近日,威胁监控平台GreyNoise观察到,黑客正在利用一个影响所有D-Link DIR-859 WiFi路由器的严重漏洞,来收集用户设备上包括密码在内的账户信息。 根据制造商所发布的一份安全公告,该...
【风险通告】OpenStack存在敏感信息泄露漏洞(CVE-2024-32498)
该产品主要使用客户行业分布广泛,漏洞危害性高,建议客户尽快做好自查及防护。 漏洞信息 产品描述 漏洞危害等级:高危 漏洞类型:敏感信息泄露 影响范围 影响主体: Cinder < 22.1.3 ...
蠕虫病毒伪装传播,根目录文件遭神秘删除
近期,火绒威胁情报中心监测到一款通过改名为USB Disk来欺骗用户执行的蠕虫病毒正在传播,火绒安全工程师第一时间提取样本进行分析。分析过程中发现该程序在后台自动感染每个插入的可移动磁盘,并将原文件移...
XBOX全球大范围宕机,用户吐槽无法玩离线游戏
继本周谷歌升级固件导致Pixel 6手机变砖后,微软也曝出重大产品事故。 本周三凌晨,Xbox游戏平台因严重宕机事件导致全球用户无法登录账户和进行游戏。 据社交平台大量Xbox用户报告,Xbox游戏平...
GeoServer CVE-2024-36401 远程代码执行漏洞【附poc】
一、资产简介 fofa app="GeoServer" 页面 一、漏洞简述 GeoServer 是 OpenGIS Web 服务器规范的 J2EE 实现,利用 GeoServer 可以方...
GeoServer远程代码执行漏洞(CVE-2024-36401)
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 GeoServer是一个用 Java 编写的开源软件服务器。允许用户共享和编辑地理...
俄罗斯APT Fancy Bear利用新的攻击技巧:PowerPoint 文件中的鼠标移动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
黑客组织同时使用 10 种恶意软件攻击系统
一个规模巨大的恶意软件活动(可能由同一组织运行)正在使用名为“WEXTRACT.EXE .MUI”的人工嵌套文件进行分发。全球范围内有超过50,000个文件采用这种方法进行分发,涉及的恶意软件包括Re...
2024年,勒索软件攻击需求将达到惊人的520万美元
根据Comparitech的一项新分析,2024年上半年,每次勒索软件攻击的平均勒索要求超过520万美元(410万英镑)。这一数字是根据2024年1月至6月威胁行为者发出的56次已知赎金要求计算出来的...
美国债务公司数据泄露:殃及300万人
据美国福克斯新闻网6月22日报道,一家名为金融业务和消费者解决方案公司(FBCS)的债务催收企业发生大规模数据泄露事件,影响数百万美国人。FBCS是一家债务催收机构,专门追讨已冲销的消费者和商业债务,...
【已复现】GeoServer远程代码执行漏洞(CVE-2024-36401)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称GeoServer远程代码执行漏洞漏洞编号QVD-2024-24967,CVE-2024-36401公开时间2024-07-01影响量级万级...
警惕利用Git的钓鱼及社工攻击【CVE-2024-32002】
声明: 文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 背景说明 CVE-202...
4366