更多全球网络安全资讯尽在邑安全Summary1. A threat actor is selling an unpatched exploit targeting Intelbras routers ...
APT36 黑客在复杂的网络钓鱼攻击中攻击印度国防人员
更多全球网络安全资讯尽在邑安全一个名为 APT36 或 Transparent Tribe 的巴基斯坦网络间谍组织发起了一项针对印度国防人员的高度复杂的网络钓鱼活动,利用凭据窃取恶意软件在敏感的军事网...
WinRAR 存在目录遍历远程代码执行漏洞
WinRAR 开发者修补了 Windows 版本中的一个安全漏洞,该漏洞允许攻击者执行恶意代码。在 WinRAR 的 Windows 版本中,攻击者可以利用一个安全漏洞来执行注入的恶意代码。一个修复该...
超过46000个Grafana实例暴露于账户接管漏洞
超过46000个暴露在互联网上的Grafana实例未打补丁,面临客户端开放重定向漏洞的威胁,该漏洞允许执行恶意插件并进行账户接管。该漏洞被追踪为CVE-2025-4123,并影响用于监控和可视化基础设...
Notepad++ v8.8.1安装程序特权提升漏洞 (CVE-2025-49144)
一、漏洞概述漏洞名称Notepad++ v8.8.安装程序特权提升漏洞CVE IDCVE-2025-49144漏洞类型特权提升漏洞发现时间2025-06-24漏洞评分7.3漏洞等级高危攻击向量本地所需...
医疗设备遭网络攻击 迫使医院进入危机模式
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!随着医院将一切从输液泵到成像系统的设备数字化并互联互通,担忧情绪日益高涨,联邦调查局的网络安全部门最近报告称,53%的联网医疗设备至少存...
屡屡泄露客户个人信息,电信巨头赔偿近13亿元
关注我们带你读懂网络安全美国联邦法院初步批准和解两起AT&T数据泄露事件的相关诉讼,包括供应商Snowflake数据泄露、暗网数据集被售卖,和解金额预计接近13亿元。前情回顾·AT&T...
被用户问麻了!深信服防银狐最新攻略,立即收藏!
原文始发于微信公众号(深信服科技):被用户问麻了!深信服防银狐最新攻略,立即收藏!
APT-C-06(DarkHotel)利用BYOVD技术的最新攻击活动分析
APT-C-06DarkHotelAPT-C-06(#DarkHotel)在2025年2月通过钓鱼邮件投递恶意的证书安装包。此次攻击与该组织在2024年初的攻击非常类似:朝鲜语的安装包、年初短时间内大...
【安全】隔空读卡?苹果手机如何关闭手机nfc
苹果手机的NFC功能确实存在“隔空读卡”的可能性(比如误触公交卡或门禁卡),但官方设计其实很安全!不过如果你真想关掉它,方法藏在系统深处👇 下面用最直白的步骤教你操作:🔒 一、苹果官方回应:NFC到底...
硬编码密码b引发重大风险!Sitecore XP漏洞威胁全球企业安全
“一个字母的密码,撬动了数千家企业的安全防线。”PS:有内网web自动化需求可以私信01—导语 在网络安全日益受到重视的今天,一家知名企业软件中竟然发现使用硬编码的密码“b”作为默认凭证——这不...
【暗网快讯】20250618期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
4371