当您意识到自己可能刚刚打开了一封网络钓鱼电子邮件时,您是否有过那种沉沦的感觉?欢迎来到俱乐部!🎣 这就像数字时代的一种仪式。如果您没有成为至少一次网络钓鱼攻击的目标,那么您真的在使用互联网吗?🤔但别担...
Proofpoint电子邮件安全服务被用于大规模钓鱼攻击
近日,Guardio Labs发现并披露了一场名为“EchoSpoofing”的大规模网络钓鱼活动。该活动利用Proofpoint电子邮件保护服务中已修复的弱权限漏洞,向包括迪士尼、耐克、IBM和可口...
实时威胁检出率仅19%,SIEM还是网络安全界的瑞士军刀吗?
在很多企业中,SIEM(安全信息和事件管理)已经成为安全团队日常处理威胁事件的必备工具,但这项曾被视为网络安全“瑞士军刀”的技术如今却备受质疑。近日,安全研究机构CardinalOps发布了第四版《S...
极致反沙箱-银狐样本分析
看到有一篇写沙箱的文章,故找到原作者转载一下;背景近期看到一片推送说是发现了一个银狐的新样本,具有很强的反沙箱能力 原文在这里:https://mp.weixin.qq.com/s/htc8ZTbQ2...
攻防常态化背景下,安全运营体系建设如何提质增效?
在数字化转型加速的背景下,企业不仅要应对不断变化的市场环境,还需确保网络安全的稳定性和可靠性。当前,实网攻防日趋常态化,尤其今年攻防演练行动的特殊变化,时间长度拉长、参与主体增多,安全挑战升级,对企业...
针对VMware ESXi 的PLAY勒索软件的变种
网络安全研究人员发现了一种名为Play(又名 Balloonfly 和 PlayCrypt)的勒索软件新 Linux 变种,该变种专门针对 VMware ESXi 环境。 趋势科技的研究人员在周五发布...
全球 Android 用户均在遭受短信窃取程序威胁
一种短信窃取程序已针对 Android 设备进行了两年多的攻击,通过窃取短信来获得一次性密码 (OTP) 和其他敏感用户数据,以进行进一步的恶意活动。 一种拥有超过 10.7万个样本的新型恶意软件,已...
攻击者劫持Facebook页面用于推广恶意AI照片编辑器
近日,有攻击者劫持了 Facebook 上的网页,诱骗用户下载一个合法的人工智能(AI)照片编辑器,但实际上他们真正下载的却是一个专门用以盗取用户的凭据信息窃取程序。 趋势科技的研究人员发现的这一恶意...
Apache CloudStack身份验证绕过漏洞(CVE-2024-41107)
一、漏洞概述 漏洞名称 Apache CloudStack身份验证绕过漏洞 CVE ID CVE-2024-41107 漏洞类型 身份验证绕过 发现时间 2024-07-22 漏洞评分 8.1 漏洞等...
恶意 PyPI 包伪装成答案,滥用StackExchange 进行传播
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士威胁行动者将恶意 Python 包上传至 PyPI 仓库,并通过在线问答平台 StackExchange 推广。这些Python 恶意包为 “spl-...
【Black Hat 2024】研究员可攻击字节码解释器,隐藏恶意注入活动
聚焦源代码安全,网罗国内外最新资讯!作者:Elizabeth Montalbano编译:代码卫士很多编程语言如 VBScript 和 Python 都在使用软件解释器,而这些解释器将机器代码存储在内存...
Dev 无视 CVE 严重性,将其 GitHub 存储库设为只读
流行的开源项目“ip”的 GitHub 存储库最近被其开发人员存档或设为“只读”,由于 Fedor Indutny 的项目收到了 CVE 报告,因此网上有人开始向他报告这个漏洞。不幸的是,Indutn...
4025