在这篇文章中,我将利用 Chrome 的 Javascript 引擎 v8 中的一个对象损坏漏洞 CVE-2024-3833,该漏洞允许通过一次访问恶意网站在 Chrome 的渲染器沙箱中执行远程代码...
订票平台Ticketmaster遭黑客入侵 用户个人信息泄露
2024年7月10日,网络订票平台Ticketmaster警告加拿大客户,在最近一次网络黑客入侵事件中,他们的个人资料可能被盗。该网络订票平台本周向客户发送的电邮称:一个未经授权的第三方在4月2日至5...
誰在用?mSpy间谍软件数百万客户暴露
mSpy公司近期遭遇严重的数据泄露事件,导致数百万客户的敏感信息曝光。攻击者从其客户支持系统Zendesk中窃取了包括个人信息、电子邮件和附件在内的大量数据,涵盖了从2014年以来的客户记录。mSpy...
APT组织Konni对韩最新攻击细节曝光
1概述Konni APT 组织据悉由特定政府提供支持,自 2014 年以来一直持续活动,该组织长期针对俄罗斯、韩国等地区进行定向攻击活动,其擅长使用社会热点话题对目标进行鱼叉式网络钓鱼攻击。微步情报局...
新出现的 Eldorado 勒索软件针对 Windows、VMware ESXi VM
今年最新出现了一种名为 Eldorado 的新型勒索软件即服务 (RaaS),它带有适用于 VMware ESXi 和 Windows 的锁版变种。该团伙目前已危害 16 名受害者,其中大部分在美国,...
严重漏洞披露,影响Microsoft Outlook 应用程序
安全研究人员发现了一个严重漏洞 CVE-2024-38021,该漏洞影响大多数 Microsoft Outlook 应用程序。该零点击远程代码执行 (RCE) 漏洞现已被 Microsoft 修补,并...
Firefox 127-120 沙盒逃逸远程代码执行 (RCE) 漏洞
据网友 @TheR2alCas 称正在销售Firefox 127-120版本的0day沙盒逃脱远程代码执行(RCE)漏洞利用程序。 该漏洞利用目前已在Windows 10上进行了测试,并...
在线 PDF 制作工具泄露数万份用户文件
两家在线 PDF 制造商泄露了数以万计的用户文件,其中包括用户护照、驾驶执照、证书和上传的其他个人信息。随着我们对快速制作 PDF 和提交表格的需求越来越大,市面上出现了很多在线 PDF 制作商,但被...
内存马如何查杀;项目中如何施行安全三同步
话题抢先看 1. 某Web业务系统已经发现有攻击者内存马维持权限,针对内存马查杀手段有哪些? 2. 通过web日志看到访问IP,但非真实IP,此时应该如何反制溯源,获取攻击者真实IP或身份信息?3...
警惕!黑客团伙利用新恶意Chrome扩展窃取敏感信息
▌Kimsuky 团伙新动向:恶意 Chrome 扩展窃取敏感信息近日,与朝鲜有关的攻击者——Kimsuky团伙,被曝利用一种新的恶意Google Chrome扩展程序,作为其持续情报收集行动的一部分...
探索编译V8 JavaScript在恶意软件中的使用
介绍 2022年11月底,OpenAI发布了ChatGPT,这是其大型语言模型(LLM)的新界面,立即引起了人们对人工智能及其可能用途的兴趣。然而,ChatGPT也为现代网络威胁领域增添了一些趣味,因...
银狐变隐狐,最新攻击透视
事件概述:近期毒霸安全团队在日常威胁狩猎过程中发现”银狐“组织正利用搜索引擎推广广告页投递远控后门,该团伙在投放落地页时异常狡猾,这些下载页面只会在特定时间,特定ip地域才会激活,其它时候无法打开或下...
4409