介绍 网络钓鱼。我们都喜欢网络钓鱼。这篇文章介绍了一种新的网络钓鱼技术,它基于我掌握的一些旧知识,可用于绕过电子邮件过滤器等。我希望在发布后,大多数供应商都能识别和解决这种方法。 发现 像往常一样,我...
揭开 Styx 窃取者的面纱:黑客如何利用失误获得情报宝藏
关键要点Check Point Research (CPR) 最近发现了 Styx Stealer,这是一种新型恶意软件,能够窃取浏览器数据、Telegram 和 Discord 的即时通讯会话以及加...
勒索软件攻击者正在出售新的反安全软件工具
Sophos 的研究人员发现了一种新的威胁:EDRKillShifter,这是一种旨在破坏端点检测和响应 (EDR) 系统的复杂工具,该软件旨在阻止勒索软件攻击。EDRKIllShifter 是一种复...
2024 年 30 大最佳渗透测试工具
渗透测试工具是组织提升网络安全的关键资源。这些工具的主要目的和功能如下:目的:模拟现实世界的攻击识别系统内的漏洞在恶意行为者利用安全漏洞之前检测并解决这些漏洞功能:执行深入的扫描和测试提供全面的安全评...
【疑似 Poc】疑似赛博昆仑发现的TCP/IP 漏洞 CVE-2024-38063的 PoC
所以在阅读了文档和 RFC 之后。我认为这就是 CVE-2024-38063 漏洞的工作原理。但它不会使我的系统蓝屏。请随意尝试一下。(可能偏离目标) PoC: https://gist.github...
CVE-2024-41660: 一个OpenBMC高危漏洞利用
Tetrel Security公开了一个SLPD-Lite漏洞(CVE-2024-41660)的细节,slpd-lite是OpenBMC的组件之一,此漏洞因为由OpenBMC(部分OEM厂商实现)网络...
加密公司称黑客将所有员工锁定在谷歌产品之外四天 你忘记密码了吗
一家著名的加密货币公司告诉美国证券交易委员会,一名黑客闯入了其系统,并将公司的所有员工锁定在外,然后采取了几项仍在调查中的行动。Unicoin周四提交的监管文件称,攻击始于8月9日,当时黑客“获得了公...
黑客可能会阻止任何自行车手赢得环法自行车赛
Shimano 如何修复无线变速器中的漏洞。来自加州大学圣地亚哥分校和东北大学(美国)的研究人员发现了 职业自行车手使用的无线变速工具的潜在漏洞。这一缺陷可能允许黑客在比赛期间远程操纵自行车的运动。现...
40 多个黑客组织瞄准 Apple 设备
macOS 设备正日益成为网络犯罪分子的目标。专门从事网络情报研究的公司 Intel 471 已发现有 40 多个黑客组织对 Apple 平台的恶意软件和漏洞表现出浓厚兴趣。自去年以来,至少有 21 ...
诈骗者通过恶意搜索广告冒充 Google
谷歌搜索广告针对的是寻找谷歌自身服务的用户,但却将他们引导至欺骗性网站以及微软和苹果技术支持骗局。虚假的 Google 搜索广告(来源:Malwarebytes)Malwarebytes 研究员 Jé...
0day Copy2Pwn CVE-2024-38213 可绕过 Windows 安全防护
图片来源:Zero Day Initiative趋势科技零日计划 (ZDI) 的研究人员公布了Windows 漏洞的技术细节,该漏洞编号为 CVE-2024-38213,暴露了操作系统保护用户免受远程...
预装应用漏洞导致数百万Google Pixel 手机用户面临风险
iVerify 的网络安全研究人员与 Palantir Technologies 和 Trail of Bits 合作,发现全球数百万台 Google Pixel 设备存在严重漏洞。该漏洞源自预装的“...
4042