7 月 15 日消息,《连线》杂志报道称,AT&T 向一名黑客支付了约 37 万美元,以删除此前在黑客攻击中被盗的客户数据。此前AT&T 上周宣布,黑客入侵了第三方云平台,并获取了大量...
已捕获在野利用,泛微e-cology9 远程命令执行漏洞
漏洞概况泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理、财务管理、资产管理功能的协同商务平台。微步漏洞团队在...
威胁情报 | Patchwork 组织更新武器库,首次利用 Brute Ratel C4 和 PGoshell 增强版发起攻击
作者:K&XWS@知道创宇404高级威胁情报团队时间:2024年7月15日01概述近期,知道创宇404高级威胁情报团队捕获到Patchwork组织疑似针对不丹的攻击样本,该样本除加载已多次发现...
恶意 AWS 软件包通过 JPEG 传播恶意软件
Phylum 研究团队最近发现了一次针对使用 npm 软件包注册表的开发人员的复杂网络攻击。2024 年 7 月 13 日,研究人员发现了两个看似合法的软件包,它们是现有库的克隆,隐藏在 JPEG 图...
最新NACOS RCE 0day (附EXP)
0x01 前言 在github上监测到一个关于NACOS的RCE漏洞,作者描述:因为某些原因,公开一个nacos的0day。小编建议不管是什么原因,还是及时做好防护吧。 0x02 漏洞影响 影...
github公开爆出nacos RCE 0day 【已成功复现】
0.前言 Nacos是一个开源的微服务架构平台,主要用于动态服务发现、配置管理和服务管理。 此次0day影响范围极大 免责声明 传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失...
黑客越来越多地针对汽车经销商
络安全等级保护:政策与技术“七一”大合集100+篇攻防演练在即:了解一下红队、蓝队、紫队有什么区别?攻防演练在即:了解漏洞扫描VS渗透测试的不同攻防演练在即:了解漏洞扫描的终极指南攻防演练在即:浅谈做...
全球十年网络攻击及其给我们带来的影响
络安全等级保护:政策与技术“七一”大合集100+篇攻防演练在即:了解一下红队、蓝队、紫队有什么区别?攻防演练在即:了解漏洞扫描VS渗透测试的不同攻防演练在即:了解漏洞扫描的终极指南攻防演练在即:浅谈做...
CVE-2024-6457 (CVSS 9.8):HUSKY 插件中的严重漏洞威胁 10 万多家 WooCommerce 商店
在广泛使用的 WordPress 插件 HUSKY – Products Filter Professional for WooCommerce 中发现了一个严重漏洞。此安全漏洞被标记为CVE-202...
再爆账号密码泄露,3.61亿个电子邮件和密码,在Tg上出售
网络安全研究人员发现了历史上最大的数据泄露事件之一,3.61 亿个唯一电子邮件、用户名和密码目前在暗网论坛上出售。该海量数据集总计 122 GB,包含 1,700 个文件中的 20 亿行数据,仅通过独...
Nacos 事件脉络,沉睡4年的 sql 2 rce
2024-07-16 安全「信息差」每天快人一步1. 推送「新、热、赞」,降噪增效2. 查漏补缺,你可能错过了一些小东西0x01 2020: Nacos安全漏洞导致无认证SQL执行0x02 2021:...
泛微OA E-Cology HrmCareerApplyPerView.jsp SQL注入漏洞 poc
漏洞描述 泛微OA E-Cology HrmCareerApplyPerView.jsp SQL注入漏洞 接口存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这...
4441