关键词恶意软件StormCloud 威胁组织使用受感染的互联网服务提供商 (ISP) 来分发欺骗软件更新的恶意软件。攻击者利用了一个易受攻击的HTTP软件系统,该系统无法对数字签名进行身份验证。DNS...
Chameleon 银行木马以 CRM 应用程序的名义卷土重来
关键词网络攻击Chameleon Android 银行木马重新出现在威胁现场,配备了新的 Android 安全绕过功能。该恶意软件伪装成客户关系管理 (CRM) 应用程序,针对两大洲的酒店业员工和其他...
研究人员发现新的Linux内核漏洞利用技术SLUBStick
关键词安全漏洞网络安全研究人员揭示了一种名为 SLUBStick 的新型 Linux 内核利用技术,该技术可用于将有限的堆漏洞提升为任意内存读写原语。“最初,它利用分配器的定时侧信道来可靠地执行交叉缓...
黑客入侵了MDM公司Mobile Guardian并清除了数千台设备的数据
关键词网络攻击黑客侵入了移动设备管理(MDM)公司Mobile Guardian,该公司于8月4日检测到对iOS和ChromeOS设备的未经授权的访问。此次事件影响了全球范围内的用户,根据该公司报道,...
受到攻击:发现可导致 RCE 和 LPE 的 OpenVPN 漏洞
微软研究人员最近在 OpenVPN 中发现了多个中等严重性漏洞,OpenVPN 是一个开源项目,其二进制文件集成到全球的路由器、固件、PC、移动设备和许多其他智能设备中,数量达数百万。攻击者可以串联和...
【已复现】微软RDL服务远程代码执行漏洞(CVE-2024-38077)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Windows 远程桌面授权服务远程代码执行漏洞漏洞编号QVD-2024-25692,CVE-2024-38077公开时间2024-07-0...
微软RDL远程代码执行(RCE)漏洞(CVE-2024-38077)修复手册(SOP)
【编者按】在昨天的推文(CVE-2024-38077 远程代码执行(RCE)漏洞紧急处置建议)之后,安全漏洞防治中心团队成员立即编制了《CVE-2024-38077漏洞排查及修复手册(SOP)》,并且...
【已复现,尽快排查修复】Windows RDL存在远程代码执行漏洞(CVE-2024-38077)
漏洞概述漏洞名称Windows远程桌面授权服务远程代码执行漏洞(CVE-2024-38077)安恒CERT评级1级CVSS3.1评分9.8CVE编号CVE-2024-38077CNVD编号CNVD-2...
背调公司遭【黑客攻击】| 近30亿人的数据被泄露
安小圈第473期黑客攻击 数据泄露免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。前 言背景调...
7k7k.com 小游戏网站数据库被泄露...
根据对TG某群组数据泄露监测,7k7k.com数据库惨遭泄露,文件大小 358MB经过对内容的核实,其为邮箱+密码的组合,总数据达到13,560,943条,部分截图如下原文始发于微信公众号(合规渗透)...
不要谈洞色变:Windows Server远程桌面授权服务(RDL)远程代码执行漏洞
关注兰花豆说网络安全,了解更多网络安全知识继微软蓝屏事件之后,Windows Server远程桌面授权服务(RDL)远程代码执行漏洞这几天又火起来了,各大网络安全公司和安全自媒体都在宣传该漏洞的危害,...
数据库未设密码 美国伊利诺州460万选民投票信息公开暴露
2024年8月10日,安全研究人员Jeremiah Fowler近日发现美国伊利诺伊州部分选民数据库并未设置密码,相关选票甚至以扫描方式明文公开存储,波及约13个郡460万选民,任何别有用心者都能够直...
4042