安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14537先知社区 作者:熊猫正正DarkGate恶意软件于2018年首次被曝光,它...
CyberPanel upgrademysqlstatus接口命令执行漏洞
漏洞名称:CyberPanel upgrademysqlstatus接口命令执行漏洞组件名称:CyberPanel影响范围:CyberPanel 2.3.5CyberPanel 2.3.6漏洞类型:命...
可任意文件读取,警惕Solr身份绕过形成的漏洞利用链
漏洞概况Apache Solr是一个基于Apache Lucene的开源企业搜索平台。它提供快速可靠的搜索,分布式索引,复制和负载平衡查询,自动故障转移和恢复,集中化配置以及其他功能。微步情报局于近日...
ATM漏洞在TikTok传播后给摩根大通带来数百万损失
即时汇款骗局已升级为联邦案件。美国最大的银行摩根大通已开始起诉利用系统漏洞通过 ATM 机非法提取大笔资金的诈骗者。今年夏天,攻击者学会利用技术故障存入欺诈性支票并在支票被退回之前立即提取资金后, 这...
黑客用来窃取用户密码的顶级恶意软件
黑客最喜欢的十大凭据窃取工具虽然黑客可以选择的工具很多,但某些工具窃取的密码数量明显更多。从下面的数据可以看出,仅在过去六个月内,Redline恶意软件就窃取了高达1.7亿条密码。这意味着Redlin...
伊朗黑客充当贩卖美国、加拿大和澳大利亚等国家关键基础设施访问权的经纪人
伊朗黑客正在入侵关键基础设施组织,收集可以在网络犯罪论坛上出售的凭证和网络数据,以帮助其他威胁行为者发动网络攻击。美国、加拿大和澳大利亚的政府机构认为,伊朗黑客充当初始访问代理,并使用暴力破解技术获取...
这谁防得住?Wi-Fi 联盟官方测试套件中存在命令注入漏洞
计算机应急响应小组 (CERT) 协调中心 (CERT/CC) 研究人员发现Wi-Fi联盟测试套件中存在命令注入漏洞,该漏洞的编号为CVE-2024-41992,Wi-Fi 联盟的易受攻击代码已发现部...
意大利最大银行的员工非法获取客户账户信息,涉总理等知名人士
《银行科技研究社》:据媒体报道,近日,意大利联合圣保罗银行公开致歉,原因是侵害了意大利总理焦尔吉娅·梅洛尼等知名人士的银行账户安全。意大利联合圣保罗银行表示,行内一名“不忠诚的员工”严重违反法律法规和...
Spring Security授权绕过漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Spring Security中修复了一个授权绕过漏洞,漏洞编号为:CVE-2024-38821。Spring Security是一个功能强大且高度可定制的身份验证和访问控...
进行威胁狩猎操作的过程是什么?
本文阅读大约需要6分钟;为了更有效地保护网络安全,我们需要主动出击,积极寻找潜伏在网络中的攻击者,将威胁扼杀在萌芽状态。这就是威胁狩猎 (Threat Hunting) 的精髓。根据笔者的实践与理解,...
全球头号威胁RansomHub勒索团伙再作案,墨西哥13个机场受影响
近日,墨西哥北部中央机场集团(以下简称“OMA集团”)遭到勒索软件组织RansomHub攻击。据了解,OMA集团在墨西哥蒙特雷等主要城市运营着13个国际机场,累计已接待超2.72亿旅客。勒索软件组织R...
行踪被保镖泄露?健身APP威胁全球政要和军方机密
一款全球拥有1.2亿用户的流行健身应用程序,Strava能够记录跑步和骑行等在内的运动轨迹。近日,法国报纸《世界报》发现,这款APP泄露了拜登、马克龙和普京等人的位置行踪,这是由于一些国家政要的贴身安...
4260