关键词恶意软件来源:天翼云盘主域名遭微软报毒拉黑 目前Microsoft Edge会自动拦截访问 – 蓝点网 (landiannews.com)END原文始发于微信公众号(安全圈):【安全圈】天翼云盘...
新型 Vo1d 恶意软件曝光,超130万台安卓电视设备已中招
关键词恶意软件近日,有攻击者使用一种新的 Vo1d 后门恶意软件感染了 130 余万台安卓电视流媒体盒,使得攻击者能够完全控制这些设备。Android TV是谷歌针对智能电视和流媒体设备推出的操作系统...
俄罗斯APT28 企图干预欧盟选举,微软发出警告
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
新型 Vo1d 恶意软件感染了 130 万个 Android 流媒体盒
Android 开源项目 (AOSP) 是由 Google 领导的开源操作系统,可用于移动、流媒体和物联网设备。日前,安全研究人员发现威胁者已经用一种新的 Vo1d 后门恶意软件感染了超过 130 万...
速查!甲骨文Weblogic服务器被黑客入侵
左右滑动查看更多网络安全研究人员发现了一场针对Linux环境的新恶意软件活动,目的是进行非法加密货币挖矿和传播僵尸网络恶意软件。云安全公司Aqua指出,这项活动特别针对甲骨文Weblogic服务器,旨...
【漏洞预警】Spring Framework 路径遍历漏洞(CVE-2024-38816)
高危公告近日,安全聚实验室监测到 Spring Framework 存在路径遍历漏洞,编号为:CVE-2024-38816,漏洞评分:7.5 此漏洞允许攻击者构建恶意 HTTP 请求,并获取文件系统...
因勒索攻击泄露患者敏感数据,这家医疗巨头赔偿超4.6亿元
关注我们带你读懂网络安全此次和解金额(按每人计算)或为医疗数据泄露案件最高;支付赎金或加强安全防护,会更便宜、更安全吗?前情回顾·网络攻击造成巨额损失2024上半年勒索软件受害企业至少支付了32亿元赎...
Ivanti Endpoint Manager反序列化远程代码执行漏洞(CVE-2024-29847)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Ivanti Endpoint Manager反序列化远程代码执行漏洞漏洞编号QVD-2024-39422,CVE-2024-29847公开...
Apache OFBiz 远程代码执行漏洞(CVE-2024-45195)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Apache OFBiz 远程代码执行漏洞 漏洞编号 QVD-2024-38643,CVE-2024-45195 公开时间 2024-...
GitLab 提醒注意严重的管道执行漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士GitLab 发布重要更新,修复多个漏洞,其中最严重的CVE-2024-6678可导致攻击者在某些条件下以任意用户身份触发管道。新发布的版本17.3....
新的网络攻击利用 Cobalt Strike 负载针对华语企业
中文用户是“高度组织化和复杂的攻击”活动的目标,该活动可能会利用网络钓鱼电子邮件通过 Cobalt Strike 负载感染 Windows 系统。Securonix 研究人员 Den Iuzvyk 和...
NoiseAttack:挑战人工智能防御的新型多目标后门攻击
研究人员开发了一种名为NoiseAttack的新后门攻击方法,能够以最少的设置同时危害多个类别。与之前专注于单一类别的方法不同,NoiseAttack在训练阶段使用高斯白噪声 (WGN) 的功率谱密度...
4097