一个名为 Cicada3301 的新勒索软件即服务 (RaaS) 行动迅速在全球发起了网络攻击,已在其勒索门户网站上列出了 19 名受害者。这项新的网络犯罪行动以游戏命名,该游戏涉及复杂的加密谜题,并...
信息安全漏洞月报(2024年8月)
点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2024年8月采集安全漏洞共2885个。本月接报漏洞1400个,其中信息技术产品漏洞(通用型漏洞)1101个,网络信息系统漏洞(事件...
信息安全漏洞周报(2024年第36期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2024年8月26日至2024年9月1日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞507个。接报漏洞情况本周C...
窥伺暗藏:Cobalt Strike隐秘攻击活动探析
一、背景Cobalt Strike是一款内网渗透测试框架,简称为CS,它集成了端口转发、服务扫描、多语言平台木马生成、宏病毒生成等功能,同时提供比较丰富的钓鱼攻击方式。因其比较全面的攻击测试功能,在攻...
SilentCryptoMiner挖矿木马攻击场景复现及技术剖析
文章首发地址:https://xz.aliyun.com/t/15430文章首发作者:T0daySeeker概述在上两篇《针对LOL玩家的最新钓鱼活动剖析-大量国内玩家受控》及《BlackNET僵尸网...
Apache OFBiz 服务端请求伪造漏洞(CVE-2024-45507)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache OFBiz 服务端请求伪造漏洞漏洞编号QVD-2024-38644,CVE-2024-45507公开时间2024-09-03影...
VMware 修复Fusion中的高危代码执行漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周二,虚拟化软件技术厂商 VMware 为 Fusion 管理程序推出安全更新,修复了可导致代码执行的高危漏洞CVE-2024-38811。该漏洞的...
合勤提醒注意路由器中的严重OS命令注入漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士合勤科技发布安全更新,修复了影响多款商业路由器中的一个严重漏洞 (CVE-2024-7261),可能导致未认证攻击者执行OS命令注入。该漏洞的CVSS...
朝鲜APT Kimsuky再出新招,MacOS恶意软件变种瞄准加密货币钱包
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
偏信则暗 —— Penpie 被黑分析
By: 九九@慢雾安全团队背景根据慢雾安全团队情报,2024 年 9 月 4 日,去中心化流动性收益项目Penpie 遭攻击,攻击者获利近 3 千万美元。慢雾安全团队对该事件展开分析并将结果分享如下:...
密码学的黑暗面:当算法背叛你时
加密故障是一个极其严重的问题,以至于它们成为OWASP TOP 10中的 A2 位置之一,自 2017 年以来排名不断攀升。如果您认为在网络中传输或存储在服务器上的所有数据都是(或应该)加密的,那么您...
10大反钓鱼工具和服务
网络钓鱼一直是恶意行为者的主要攻击手段,这是因为发起网络钓鱼攻击简单且难以完全防范。一些网络钓鱼攻击的目标是客户而不是员工,还有一些攻击旨在损害企业声誉,而不是破坏企业系统。保护企业免受网络钓鱼攻击的...
4106