聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士一个名为 “fabrice” 的恶意Python 包自2021年起就出现在 PyPI 中,从不知情的开发人员手中窃取 Amazon Web Servi...
以色列支付龙头遭DDoS攻击,各地超市加油站等POS机瘫痪
关注我们带你读懂网络安全当地支付网关公司Hyp旗下产品CreditGuard遭到DDoS攻击,导致各地的POS机终端与线上服务断联故障约1小时,超市加油站等店铺的顾客无法使用信用卡支付。前情回顾·网络...
苹果漏洞揭秘:审计 diskarbitrationd 和 storagekitd 的故事
Uncovering Apple Vulnerabilities The diskarbitrationd and storagekitd Audit Story Part 1Kandji 团队始终关...
微软被俄罗斯顶级APT午夜暴雪组织入侵:源代码泄露,全球安全对抗再升级
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
网络犯罪分子使用 Excel 漏洞来传播无文件 Remcos RAT 恶意软件
网络安全研究人员发现了一种新的网络钓鱼活动,该活动传播了一种名为Remcos RAT 的已知商业恶意软件的新无文件变体。Remcos RAT“为购买提供广泛的高级功能,以远程控制属于买家的计算机,”F...
DNS面临的4大类安全风险及防御措施
DNS在设计之初,并未考虑网络安全限制,导致了许多问题。DNS安全扩展(DNSSEC)协议的开发旨在解决DNS的安全漏洞,但其部署并不广泛,DNS仍面临各种攻击。接下来我们一起看下DNS都存在哪些安全...
诺基亚调查数据泄露事件,IntelBroker 涉嫌出售源代码
一名黑客声称出售诺基亚被盗的源代码,诺基亚正在调查第三方供应商是否遭到入侵。该公司向 BleepingComputer 表示:“诺基亚了解到有报道称,未经授权的行为者已获取某些第三方承包商的数据,甚至...
一种关于格式化字符串的新利用
前言我们通常在pwn中遇到的栈上的格式化字符串类型,通常需要我们去寻找偏移去进行任意地址读或者任意地址写,然后使用工具fmtstr_payload快速钩爪格式化字符串,或者手搓payload进行got...
一种新型的无文件变种Remcos RAT被发现在野外活动
Fortinet FortiGuard实验室最近发现了一次网络钓鱼活动,用于传播Remcos RAT的新变种。Remcos是一种商业远程管理工具(RAT),在线出售,以便允许买方远程控制计算机。威胁行...
网络安全等级保护备案实施细则(试行)
安小圈第543期【专题】等保 测评专题连载_1/【等保】为何重要?| 解析企业实行网络安全等级保护的必要性!【一站备考】等保考试复习知识点总结(上篇)【一站备考】等保考试复习知识点总结(中篇)【一站备...
CISA警告Palo Alto Networks关键漏洞遭主动利用
美国网络安全和基础设施安全局(CISA)周四将影响Palo Alto Networks Expedition的严重安全漏洞(现已修复)添加到其已知被利用漏洞 (KEV) 目录中,并指出有证据表明该漏洞...
Android系统中存在可能被积极利用的CVE-2024-43093漏洞
谷歌称,影响其Android操作系统的安全漏洞已遭到广泛利用。根据代码提交消息,该漏洞的编号为CVE-2024-43093,被描述为Android框架组件中的权限提升缺陷,可能导致未经授权访问“And...
4285