研究人员发现VMware CVE-2022-22954漏洞在野利用。4月6日,软件厂商发布了CVE-2022-22954漏洞的安全公告,称攻击者可以利用该漏洞可以触发服务端的模板注入,最终实现远程代码...
金融科技平台漏洞或导致银行账户信息泄露
研究人员发现,一个大型的金融技术(Fintech)平台的API中的一个服务器端请求伪造(SSRF)漏洞有可能会危及数百万银行账户的安全,攻击者能够通过控制客户的银行账户和资金进行犯罪。研究人员在周四发...
匿名者组织入侵俄罗斯多个组织并泄露数据
匿名者组织入侵俄罗斯多个组织并泄露数据数据泄漏事件介绍 4月16日,匿名者黑客组织发布Twitter称泄露了俄罗斯最大的独立旅行社 Continent Expr...
GitHub封禁俄罗斯开发人员账户
编辑:左右里近日,有俄罗斯开发人员报告他们的GitHub账户突然被封禁,没有任何事先通知。据报道,封禁始于4月13日,至4月15日已有数十个账号被封禁,其中包括银行账户在内的企业账户以及个人开发人员账...
攻击技术研判|发现新招!攻击者投递伪装成文件夹的恶意LNK
情报背景cynet的研究人员收集到有新的攻击者使用托管在合法存储的ISO文件来对目标发起鱼叉式钓鱼攻击。为了使受害者最大程度地放松警惕,攻击者将ISO内的LNK文件伪装成文件夹的形式。组织名称Bumb...
Conti勒索组织声称其对Nordex发动勒索攻击
近期,德国风力涡轮机制造商Nordex在其官网发布声明称遭受网络攻击,随后,勒索组织Conti发声表示入侵该公司的黑客组织正是他们。作为近期较为活跃的勒索组织,Conti已成功对很多企业发起过勒索攻击...
流氓软件传播病毒感染量数万 下载站仍是主要推广渠道
点击蓝字 关注我们近期,火绒安全实验室根据用户反馈,发现一款名为“拉法日历”的病毒正在通过21压缩软件进行大肆传播,目前感染量达数万台。该病毒被植入终端后,会通过下载执行恶意驱动模块的方式,向用户实施...
GitHub:攻击者正在利用被盗 OAuth 令牌攻击数十家组织机构
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士GitHub 提醒称,攻击者正在利用盗取的、签发给 Heroku 和 Travis-CI 的OAuth 用户令牌从私有仓库下载数据。由于攻...
GitHub 突然封禁受制裁俄罗斯实体的开发人员账户
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士团队专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在...
Symantec发现Lazarus针对化工行业的攻击活动;Cisco修复其WLC中的身份验证绕过漏洞CVE-2022-20695
每日头条1、Symantec发现Lazarus团伙针对化工行业的攻击活动 4月14日,Symantec发布了关于朝鲜黑客团伙Lazarus最...
苹果系统又曝远程执行漏洞,官方要求发现者保密,iOS15.1将修正
更多全球网络安全资讯尽在邑安全苹果今天向开发人员推送了iOS15.1Beta4,这是在第三个测试版发布一周后再度更新。iOS15.1将会引入iOS15.0最初没有及时推出的新功能,比如SharePla...
每周蓝军技术推送(2021.07.10-07.16)
实测国外主流厂商EDR、响应系统与APT攻击对抗情况,包括Carbon Black,Crowdstrike,ESET Project,F-Secure Element,Kaspaersky,McAfe...
4106