关键词网络钓鱼据网络安全公司Barracuda近期的一项研究报告,一些攻击者正滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件,到目前为止这些攻击已针对至少数百家公司。这些攻击主要利用了电子邮件安全网关...
从CrowdStrike 导致蓝屏事件 看DevOps安全的重要性
近日,CrowdStrike公司安全软件Falcon更新过程中出现严重问题,导致Windows设备大范围蓝屏(BSOD),造成交易中断、航班停飞、物流延误等严重后果,全球至少二十多个国家、850万台W...
利用多个知名的反病毒引擎对抗病毒危害
在当今数字环境中,计算机病毒和恶意软件依然是一个不断威胁着我们的问题。为了有效应对这一挑战,可以借助自动化工具来简化清理过程。其中,Tron脚本作为一个强大而备受欢迎的工具,发挥着重要作用。Tron是...
Telegram零日漏洞将恶意Android APK伪装成视频文件
针对Android平台Telegram应用的零日漏洞被业内称为“EvilVideo”,其允许攻击者将恶意的Android APK载荷伪装成视频文件进行发送。2024年6月6日,名为“Ancryno”的...
微软蓝屏损失或超10亿美元!
Wedbush董事总经理Dan Ives表示,不到5%的CrowdStrike客户可能会转向其他网络安全供应商。微软大规模“蓝屏宕机”的余波仍在持续。据美国研究机构安德森经济集团,此次宕机造成的损失或...
Gartner:跨国企业面临三大网络安全挑战
随着全球隐私法规的日益严格,跨国企业在网络安全战略上正面临前所未有的挑战。Gartner最新报告指出,隐私法规的实施可能导致全球IT架构的解体,并预测到2027年,至少25%的跨国企业将因数据主权战略...
Apache CloudStack身份验证绕过漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Apache CloudStack中存在一个身份验证绕过漏洞,漏洞编号为:CVE-2024-41107。 Apache CloudStack是一个开源的云计算平台,旨在为...
【CrowdStrike导致全球性IT基础设施中断事件分析报告】
北京时间2024年7月19日中午开始,CrowdStrike问题更新导致全球Windows大面积蓝屏死机,致使航班停飞、火车晚点、银行异常、巴黎奥运服务受影响等,全球至少二十多个国家受到波及。基于独有...
新的虚假文件不变性漏洞对 Windows 安全构成重大威胁
新发现的漏洞类别称为“虚假文件不可变性”(FFI),由于其可能绕过关键安全机制 Windows 代码完整性 (CI),因此在网络安全社区中引起了严重担忧。Elastic Security 的 Gabr...
SOCGHOLISH 恶意软件被用于传播 ASYNCRAT 恶意软件
Huntress 的研究人员观察到了一种名为 SocGholish(又称 FakeUpdates)的 JavaScript 下载器恶意软件,该恶意软件被用于传播远程访问木马 AsyncRAT 以及合法...
Telegram安卓零日漏洞允许伪装成视频发送恶意APK文件
ESET 的研究人员发现了一个名为 EvilVideo 的零日漏洞,该漏洞针对 Android 版的 Telegram 应用程序。该漏洞自 2024 年 6 月 6 日起在一个地下论坛上出售,它允许攻...
利用 Android 版 Telegram 上的 EvilVideo 漏洞(Android 版 Telegram 0day漏洞)
ESET 研究人员发现了一个针对 Android 版 Telegram 的零日漏洞,该漏洞出现在 2024 年 6 月 6 日的一个地下论坛帖子中,以未指定的价格出售。攻击者利用该漏洞滥用我们命名为 ...
4017