关键词恶意软件据BleepingComputer消息,韩国Best of the Best (BoB) 培训计划的网络安全学生利用 LogoFAIL 漏洞创建了新型恶意软件Bootkitty,能够攻击...
知名开源监控系统Zabbix存在SQL 注入漏洞
关键词安全漏洞Zabbix 存在 SQL 注入漏洞(CVE-2024-42327),该漏洞是由于在 Zabbix前端的CUser类中的addRelatedObjects函数未对输入数据进行充分验证和转...
NachoVPN 工具利用流行 VPN 客户端中的缺陷进行系统入侵
网络安全研究人员披露了一组影响Palo Alto Networks 和 SonicWall 虚拟专用网络 (VPN) 客户端的缺陷,这些漏洞可能被利用在 Windows 和 macOS 系统上获得远程...
AWS推出事件响应服务
AWS 周日宣布了一项新服务,为组织提供快速有效的安全事件管理功能。AWS 表示,新的安全事件响应依靠自动化通过 AWS Security Hub 云安全态势管理服务对来自 Amazon GuardD...
银狐黑产最新加载器利用破解版VPN为诱饵进行传播
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/16459先知社区 作者:熊猫正正近日,笔者捕获到一例银狐黑产组织使用VPN破解版安...
2024年,黑客已窃取 14.9 亿美元的加密货币
web3 漏洞赏金平台 Immunefi 的一份新报告显示,2024 年迄今已记录了近 14.9 亿美元的加密货币损失,主要是由于黑客事件。与去年相比,年初至今的总亏损有所下降,去年同期超过 17.5...
游戏引擎:恶意软件加载程序未被发现的新大陆
关键点Check Point Research 发现了一种新技术,利用流行的开源游戏引擎 Godot Engine 来执行精心设计的 GDScript 代码,该代码会触发恶意命令并传播恶意软件。Vir...
新型漏洞攻击利用服务器进行恶意更新
一组被称为“NachoVPN”的漏洞允许流氓 VPN 服务器在未修补的 Palo Alto 和 SonicWall SSL-VPN 客户端连接到它们时安装恶意更新。安全研究人员发现,威胁者可以利用社交...
黑客利用 macOS 扩展文件属性隐藏恶意代码
黑客被发现正滥用 macOS 文件的扩展属性来传播一种新的木马,研究人员将其称为 RustyAttr。威胁分子将恶意代码隐藏在自定义文件元数据中,并使用诱饵 PDF 文档来帮助逃避检测。这项新技术类似...
亚马逊推出 Nova AI 模型系列,用于生成文本、图像和视频
作为世界上最大的科技公司之一,亚马逊在生成式人工智能竞赛中的地位主要集中在构建其开发者工具和平台,以及为初创公司 Anthropic 提供大量资金。但近期格局发生改变,亚马逊首席执行官安迪·贾西 (A...
日本政府建议将用户名、密码写入遗嘱
近日,日本国家消费者事务中心提出建议,呼吁民众开始进行“数字化遗嘱规划”,并向公众提供了具体的操作指南。该机构提出此建议与近期的一些事件有关。在这些事件中,公民因无法获取用户名或密码而难以取消亲人去世...
Progress WhatsUp Gold远程代码执行漏洞(CVE-2024-8785)
一、漏洞概述漏洞名称 Progress WhatsUp Gold远程代码执行漏洞CVE IDCVE-2024-8785漏洞类型RCE发现时间2024-12-04漏洞评分9.8漏洞等级高危攻...
4347