Doctor Web 分析师已经发现了著名的 TgRat 木马的 Linux 版本,该木马用于有针对性的攻击。 该恶意软件的显着特征之一是它由 Telegram 电报机器人控制。 TgRat 最初是为...
红队在 Azure 上使用Mythic C2语音钓鱼
命令和控制 (C2) 服务器是与受感染目标进行通信的服务器。在红队评估期间,测试人员使用网络钓鱼或语音钓鱼等社会工程技术向目标发送有效负载,诱使他们单击它并与他们在操作开始时设置的 C2 服务器建立连...
配置错误的 Jenkins 服务器成为加密劫持攻击的目标
全球网络安全领导者趋势科技就最近针对配置错误的 Jenkins 服务器发起的一波攻击发出警告。网络犯罪分子利用 Jenkins 脚本控制台中的漏洞非法安装和运行加密货币挖掘软件,窃取毫无戒心的组织的计...
GootLoader 恶意软件不断演变,仍通过 SEO 投毒造成严重破坏
网络犯罪分子积极使用名为 GootLoader 的恶意软件向受感染的设备发送更多恶意软件。根据Cybereason最近的分析,(https://www.cybereason.com/blog/i-am...
CVE-2024-36041:KDE Plasma 漏洞导致未经授权的系统访问
KDE 开发团队发布了一个严重的安全公告,警告用户注意一个高危漏洞( CVE-2024-36041 ),该漏洞会影响 Plasma 桌面环境中的 KSmserver 组件。此漏洞可能允许同一台计算机上...
发现适用于 Linux 的 TgRat 间谍软件:tgRat 的强大且先进的 2024 版本
Doctor Web 的专家发现了著名TgRat木马病毒的 Linux 变种,该病毒用于针对性计算机攻击。该木马病毒的一个显著特点是能够由 Telegram 机器人进行管理。Positive Tech...
从Scala Chain看新切入面
效果图可以通过该链调用java.lang.System#setProperty方法修改相关属性,例如复活Fastjson、绕过高版本CC链限制。原理分析SerializedLambdaLambda表达...
最新的Ghostscript漏洞困扰着专家,成为下一个重大漏洞的推动者
信息安全圈充斥着关于Ghostscript漏洞的讨论,一些专家认为,这可能是未来几个月发生几起重大泄密事件的原因。Ghostscript是一个Postscript和Adobe PDF解释器,允许*ni...
ChatGPT 4可利用87%一日漏洞
近年来,随着 ChatGPT 和其他大型语言模型 (LLM) 的广泛使用,网络安全已成为人们最关心的问题。在众多问题中,网络安全专家想知道这些工具在发动攻击时有多有效。网络安全研究人员 Richard...
黑客出售 2024 年 Facebook 个人资料数据
最近,一个地下论坛上的威胁行为者发布了涉嫌数据泄露的消息。 该事件涉及 Facebook 用户的大型数据库被泄露。 泄露的数据包括敏感的用户信息,例如全名、个人资料、电子邮件、电话号码、出生日期和位置...
大规模扫描: 向250万个主机发送5亿次HTTP请求
大规模扫描: 向250万个主机发送5亿次HTTP请求我的使用场景是道德黑客,我需要在短时间内向250万个主机发送5亿次不符合RFC标准的HTTP/1.1请求——理想情况下是在几小时内完成。我深入研究了...
信息安全漏洞月报(2024年6月)
本期导读 漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2024年6月采集安全漏洞共3075个。本月接报漏洞1089个,其中信息技术产品漏洞(通用型漏洞)941个,网络信息系统漏洞(事件型漏洞)1...
4374