随便搜下我的历史文章记录,大量 windows 提权漏洞。DEVCORE 的安全研究员 Angelboy ( @scwuaptx ) 发现了 Microsoft 内核流服务中的一个权限提升漏洞。该漏洞...
F5修复了BIG-IP中的高危权限提升漏洞
F5修复了BIG-IP和BIG-IQ企业产品中的两个漏洞,分别被追踪为CVE-2024-45844和CVE-2024-47139。对于漏洞CVE-2024-45844,一个经过身份验证的攻击者,拥有管...
俄罗斯黑客以新型 RAT 病毒攻击乌克兰政府
至少自 2023 年底以来,被称为 RomCom 的俄罗斯黑客与针对乌克兰政府机构和针对波兰实体的新一波网络攻击有关。思科 Talos 表示,入侵的特点是使用名为 SingleCamper(又名 Sn...
ClickFix 攻击活动升级:可通过虚假谷歌会议画面传播恶意软件
微软创建虚假 Azure 租户,将网络钓鱼者拉入蜜罐微软正在使用欺骗手段对付网络钓鱼行为者,方法是催生可访问 Azure 的仿真蜜罐租户,引诱网络犯罪分子进入,收集有关他们的情报。来源: Bleepi...
针对乌克兰、波兰,UAT-5647黑客加速部署RomCom恶意软件
根据思科Talos报告,UAT-5647威胁行为者对乌克兰政府和波兰实体发起了一系列有针对性的攻击,部署臭名昭著的RomCom恶意软件变体。E安全了解,UAT-5647因其与俄罗斯语系的敌对势力有关联...
打击跨境支付骗局,Swift首次用人工智能反诈
Swift(环球银行金融电信协会)近日宣布,将于2025年1月推出首个应用于反诈的人工智能(AI)系统,通过AI技术识别和检测每天海量交易中的异常行为,从而预防和打击全球范围内的跨境支付网络诈骗。据金...
数据分级分类实施步骤参考
安小圈第527期数据分类分级 “ 组织或企业可以系统地开展数据分级分类工作,提高数据的安全性和合规性,优化数据管理流程,为企业的持续发展奠定坚实的基础。”谈了这么多期的数据安全,包括如何分级分类等。...
加拿大游戏开发商 Red Barrels 遭网络攻击后,Outlast 游戏开发被推迟
加拿大视频游戏开发商 Red Barrels 警告称,由于公司遭受网络攻击,其内部 IT 系统和数据受到影响,其 Outlast 游戏的开发可能会被推迟。虽然声明强调此次攻击并未影响玩家数据,但制作时...
ESET Israel 遭入侵:向客户发送 Wiper 恶意软件
ESET 的以色列合作伙伴 Comsecure 最近遭遇了一次入侵,导致其客户遭受到使用擦除恶意软件的钓鱼活动。该活动利用被入侵的电子邮件基础设施,以 ESET 高级威胁防御团队的名义分发恶意下载。这...
海莲花APT的某款样本分析 | 42期
APT海莲花的某款样本分析小常识: APT海莲花的英文名字 OceanLotus。01 身份证名字: 36 ASEAN Summit 26-06-2020 Conference.doc~.exe。S...
ShadowLogic:威胁AI供应链的无代码后门
研究人员发现新型攻击方法——ShadowLogic:攻击者能够在模型中植入无代码、隐蔽的后门。这对各个领域的AI供应链构成了严重威胁。HiddenLayer Security AI(SAI)团队在报告...
高通修复了在攻击中被利用的高危零日漏洞
高通公司发布了针对数字信号处理器 (DSP) 服务零日漏洞的安全补丁,该漏洞影响了数十款芯片组。该安全漏洞 ( CVE-2024-43047 ) 由 Google Project Zero 的 Set...
4371