2024-11-20 微信公众号精选安全技术文章总览洞见网安 2024-11-200x1 恶意软件分析-权限维持Relay学安全 2024-11-20 20:00:21本文探讨了恶意软件如何通过修改注...
Ubuntu Needrestart 软件包中发现存在十年之久的安全漏洞,可以获得Root权限
导 读Ubuntu Server(自 21.04 版起)默认安装的 needrestart 包中被发现存在多个已有十年历史的安全漏洞,这些漏洞可能允许本地攻击者在无需用户交互的情况下获得 root 权...
Ghost Tap:黑客利用 NFCGate 通过移动支付窃取资金
导 读研究人员发现,黑客可以通过利用近场通信 (NFC) 大规模套现受害者资金的新技术。地下论坛上的一篇帖子该技术由 ThreatFabric 命名为Ghost Tap,可让网络犯罪分子从与 Goog...
微软为 Windows 引入了新的安全功能:热修补、快速恢复、更少的权限
导 读即使是杀毒软件也不能访问内核。微软计划在 2025 年大幅加强 Windows 安全性。今年夏天,CrowdStrike发生故障,导致数百万台计算机无法运行,此后,微软宣布对 Windows 安...
Palo Alto Networks PAN-OS身份认证绕过+远程代码执行漏洞
漏洞概况PAN-OS 是 Palo Alto Networks 公司开发的下一代防火墙操作系统,为 Palo Alto Networks 防火墙提供安全功能和集中管理能力。微步情报局近日...
伊朗黑客使用工作诱饵针对中东航空航天和国防工业部署SnailResin恶意软件
11月14日-11月20日01 伊朗黑客使用工作诱饵针对中东航空航天和国防工业部署SnailResin恶意软件 简要介绍据观察,被称为TA455的伊朗威胁组织借鉴了朝鲜黑客组织的剧本,通过提供虚假工作...
Oracle Agile PLM框架未授权 可致敏感信息泄露CVE-2024-21287
漏洞描述:Oracle Agile PLM (Product Lifecycle Management) Framework是Oracle提供的一种产品生命周期管理解决方案,旨在帮助企业有效地管理产品...
边界防御:Email Gateway 安全的关键作用
在当今互联互通的世界中,电子邮件是主要的通信渠道,不幸的是,它也是网络攻击的主要目标。从网络钓鱼和恶意软件到复杂的冒充策略,基于电子邮件的威胁在不断演变。邮件网关安全是第一道防线,可在邮件到达收件箱之...
美英军人信息泄露!武装部队约会和社交网络服务在线泄露了超过100万条记录
Hackread网站11月20日引用VPNmonitor的报告,称为美国和英国军人提供约会服务的社交网络Forces Penpals发生数据泄露事件,暴露了超过110万注册用户的个人信息。网络安全研究...
疑似南美盲眼鹰组织伪造司法文件投DcRat后门事件分析
APT-C-36(盲眼鹰)近期伪造司法部门文件投DcRat后门事件分析 2024-11-20, APT组织:盲眼鹰, AI评估:7分(APT报告) 近期,我们监测到APT-C-36(盲眼鹰)组...
卫星制造商 Maxar Space Systems 确认数据泄露
Maxar Space Systems 是全球领先的卫星制造和空间技术创新者,该公司最近报告了一起数据泄露事件,导致敏感员工信息被泄露。该事件在一份通知中披露,通知对象为受影响的个人,其中一份样本已提...
Water Barghest组织利用IoT设备漏洞迅速变现的策略
Inside Water Barghest’s Rapid Exploit-to-Market Strategy for IoT Devices 2024-11-18, 来源:趋势科技, AI评估:1...
4285