由于lightning-ai/pytorch-lightning中的状态改变端点导致的属性 / 类污染导致的 RCE描述此漏洞的根本原因是反序列化用户输入以及库未正确处理 dunder 属性deepd...
一种利用多级代理组合绕过防御措施窃取敏感数据的新型攻击手段
一、摘要这种新型攻击手段采用了反向SSH隧道+SoftEther VPN+Ngrok代理+Krong代理+FRP快速反向代理的组合方式, 能够轻易窃取受害者主机的应用数据和浏览器敏感数据。通过多级代理...
GitHub 仓库遭勒索攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士昵称为 “Gitloker” 的一名未知用户抓取并清除 GitHub 上干净的仓库,以勒索受害者。CronUp 公司的一名安全研究员在上周披露了这起攻...
日本娱乐传媒巨头角川集团遭勒索攻击致全线业务瘫痪,支付赎金后陷入反复勒索的无底洞
7月2日,日本娱乐传媒巨头角川集团证实,因勒索团伙攻击,该集团用于托管业务的数据中心被攻击者加密,超过1.5TB数据被窃取,导致集团官网、视频网站、图书出版等全线业务都陷入瘫痪。其旗下最知名的弹幕视频...
Forescout报告显示:物联网漏洞激增,成为黑客攻击的关键切入点
根据 Forescout 最新发布的《2024 年最危险的联网设备》报告显示,与一年前相比,含有漏洞的物联网(IoT)设备激增了 136%。此次研究人员分析了近1900万台设备的数据,发现存在漏洞的物...
主动威胁检测:威胁搜寻要点介绍
文章转自:https://www.offsec.com/blog/threat-hunting-essentials/网络安全领域仍然是一个动态的战场,技术娴熟的对手不断演变和调整他们的攻击策略。Fo...
韩国ERP供应商服务器被黑客入侵以传播Xctdoor恶意软件
An unnamed South Korean enterprise resource planning (ERP) vendor's product update server has been f...
【漏洞通告】GeoServer property表达式注入代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到GeoServer property中存在一个表达式注入代码执行漏洞,漏洞编号为:CVE-2024-36401。GeoServer是一个开源服务器,用于共享、处理和编辑地理...
Intel CPU 新漏洞Indirector可用于暴露敏感信息
英特尔 (Intel) 公司的现代CPU,包括 Raptor Lake 和 Alder Lake,被指易受新的侧信道攻击,可用于泄露处理器中的敏感信息。安全研究员 Luyi Li、Hos...
盘点:2024年上半年典型泄露攻击事件
2024年上半年已经过去,全球网络安全威胁态势依然严峻,严重的网络攻击事件从未间断,众多组织遭到了勒索软件、数据窃取和隐私泄密的攻击威胁。1、微软公司高管账户泄露攻击(2024年1月)微软公司在1月份...
灾后恢复和勒索恢复有何不同?为何两个都要?
7月2日,“麻辣王子”有关负责人表示,工厂受到停水、交通受阻、通信中断等方面影响,目前是停工的状态,预计至少停工5天。7月3日,麻辣王子正宗麻辣辣条微博发文回应称,近日,麻辣王子工厂受停水等因素影响暂...
【已复现】GeoServer 存在远程代码执行漏洞(CVE-2024-36401)
漏洞概述漏洞名称GeoServer 存在远程代码执行漏洞(CVE-2024-36401)安恒CERT评级严重CVSS3.1评分9.8CVE编号CVE-2024-36401CNVD编号未分配CNNVD编...
4370