Zoom平台解决了六个漏洞。其中两个漏洞,CVE-2024-45421和CVE-2024-45419,都是高严重性问题,远程攻击者可以利用它们来升级权限或泄露敏感信息。CVE-2024-45421(C...
比特梵德发布了针对ShrinkLocker勒索软件的解密工具
ShrinkLocker勒索软件于2024年5月首次被卡巴斯基的研究人员发现。与现代勒索软件不同,它不依赖复杂的加密算法,而是通过修改BitLocker配置来加密系统的驱动器。首先,它检查是否启用了B...
顶级安全供应商的0day漏洞是 2023 年利用率最高的 CVE
导 读五眼联盟网络官员在周二的公告(https://www.cisa.gov/sites/default/files/2024-11/aa24-317a-2023-top-routinely-expl...
朝鲜 Lazarus 黑客利用 macOS 扩展文件属性隐藏恶意代码
导 读朝鲜Lazarus 黑客正在使用一种新技术,滥用 macOS 文件的扩展属性来传播研究人员称之为 RustyAttr 的新木马。攻击者将恶意代码隐藏在自定义文件元数据中,并使用诱饵 PDF 文档...
达美航空和亚马逊确认供应商遭入侵,暗网帖子再度引发 MOVEit 泄密担忧
导 读达美航空和亚马逊本周证实,员工数据通过 MOVEit 文件传输工具的一个漏洞从供应商处被窃取。达美航空发言人向 Recorded Future News 表示,调查证实这些数据是来自第三方合作伙...
朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统
扫码领资料获网安教程网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。据BleepingComputer消息,朝鲜黑客正使...
24年网络安全现状报告:挑战与机遇并存
ISACA《2024年网络安全现状报告》中文版近日发布,调查数据揭示了多项变化,在这个数字化高速发展的时代,网络安全的重要性不言而喻。然而,当前的网络安全形势却严峻复杂,充满挑战。首先,让我们聚焦网络...
深扒设备指纹技术(一)
全文共4734字,阅读大约需9分钟。 一 设备指纹的用途 物联网时代,网络环境中充斥着数量巨大、功能各异且种类繁多的物联网设备。如何在复杂且危险的网络环境中准确识别并有效监管这些设备,是物联网生态里各...
五角大楼泄密者杰克·特谢拉被判入狱15年
当地时间11月12日,美国五角大楼泄密者杰克·特谢拉(Jack Teixeira)因泄露数百份机密军事文件而被判处15年监禁。特谢拉,现年22岁,曾是马萨诸塞州空军国民警卫队成员。事情的起因是特谢拉利...
2024-11微软漏洞通告
微软官方发布了2024年11月的安全更新。本月更新公布了425个漏洞,包含52个远程执行代码漏洞、28个特权提升漏洞、4个拒绝服务漏洞、3个身份假冒漏洞、2个安全功能绕过漏洞、1个信息泄露漏洞、1个深...
亚马逊确认员工数据因第三方供应商网络安全事故泄露
关键词数据泄露11 月 12 日消息,亚马逊当地时间本周一向 404 Media、CRN 等外媒发布声明,确认出现了一起第三方供应商导致的亚马逊员工数据泄露事件。亚马逊发言人表示:亚马逊和 AWS 系...
通过 ZIP 连接发送的木马恶意软件: Windows 用户面临的新威胁
关键词木马网络犯罪分子一直在寻找绕过安全防御的新方法,据 Perception Point 报道,最新的策略是利用 ZIP 连接向 Windows 用户发送木马恶意软件。这种技术利用了 ZIP 文件格...
4285