一种名为 Interlock 的相对较新的勒索软件正采用不寻常的方法创建加密器来针对 FreeBSD 服务器,以攻击世界各地的组织。天唯信息安全Interlock 于 2024 年 9 月底出现,此后...
VPN正在成为企业入侵的关键路径
研究人员发现了Palo Alto Networks(CVE-2024-5921)和SonicWall(CVE-2024-29014)企业VPN客户端更新过程中的漏洞,这些漏洞可能被利用来远程执行代码。...
星巴克以及多家企业因Blue Yonder管理软件被勒索软件攻击而遭受巨大影响
供应链管理软件提供商蓝扬达遭到勒索软件攻击,这给一些客户造成了严重干扰。总部位于亚利桑那州的蓝扬达在 11 月 21 日透露,其托管服务托管环境因遭受勒索软件攻击一直受到干扰。该公司立即展开调查,并着...
20万个 WordPress 网站存在严重漏洞
CleanTalk 的 WordPress 反垃圾邮件插件存在两个漏洞,攻击者可借此远程执行任意代码。Defiant 警告称,CleanTalk 公司为 WordPress 开发的反垃圾邮件插件中存在...
RomCom 黑客利用 Firefox 和 Windows 零日漏洞
总部位于俄罗斯的 RomCom 网络犯罪组织在最近针对欧洲和北美 Firefox 和 Tor 浏览器用户的攻击中发现了两个零日漏洞。第一个漏洞 (CVE-2024-9680) 是 Firefox 动画...
去中心化的噩梦:隐藏在 P2P 网络下的后门 alphatronBot
概述奇安信威胁情报中心在最近的日常运营过程中观察到一款基于 P2P 协议的后门程序,通过 PubSub 聊天室的形式进行控制,后门内置了 700 多个受感染的 P2P C2节点,影响 linux 和 ...
Zabbix SQL注入漏洞(CVE-2024-42327)
一、漏洞概述漏洞名称 Zabbix SQL注入漏洞CVE IDCVE-2024-42327漏洞类型SQL注入发现时间2024-11-28漏洞评分9.9漏洞等级高危攻击向量网络所需权限低利用难度...
ProjectSend身份验证绕过漏洞(CVE-2024-11680)
一、漏洞概述漏洞名称ProjectSend身份验证绕过漏洞CVE IDCVE-2024-11680漏洞类型身份验证不当发现时间2024-11-28漏洞评分9.8漏洞等级高危攻击向量网络所需权限无利...
知名压缩软件被曝严重漏洞,谁会成为受害者?
近日,主流文件压缩工具7-Zip被曝存在一个严重安全漏洞,攻击者可以利用该漏洞在当前进程上下文执行代码,可能导致攻击者获取与登录用户相同的访问权限,实现完全的系统绕过。该漏洞编号为CVE-2024-1...
索赔800万元!字节跳动前实习生因篡改代码并攻击大模型被起诉
近日,字节跳动起诉前实习生田某某篡改代码攻击公司内部模型训练一案,已获北京市海淀区人民法院正式受理。字节跳动请求法院,判令田某某赔偿公司侵权损失800万元及合理支出2万元,并公开赔礼道歉。据内部人士透...
Firefox和Tor浏览器遭遇神秘0Day漏洞攻击
俄罗斯某APT组织将攻击与Windows10和11中一个以前未知的漏洞链接起来,在受害者的计算机上安装后门。近日,俄罗斯某APT组织被发现利用两个以前未知的漏洞攻击Windows PC上的Firefo...
零时科技 || DCF 攻击事件分析
背景介绍2024年11月25日,我们监控到 BNB Smart Chain 上的一起攻击事件,被攻击的项目为 DCF 。攻击交易为https://bscscan.com/tx/0xb375932951...
4295