平壤自动化大学、RGB 技术侦察局、...
4300