起因是2024年10月27日,X上一用户直接公开了CyberPanel一个前台RCE,如下图:万万没想到的是这个应用的影响面贼大,据ZoomEye测绘结果显示约有19W+个应用......https:...
PTZ摄像头曝严重零日漏洞,黑客利用漏洞发起攻击
近日,安全研究机构GreyNoise披露,PTZOptics品牌的PTZ摄像头存在两个严重的零日漏洞,编号为CVE-2024-8956和CVE-2024-8957,黑客正在积极利用这些漏洞发起网络攻击...
利用隐藏供应链链接攻击财富500强企业
通过隐藏的供应链链接开发财富 500 强企业RONI CARTA | LUPIN关键词:NPM, 供应链攻击, 依赖项混淆, 黑客攻击, 赏金, HASHICORP引言软件供应链变得日益复杂,无数的依...
因供应商被黑,物流巨头DHL配送跟踪系统瘫痪
关注我们带你读懂网络安全这一问题意味着DHL“无法监控任何配送的进度”,DHL客户零售商Nisa也反馈无法接收配送更新。前情回顾·网络攻击引发数字灾难卡西欧遭遇灾难式勒索攻击:系统瘫痪、交付延迟、财报...
网络安全预警通报
NO.1 Microsoft Office欺骗漏洞(CVE-2024-43609) 漏洞概况: Microsoft Office是微软公司开发的办公软件套裝,有Microsoft Windows、Ma...
安卓拦截银行语音通话的木马程序变得更加隐蔽
“假呼叫”(FakeCall)恶意软件能将拨打给银行的电话转接到攻击者控制的号码上。研究人员发现了一种复杂的安卓金融诈骗木马的新版本,其显著特点是能够拦截受害者拨打给银行客服人员的电话。“假呼叫” 于...
恶意软件可以将银行电话重新路由到恶意号码,现已支持中文
研究人员发现了一种复杂的安卓金融诈骗木马的新变种,其最引人注目的特点是能够拦截受害者拨打给银行客服的电话。FakeCall 最初于 2022 年引起公众关注,当时卡巴斯基安全公司的研究人员报告(htt...
APT28黑客团伙利用我不是机器人伪装 reCAPTCHA 攻击乌克兰政府
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
新型安卓恶意软件FakeCall将银行来电转接到诈骗分子
Zimperium的研究人员发现了一个新的安卓FakeCall恶意软件版本,它劫持受害者的拨出电话,并将它们重定向到攻击者的电话号码。该恶意软件允许操作者窃取银行用户的敏感信息和银行账户资金。Fake...
Rust 中的阴影:制作高级 Windows 恶意软件
概括所提供的上下文讨论了在恶意软件开发中使用 Rust 而不是 C 和 C++ 的优势,强调了 Rust 的内存安全性、并发性、低级控制、跨平台功能、高级库、避免检测、易于开发以及针对 Windows...
QNAP SMB Service安全缺陷漏洞可致远程代码执行
漏洞描述:QNAP的SMB服务中的一个关键零日漏洞控制了QNAP TS-464 NAS设备,QNAP在漏洞被发现后迅速做出响应,已发布更新以解决漏洞,由于QNAP 设备漏洞多次在勒索软件攻击中被使用,...
IBM 被黑威胁行为者888揭露数千名员工的数据泄露!
最近,绰号为888 的知名威胁者声称侵犯了IBM系统并窃取了该公司员工的个人数据。据报道,此次泄露日期为 2024 年 10 月,导致约17,500 行数据被泄露。目前,我们无法证实该消息的真实性,因...
4260