Omni家庭健康是一家非营利组织,为加利福尼亚州的社区提供医疗服务,重点关注服务不足的人群。他们提供一系列服务,包括初级保健、牙科保健、行为健康和预防性服务。Omni家庭健康的目标是改善优质医疗保健的...
macOS上的HM Surf漏洞允许绕过Safari的隐私设置
微软发现了一个苹果macOS系统中透明度、同意和控制(TCC)框架的漏洞,编号为CVE-2024-44133,代号为“HM Surf”。macOS的TCC框架旨在通过管理应用访问敏感数据和系统资源...
近期一次攻击中,与朝鲜相关的APT37利用了IE零日漏洞
与朝鲜相关的威胁行为者APT37(也被称为RedEyes、TA-RedAnt、Reaper、ScarCruft、Group123)利用了最近发现的Internet Explorer零日漏洞,该漏洞被标...
PeakLight恶意软件活动分析
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)PeakLight恶意软件在过去几个月中,PeakLight恶意软件因其通过CDN链...
朝鲜APT组织Kimsuky利用Facebook Messenger传播恶意软件,锁定日韩关键人物
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
14款被严重低估的安全红队测试工具推荐
工具往往可以决定网络安全渗透测试或红队演练活动的成败。虽然Kali中的许多工具都已经过验证且稳定可靠,但并不能适合所有渗透测试场景。对于安全红队而言,需要在不同测试需求下,确保有足够的装备来实现测试目...
【PoC】Windows 提权漏洞咋就这么多?CVE-2024-30090 (7.0)
随便搜下我的历史文章记录,大量 windows 提权漏洞。DEVCORE 的安全研究员 Angelboy ( @scwuaptx ) 发现了 Microsoft 内核流服务中的一个权限提升漏洞。该漏洞...
F5修复了BIG-IP中的高危权限提升漏洞
F5修复了BIG-IP和BIG-IQ企业产品中的两个漏洞,分别被追踪为CVE-2024-45844和CVE-2024-47139。对于漏洞CVE-2024-45844,一个经过身份验证的攻击者,拥有管...
俄罗斯黑客以新型 RAT 病毒攻击乌克兰政府
至少自 2023 年底以来,被称为 RomCom 的俄罗斯黑客与针对乌克兰政府机构和针对波兰实体的新一波网络攻击有关。思科 Talos 表示,入侵的特点是使用名为 SingleCamper(又名 Sn...
ClickFix 攻击活动升级:可通过虚假谷歌会议画面传播恶意软件
微软创建虚假 Azure 租户,将网络钓鱼者拉入蜜罐微软正在使用欺骗手段对付网络钓鱼行为者,方法是催生可访问 Azure 的仿真蜜罐租户,引诱网络犯罪分子进入,收集有关他们的情报。来源: Bleepi...
针对乌克兰、波兰,UAT-5647黑客加速部署RomCom恶意软件
根据思科Talos报告,UAT-5647威胁行为者对乌克兰政府和波兰实体发起了一系列有针对性的攻击,部署臭名昭著的RomCom恶意软件变体。E安全了解,UAT-5647因其与俄罗斯语系的敌对势力有关联...
打击跨境支付骗局,Swift首次用人工智能反诈
Swift(环球银行金融电信协会)近日宣布,将于2025年1月推出首个应用于反诈的人工智能(AI)系统,通过AI技术识别和检测每天海量交易中的异常行为,从而预防和打击全球范围内的跨境支付网络诈骗。据金...
4250