如今,堪称核弹级的 Apache Log4j 库中的关键零日漏洞 Log4Shell被发现已经过了4个月,越来越多的人们已经将更多视线转移到新近爆发的其它漏洞,似乎Log4Shell正要成为“过气网红...
黑客利用恶意软件攻击记者
据悉,与朝鲜政府有联系的黑客组织正在大量的利用一个被称为Goldbackdoor的新型恶意软件来攻击记者。这种攻击包括了多个阶段的感染活动,其最终目的是要从目标中窃取敏感的信息。研究人员发现,该攻击活...
PWN2OWN 迈阿密 2022赛程表与战果二
4月20日星期三09:30 -来自 Computest Sector 7 ( @sector7_nl ) 的Daan Keuper ( @daankeuper ...
Win7-SP1远程代码执行漏洞(CVE-2019-0708)复现
1 前言今天针对windows系统存在的一些漏洞进行验证,本次实验漏洞编号为CVE-2019-0708,使用工具依然是metasploit,验证是否该漏洞会影响我们使用的计算机。2 漏洞复现靶机设备信...
马某某”为85年出生科技公司经理 建非法“组织”颠覆国家政权
文章来源:财联社 5月3日,“马某某涉嫌从事危害国家安全活动被采取刑事强制措施”的消息,引发网友热议。3日下午,马某某的身份信息进一步披露。律师表示,根据...
黑客劫持大量WordPress网站,对乌克兰进行DDoS攻击
文章来源:黑客花无涯Bleeping Computer 网站今日消息,乌克兰计算机应急小组(CERT-UA)发布公告,警示部分攻击者正在破坏 WordPress 网站,并注入恶意 JavaScript...
PeckShield:今年黑客攻击已造成DeFi损失15.7亿美元
关键词黑客攻击PANews 5月2日消息,PeckShield推特发文称,截至2022年5月1日,DeFi应用今年已被黑客盗取15.7亿美元,已超过2021年全年被盗金额(15.5亿美元)。据此前消息...
普京签署总统令:立即成立IT安全部门,禁用不友好国家信息安全设备
俄罗斯当地时间5月1日,现任俄罗斯总统普京正式签署了一份确保俄罗斯信息安全额外措施的总统令,下令俄罗斯所有部门、机构和骨干组织都需要设立IT安全部门。根据总统令的实际规定,自2025年1月1日起,俄罗...
【资讯】美国秘密的政府承包商 Anomaly Six 声称可以监控全球数十亿部手机,可轻易揭露情报人员和军事行动
美国秘密的政府承包商、电话追踪公司Anomaly Six LLC 通过监视中央情报局和国家安全局演示了其监视能力,并声称可以监控全球数十亿部手机,可轻易揭露间谍和军事行动。据《华尔街日报》报...
缺陷管理平台MantisBT自带缺陷 -- 登陆前XSS(CVE-2022-28508)
点击蓝字·关注我们全文 444 字,预计阅读时间 1 分钟前言缺陷管理平台MantisBT是一个基于PHP技术的轻量级的开源缺陷跟踪系统,以Web操作的形式提供项目管理及缺陷跟踪服...
INCONTROLLER:针对多元工控系统的新型国家级网络攻击工具
关键词工控安全、恶意代码、IoT Malware2022年初,Mandiant与Schneider Electric合作,分析了一套被称为INCONTROLLER(又名PIPEDREAM)的面向工业控...
区块链情报揭示的Karakurt与Conti商业延申模式的关系
关键词勒索软件、Conti、区块链、威胁情报来自英国的北极狼安全公司(Arctic Wolf)旗下的数字取证与事件响应团队Tetra Defense 与区块链数据平台Chainalysis 合作,分析...
4090