被称为“Patchwork”的黑客团伙与威胁行为者相关联,最近他们已被发现正在针对中国的大学和研究机构。 据KnownSec 404 Team透露,该活动涉及使用一个代号为EyeShell的后门。 P...
Mozilla Firefox 漏洞
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox信息泄露漏洞Mozilla Firefox存在信息泄露漏洞,该漏洞源于在某些情况下,当使用...
威胁行为者涉嫌出售intelx.io的0day
在这种情况下,该漏洞被认为会影响关键情报基础设施,尽管受影响的系统或软件的具体细节仍未披露。出售此类漏洞会带来重大风险,因为它为恶意行为者提供了在开发任何补丁或防御措施之前利用这些系统的机会。据熟悉情...
新型 MisterioLNK 加载程序基本未被安全工具检测到
新的 MisterioLNK 加载器和混淆工具基本上未被安全工具检测到 - 但威胁行为者却发现了它。Cyble 的研究人员发现了一种新的加载器构建器和混淆工具,该工具基本上无法被安全工具检测到。Cyb...
【补丁日速递】2024年10月微软补丁日安全风险通告
-赛博昆仑漏洞安全风险通告-2024年10月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2024年10月安全更新,涉及以下应用:Windows,Azure,Microsoft ...
欧洲最大核设施变伏地魔,曝大量安全漏洞被重罚
近日英国核监管办公室(ONR)发布公告,宣布Sellafield核废料处理设施因未能遵守网络安全标准,被ONR罚款33.25万英镑。该设施在2019年至2023年期间未及时修补其IT系统中的多个漏洞,...
俄国黑客 是如何盗用信用卡的?
俄罗斯黑客是怎么盗用美国信用卡的?最早俄国黑客是通过线下偷到实体卡然后再进行破解,这种风险非常大,一不小心就被帽子叔叔逮个正着。直到一位名叫BOA的传奇黑客的出现,他在黑客论坛里发布了一篇文章名叫《真...
美国水务公司遭受黑客攻击,部分业务被迫关闭
美国水务公司是美国最大的上市供水和废水公用事业公司,在周四的网络攻击后被迫关闭了部分系统。在提交给美国证券交易委员会 (SEC) 的一份文件中,American Water 表示,它已经聘请了第三方网...
微软确认 Windows 管理控制台中存在0day
微软在周二发布了一项紧急警告,关于一个正在被积极利用的代码执行漏洞,该漏洞存在于用于系统配置和监控的 Windows 组件中。该零日漏洞被标记为 CVE-2024-43572,记录为 Microsof...
康卡斯特网络攻击影响 23.7 万多用户个人数据
新的 Mamba 2FA 绕过服务针对微软 365 账户据观察,一个名为 Mamba 2FA 的新兴网络钓鱼即服务(PhaaS)平台利用精心制作的登录页面,在 AiTM 攻击中以 Microsoft ...
刚刚发布了 CVE-2024-37404 通报,一个有趣的 CRLF ,导致 RCE!
概括Ivanti Connect Secure 22.7R2.1 和 22.7R2.2 之前的版本以及 Ivanti Policy Secure 22.7R1.1 之前的版本包含 CRLF 注入漏洞,...
朝鲜黑客通过 Chrome 零日漏洞部署 FudModule Rootkit
朝鲜攻击者利用 Google Chrome 和其他 Chromium 网络浏览器中最近修补的安全漏洞作为零日漏洞,发起旨在传播 FudModule 根工具包的活动。这一进展表明了民族国家对手的不懈努力...
4106