近日,谷歌公司宣布通过其漏洞奖励计划报告的Google Chrome单一漏洞的最高奖励金额已超过25万美元。从8月28日起,谷歌将根据研究人员报告的漏洞质量来对内存损坏漏洞加以区分。奖励金额将从展示C...
为什么印度的网络安全充满希望?
就在一个星期前,美国网络安全趋势领域的撰稿人Ross Haleliuk表示,自己有幸在由风险投资公司Accel主办的Accel网络安全峰会上发表演讲。这也是他第一次访问印度,尽管他认为那里的交通状况着...
韩国黑客利用 WPS Office 零日漏洞部署恶意软件
据BleepingComputer消息,与韩国有关的网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞,针对东亚地区目标部署 SpyGlace 后门。...
基于OneDriver构建安全通信稳定后门
基于OneDriver构建安全通信稳定后门简介通过使用 Microsoft Graph API 实现经由 OneDrive 的文件上传和下载,以此来传递命令与结果,从而采用最小化特征的安全通信方式确保...
防护修复双重保障 | CVE-2024-38063远程代码执行漏洞通告
近期,Microsoft宣布了存在于Windows的TCP/IP栈中的Windows TCP/IP远程代码执行漏洞(CVE-2024-38063)。无需用户操作,攻击者即可通过此漏洞远程控制系统。目前...
揭秘MuddyWater组织的多款RMM软件攻击
MuddyWater组织又称Static Kitten、MERCURY,其相关活动可追溯到2017年初,并长期活跃于中东地区,同时也针对欧洲和北美国家进行攻击,主要针对行业包括政府行政机构、军事实体、...
角川书店遭黑客组织攻击,网络系统故障旗下网站受重创
角川书店遭黑客组织攻击,勒索软件导致网络系统故障,旗下的弹幕视频网站Niconico受重创。虽然角川已与外部机构合作进行调查,但黑客组织BlackSuit仍公开声明,攻击目的是获取赎金,并威胁若不支付...
Fortra 修复严重的 FileCatalyst Workflow硬编码密码问题
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Fortra 公司提醒称,FileCatalyst Workflow 中存在一个严重的硬编码密码漏洞,可导致攻击者越权访问内部数据库以窃取数据并获得管...
黑客利用监控摄像头零日漏洞安装Mirai
无法修复的监控摄像头零日漏洞被用于安装Mirai恶意黑客正在利用一个广泛使用的安全摄像头中的关键漏洞来传播Mirai,这是一种将受感染的物联网设备组成大型网络的恶意软件家族,用于发动攻击,导致网站和其...
同道|第十三届KCon大会后记(附公开PPT下载链接)
KCon 20242024年8月24日至25日,KCon 2024圆满降下帷幕,为这个充满活力的夏天画上了璀璨的技术句点!我们携手众多行业精英与热爱技术的伙伴们,共同见证这场汇聚技术前沿与思想碰撞的盛...
伊朗黑客针对拜登和特朗普政府工作人员WhatsApp账户进行国家级网络攻击
伊朗黑客针对拜登和特朗普政府工作人员的WhatsApp账户进行国家级网络攻击Meta公司周五表示,发现了一网络伊朗黑客,他们伪装成AOL、微软、雅虎和谷歌等公司的技术支持人员。据Meta Platfo...
新型 Styx 窃取程序攻击用户登录密码
一种名为 Styx Stealer 的新网络安全威胁已经出现。它可以在使用频繁网络浏览器中窃取敏感数据(例如已保存的密码、cookie 和自动填充信息)来锁定用户。该恶意软件影响涉及到 Chromiu...
4090