2024年上半年已经过去,全球网络安全威胁态势依然严峻,严重的网络攻击事件从未间断,众多组织遭到了勒索软件、数据窃取和隐私泄密的攻击威胁。日前,专业网站“CRN.com”按时间顺序,对2024年上半年...
警惕使用 Word 文件缩短 URL 来安装 Remcos RAT
近期,安全研究人员发现了一种分发 Remcos 远程访问木马 (RAT) 的新方法。这种恶意软件可以让攻击者完全控制受感染的系统,并通过包含缩短URL 的恶意 Word 文档进行传播。这些URL会导致...
防御任意SSH远程代码执行漏洞
近期,OpenSSH服务器(sshd)中发现了一个严重的远程代码执行漏洞(CVE-2024-6387),被称为"regreSSHion"。这个漏洞影响了大量互联网上的SSH服务器,可能导致未经授权的远...
俄罗斯APT29 从未停止进攻脚步:新型恶意软件曝光
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
印度软件公司产品安装程序遭篡改传播恶意软件
Installers for three different software products developed by an Indian company named Conceptworld h...
【漏洞通告】OpenSSH 远程代码执行漏洞(CVE-2024-6387)
漏洞名称:OpenSSH 远程代码执行漏洞(CVE-2024-6387)组件名称:OpenSSH影响范围:8.5p1 ≤ OpenSSH < 9.8p1漏洞类型:代码注入利用条件:1、用户认证:...
OpenSSH Server 远程代码执行漏洞(CVE-2024-6387)
2024年7月1日,OpenSSH 官方发布安全通告,披露CVE-2024-6387 OpenSSH Server 远程代码执行漏洞。01风险描述OpenSSH是一套用于安全网络通信的工具,提供了包括...
OpenSSH 远程代码执行漏洞(CVE-2024-6387)
一、漏洞描述OpenSSH是一套基于SSH协议的安全网络实用程序,它提供强大的加密功能以确保隐私和安全的文件传输,使其成为远程服务器管理和安全数据通信的必备工具。 近日,中睿天下安全团队监测到Open...
【二次更新】OpenSSH存在远程代码执行漏洞(CVE-2024-6387)
●CVE编号:CVE-2024-6387●漏洞等级:紧急●利用复杂度:困难●披露时间:2024-07-01●处置优先级:高●补丁情况:官方补丁一、漏洞描述OpenSSH是一套用于安全网络通信的工具,提...
2024年上半年,恶意IPv6已在部分风险场景中占比超过IPv4
IPv6将逐渐成为黑产作恶的主流资源随着企业更多业务从IPv4迁移到IPv6,基于IPv4的攻防战场势必会向IPv6转移。事实上,互联网黑灰产已经开始运用上了IPv6这一底层资源,并凭借IPv6数量庞...
CVE-2024-6387(SSH远程RCE!!! 是核弹还是鸡肋?)
详情:https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txtFor this attack against Ubuntu 6.0...
网安原创文章推荐【2024/7/1】
2024-07-01 微信公众号精选安全技术文章总览洞见网安 2024-07-010x1 俄罗斯远控工具DarkCrystal RAT(DC RAT)(黑暗水晶)破解版——附简单使用教程法克安全 20...
4363