前言:前段时间,有黑客在网上宣称自己制作了世界上最大的ZIP炸弹,容量达到1148857344 Quettabytes(1 Quettabyte = 1,000,000,000,000,000,000...
滥用 Docker 目录的搜索权限来提升权限
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
Apache OFBiz服务端请求伪造漏洞 (CVE-2024-45507)
漏洞名称: Apache OFBiz服务端请求伪造漏洞(CVE-2024-45507) 组件名称: Apache-ofbiz 影响范围: Apache OFBiz < 18.12.16 漏洞类型...
专业勒索软件变种如何提升网络犯罪组织的能力
引 言专门从事勒索软件的网络罪犯子并不总是自己制作勒索软件。他们有许多其他方式获取勒索软件样本:在暗网上购买样本、与其他组织合作或找到(泄露的)勒索软件变种。这并不需要付出特别的努力,因为勒索软件的源...
黑客HikkI-Chan,今年以来已攻击美国、俄罗斯、以色列等
Hackread研究人员对黑客HikkI-Chan行径进行了梳理。HikkI-Chan虽然在Breach Forums上HikkI-Chan是一个相对较新的用户,但他们的首次攻击可以追溯到2024年3...
macOS后门,以中国钉钉和微信用户为目标的HZRat后门攻击场景复现及木马检测方法
文章首发地址:https://xz.aliyun.com/t/15475文章首发作者:T0daySeeker概述近期,卡巴斯基于2024年8月27日曝光了一篇《HZ Rat backdoor for ...
新型PyPI攻击技术可能导致超2.2万软件包被劫持
一种针对 Python 软件包索引(PyPI)注册表的新型供应链攻击技术已在野外被利用,并且目前正试图渗透到下游组织中。软件供应链安全公司 JFrog 将其代号定为Revival Hijack,并称这...
红队工具MacroPack已被攻击者滥用
据BleepingComputer消息,一款最初被设计为红队演练之用的工具MacroPack近来正被攻击者滥用并部署恶意负载 Havoc、Brute Ratel 和 PhatomCore ,所发现的恶...
恶意软件攻击者使用 MacroPack 进行 Havoc、Brute Ratel 和 PhantomCore
根据 Cisco Talos 的新调查结果,威胁行为者可能正在使用专门用于红队练习的工具来为恶意软件提供服务。有问题的程序是一个名为 MacroPack 的有效负载生成框架,用于生成 Office 文...
向250万个主机发送5亿次HTTP请求
大规模扫描: 向250万个主机发送5亿次HTTP请求我的使用场景是道德黑客,我需要在短时间内向250万个主机发送5亿次不符合RFC标准的HTTP/1.1请求——理想情况下是在几小时内完成。我深入研究了...
Cisco 修复 Smart Licensing Utility 中的两个关键缺陷以防止远程攻击
Cisco 已针对影响其 Smart Licensing Utility 的两个关键安全漏洞发布了安全更新,这些漏洞可能允许未经身份验证的远程攻击者提升其权限或访问敏感信息。这两个漏洞的简要描述如下 ...
韩国政府:Telegram已删除韩国Deepfake色情内容
韩国政府9月3日表示,Telegram已经按照他们的要求,从平台删除了Deepfake色情内容。此外,平台还就此前对数字犯罪的反应表示了歉意,并承诺会改善与韩国当局的沟通。韩国通信标准委员会(KCSC...
4106