ALBeast 攻击演示 | 图片:MiggoMiggo Research 发现了一种新的基于配置的漏洞,称为 ALBeast,影响大量依赖 AWS 应用程序负载均衡器 (ALB) 进行身份验证的应用...
警惕假冒WinRAR网站:虚假域名引致多阶段恶意软件攻击
最近,网络安全领域发布了一则重要的警告,揭示了一个精心设计的假冒WinRAR官方网站——win-rar.co。这个伪造网站几乎完全复制了真正的WinRAR官网win-rar.com的外...
某通信公司职员盗用3400余户家庭宽带账户 私搭基站贩售流量获刑
2024年8月23日,湖南省长沙市雨花区人民法院昨日公开了一起职务侵占罪案件,身为某通信集团公司职员的被告人刘某、向某某伙同被告人王某盗用3400余户家庭宽带账户,私搭基站贩售流量获刑。2023年11...
麦当劳官方 Instagram 账号遭黑客攻击,用于宣传加密货币骗局
2024年8月21日,麦当劳官方Instagram账号遭黑客攻击,引发加密货币诈骗,黑客损失约70万美元。黑客利用这家快餐巨头庞大的社交媒体粉丝群来推广一种名为“GRIMACE”的欺诈性加密货币,“G...
隐藏在 Postgres 进程中的恶意软件:PG_MEM
Aqua Nautilus 研究人员发现了一种新的 PostgreSQL 恶意软件 PG_MEM,该恶意软件会强行入侵 PostgreSQL 数据库,传送有效载荷以隐藏其操作并挖掘加密货币。在本篇博文...
IntelBroker 成为 BreachForums 所有者
IntelBroker 已取得 Breach Forums 的所有权和管理控制权,这对网络地下组织而言意义重大。此次过渡标志着该论坛进入新纪元,此前在上一届政府的领导下,该论坛一直处于停滞和失意状态。...
VMware替换需重点关注这件事,可能直接影响迁移的成败
本期焦点网络的迁移切换设计是VMware替换过程中的一个关键环节,需将现有的网络架构和流量模式无缝地迁移到新的虚拟化环境中,以确保业务的不中断运行和数据的顺畅交互。这一过程的复杂性在于,需要考虑网络的...
为什么高管层是首要网络攻击目标
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!本文揭示了高级管理人员正日益成为网络犯罪分子的主要攻击目标,72%的美国网络安全专业人士报告称,过去18个月中网络攻击已瞄准这一群体。随...
奇安信:APT攻击、勒索软件已成2024年最大网络威胁
8月19日,奇安信威胁情报中心发布《网络威胁2024年中报告》(简称《报告》)。《报告》基于奇安信威胁雷达监测数据,同时结合全网开源APT(高级持续性威胁)情报、勒索软件、互联网黑产攻击、漏洞情报等综...
GitHub Actions 工件在热门项目中被发现泄露身份验证令牌
近期,包括谷歌、微软、AWS 和 Red Hat 在内的多个知名开源项目被发现在 CI/CD 工作流中通过 GitHub Actions 工件泄露 GitHub 身份验证令牌。窃取这些令牌的攻击者可以...
SolarWinds 修复 Web Help Desk 中的硬编码凭据漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士SolarWinds 为一个严重的 Web Help Desk 漏洞发布热修复方案。该漏洞可导致攻击者使用硬编码凭据登录到未修复系统中。Web Hel...
思科修复由NSA报送的两个高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周三,思科修复了多款产品中的多个漏洞,其中一个是位于企业协作解决方案中的高危漏洞CVE-2024-20375。CVE-2024-20375是一个高危...
4070