本文由杜宇馨编译,陈裕铭、Roe校对,转载请注明。一些SMS PVA服务允许他们的客户创建一次性用户档案或是在许多流行的在线平台上注册多个账户。这些服务可能会被犯罪分子滥用,进行欺诈或其他恶意活动。在...
【天问】新增Spring Framework 远程代码执行漏洞纯离线一键排查解决方案
2022年04月01日,天问平台新增推出了Spring Framework 远程代码执行漏洞纯离线检测工具:“天蚕3.0-Spring漏洞离线专查版”。该专查工具所有分析检测过程全部在被测主机上离线完...
从kill-chain的角度检测APT攻击
点击蓝色关注我们前言最近一直在考虑如何结合kill chain检测APT攻击。出发点是因为尽管APT是一种特殊、高级攻击手段,但是它还是会具有攻击的common feature,只要可以把握住共同特征...
勒索软件攻击给软件巨头Atento造成4210万美元损失
关键词勒索软件勒索软件攻击造成的业务中断影响了该公司在巴西的业务,导致收入损失3480万美元,其他损失还包括缓解事件影响的730万美元额外成本。近日,客户关系管理(CRM)服务提供商Atento公布了...
两家企业因开发 QQ 自动抢红包软件被判赔偿腾讯公司 70 万元
关键词红包助手、QQ澎湃新闻 4 月 1 日从杭州市中级法院获悉,该院日前审结一起涉及 QQ “自动抢红包” 软件的不正当竞争案,判决被告百豪公司、古馨公司停止侵权、登报消除影响,并赔偿腾讯公司经济损...
CNVD发布:关于Spring框架存在远程命令执行漏洞的安全公告
昨天,国家信息安全漏洞共享平台发布了安全公告编号:CNTA-2022-0009的安全公告,于3月30日收录了Spring框架远程命令执行漏洞(CNVD-2022-23942)。Spring框架是由于软...
Globant确认Lapsus$黑客攻击后70GB被盗数据泄露
安全资讯1、Hive勒索软件使用新的“IPFusion”技巧隐藏有效负载威胁分析人员发现了Hive勒索软件团伙使用的一种新的混淆技术,该技术涉及IPv4地址和一系列转换,最终导致下载钴打击信标。代码混...
Palo Alto Networks 支持仪表盘漏洞泄露数千份客户支持工单
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士领先的网络安全和网络产品和防火墙提供商Palo Alto Networks (PAN) 公司的支持仪表盘中存在一个bug,导致数千份客户支...
Check Point:10亿安卓用户,一条短信就能网络钓鱼攻击
Check Point研究人员发现某些基于Android的现代手机中存在高级网络钓鱼攻击的可能性,其中包括三星,华为,LG和索尼的模型。在这些攻击中,远程代理可以欺骗用户接受新的电话设置,例如,通过受...
仿冒签名攻击频现,针对外贸行业精准钓鱼
近期,安全团队监测到一类针对外贸行业人员进行攻击的木马正在传播,该类木马被包含在钓鱼邮件附件的PPT文档中,所携带的数字签名仿冒了知名公司“通达信”的签名。攻击过程仿冒“通达信”签名的木马主要通过两种...
相爱相杀:微软披露谷歌Chrome存在远程代码执行漏洞
点击上方“安全优佳” 可以订阅哦!微软进攻安全研究(OSR)团队公布了谷歌的Chrome浏览器漏洞CVE-2017-5121,该漏洞最初可导致信息泄露,然后可进一步利用实现远程代码执行。微软和谷歌的安...
【资讯】超过176,000台被黑服务器在xDedic地下市场售卖
xDedic是一种典型的最新型网络罪犯黑市。这种黑市组织严密,可以为所有人提供多样化的服务。从入门级别的网络罪犯到APT组织都可获取到合法机构快捷、廉价及易于使...
4110