2.3 亿美元加密货币盗窃案的幕后嫌疑人在迈阿密被捕本周,两名嫌疑人在迈阿密被捕,并被指控共谋利用加密货币交易所和混合服务窃取和清洗超过 2.3 亿美元的加密货币。来源: BleepingComput...
GHSL-2024-095:类型混淆导致 Chrome 渲染器沙箱中出现 RCE - CVE-2024-5830
协调披露时间表2024-05-24:问题已报告给 Chromium 安全团队,编号为 3424569912024-06-11:Chrome 版本126.0.6478.56/57中的问题已修复,编号为 ...
网安原创文章推荐【2024/9/19】
2024-09-19 微信公众号精选安全技术文章总览洞见网安 2024-09-190x1 CVE-2024-21096 MySQLDump提权漏洞解析暗影网安实验室 2024-09-19 22:22:...
警惕风险突出的100个【高危漏洞】(上)
安小圈第506期高危漏洞 风险(上)高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系...
Tor用户身份暴露,隐私神话破灭
Tor是一种流行的隐私工具和暗网浏览器,通过将用户的互联网流量在全球多个计算机节点(即"中继")之间反复转发,使得外界难以追踪到流量的来源。十年前得益于斯诺登的大力推荐,Tor迅速成为活动人士、记者等...
高校网络安全实验室拒装杀毒软件被终止国防技术项目
GoUpSec点评:如果知名大学网络安全实验室都忽视甚至排斥最基本的网络安全规范,那么其他政府资助的科研项目的安全合规问题只会更加令人担忧。近日,美国乔治亚理工学院(Georgia Tech)的网络安...
ShellcodeFluctuation项目解析
简介根据老外介绍,这个项目是一个内存规避的项目,这个项目会循环的加密和解密shellcode的内容,然后在可读可写(RW)和可执行(RX)之间来回波动。这样可以规避其Moneta或pe-sieve等扫...
国际刑事警察行动拆解了黑客团伙Ghost通信平台
国际刑事执法部门成功渗透了黑客通讯平台“Ghost”,该平台设计用于非法活动,导致了多人逮捕。据称该平台管理员Jay Je Yoon Jung(32岁)被控支持犯罪组织并从非法活动中赚取利润。Jung...
反病毒公司Dr.Web由于黑客攻击,断开了所有服务器
俄罗斯反malware公司Doctor Web(Dr.Web)周内宣布,周六9月14日发生了网络攻击,公司所有服务器被断开。公司表示,已检测到其IT基础设施存在未经授权的干扰迹象。公司强调攻击对客户没...
Ivanti警告称,Cloud Services Appliance(CSA)的新漏洞已经被活跃地利用
在野外的少数客户中遭受攻击。Ivanti警告称,Cloud Services Appliance(CSA)存在一个新的漏洞,追踪为CVE-2024-8963(CVSS评分为9.4),已被活跃地利用在攻...
建筑行业会计软件Foundation遭受攻击,威胁行为者利用MSSQL漏洞进行入侵
威胁行为者一直以建筑行业总承包商常用的 Foundation 会计软件为目标,利用管道、HVAC 和混凝土子行业等中的积极漏洞。Huntress 的研究人员最初在 9 月 14 日跟踪活动时发现了这种...
欧洲刑警组织取缔用于跨国网络犯罪的Ghost加密信息平台
导 读欧洲刑警组织和九个国家的执法部门成功捣毁了代号“Ghost”的加密通讯平台,该平台被用来作为开展各种犯罪活动的工具,包括大规模贩毒、洗钱、极端暴力事件和其他形式的严重有组织犯罪。Ghost 应用...
4108