在一名威胁者声称正在出售一个包含 8700 万条客户信息记录的被盗数据库后,Temu 否认遭到黑客攻击或遭遇数据泄露。该威胁者本周在 BreachForums 黑客论坛上出售了所谓的数据,并附带了一个...
Android 恶意软件Necro通过 Google Play 感染 1100 万台设备
在恶意 SDK 供应链攻击中,Android 版 Necro 恶意软件加载程序的新版本通过 Google Play 安装在 1100 万台设备上。此新版本的 Necro 木马通过合法应用程序、Andr...
警惕!一种用于网络钓鱼攻击的生成式人工智能恶意软件...
近日,HP 研究人员检测到一个由生成式人工智能服务生成并用于传递 AsyncRAT 恶意软件的 dropper。在调查恶意电子邮件时,HP 研究人员发现了一种由生成式人工智能服务生成并用于传递 Asy...
英国19个火车站公共无线网络遭攻击,恐怖主义信息引发公众恐慌
近日,英国遭遇了一起大规模的网络攻击事件,导致全国多个主要火车站的公共WiFi服务瘫痪。根据英国铁路网公司(Network Rail)的声明,此次攻击发生在当地时间9月25日晚上,影响了包括伦敦尤斯顿...
pixel5内核build、pixel6 LineageOS编译、motorola救砖
点击蓝字 关注我们 pixel5内核build pixel6 LineageOS编译 motorola救砖 PART 01 前言 在进行Android 系统安全分析的过程中,或对Andr...
赎金超4000万!西雅图港遭勒索攻击事件再次敲响安全警钟
近日,华盛顿州参议员在美国国会听证会上证实,西雅图港及塔科马国际机场遭到勒索软件组织Rhysida攻击,被索要价值600万美元(约4258万人民币)的比特币赎金。据了解,此次攻击导致西雅图港以及机场的...
谷歌称用 Rust编写代码,五年漏洞数下降了68%
从 Android 12 开始,Google 就在 Android 系统中带来了 Rust 语言的支持,作为 C/C++ 的替代方案,他们的目标并不是把现有的 C/C++ 代码都转换成为 Rust,而...
SolarWinds 供应链攻击曝光:全球网络安全拉响警报
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
供应链投毒!安卓恶意软件曝光,超1100 万台设备已中招
近日,研究人员发现黑客通过 Google Play 在约1100万台设备上安装了新版本的 Necro 恶意安卓载入器。该木马通过合法应用、安卓游戏 mod,以及像 Spotify、WhatsApp 和...
Linux 系统中存在未经身份验证的严重 RCE 漏洞 (CVSS 9.9),等待披露
1► 漏洞情报 Linux 系统中存在未经身份验证的严重 RCE 漏洞 (CVSS 9.9),等待披露🚨 一个几乎影响所有 GNU/Linux 系统的严重安全漏洞😱 该漏洞允许未经身份验...
国外黑客二次调查了我们经常用的渗透测试工具...
国外黑客调查了我们经常用的渗透测试工具...接上篇文章https://sectools.org/tool/nbtscan/有三个国内APT组织都用过2.https://github.com/We5te...
停用cups-browsed,让你的Linux不受4个远程代码执行漏洞(RCE)影响
本文建议 Linux 系统管理员尽快采取缓解措施减小暴露在互联网上的服务器可能受到的影响。建议甲方单位尽快安排必要的防护措施,尽管这些漏洞还没有达到 Log4Shell 或 Heartbleed 的严...
4125