“新闻”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP知识点,车联网,渗透红...
CVE-2024-28397:js2py 漏洞使数百万 Python 用户面临 RCE 风险
js2py是一个广泛使用的 Python 库,每月下载量超过 100 万次,该库中存在一个严重漏洞,导致无数网络抓取工具和应用程序面临远程代码执行 (RCE) 攻击。该漏洞编号为CVE-2024-28...
关于Apache OFBiz存在高危漏洞的预警通报
近期,Apache OFBiz被发现存在路径遍历漏洞高危漏洞,可导致任意代码执行。请各单位高度重视,组织本行业、本单位开展安全排查工作,及时采取整改加固措施,消除安全隐患。一、漏洞基本情况Apac...
多个WordPress插件被入侵:黑客创建恶意管理员账户
Multiple WordPress plugins have been backdoored to inject malicious code that makes it possible to c...
印尼国家数据中心遭勒索攻击:边检等服务中断数天 超210个政府机构被波及
关注我们带你读懂网络安全图:DINO JANUARSA / UNSPLASH位于泗水的印尼国家数据中心遭到Lockbit勒索软件变种攻击,导致超过210家中央和地方政府机构受到波及,其中以移民边检服务...
苹果公司内部三款重要工具的源代码疑似遭窃
X用户DarkWebInformer最近监控到,黑客组织IntelBroker声称其已成功窃取了苹果公司一些源代码。该黑客组织在一个暗网论坛上发帖称,泄露内容涉及苹果公司内部三款重要常用工具。这些工具...
北美1.5万家汽车经销商因网络攻击停业
关键词网络攻击在本应繁忙的假期期间,美国和加拿大最常用的汽车经销商管理软件CDK Global遭遇了一场网络事件,导致北美超过1.5万家汽车经销商的业务陷入停滞。知情人士透露,自上周三以来,使用CDK...
Rafel RAT 恶意软件盯上了过时安卓手机
关键词木马攻击威胁攻击者正在大量部署一种名为 "Rafel RAT "的开源恶意软件,攻击”过时“安卓设备。Check Point 安全研究人员 Antonis Terefos 和 Bohdan Me...
XZ后门:Hook分析
本文为译文,原文配图参见原文(原文链接见文末)2024年6月25日 8分钟阅读时间作者ANDERSON LEITESERGEY BELOV在我们关于XZ后门的第一篇文章中,我们分析了从初始感染到它执行...
【漏洞通告】Apache Kafka UI 远程代码执行漏洞CVE-2024-32030
漏洞名称:Apache Kafka UI 远程代码执行漏洞(CVE-2024-32030)组件名称:Apache-Kafka UI影响范围:Apache Kafka UI ≤ 0.7.1漏洞类型:代码...
多国Android设备遭攻击,各品牌手机用户请注意
网络安全行业最新报告揭示,包括网络间谍组织在内的多个威胁行为者正在利用一款名为Rafel RAT的开源Android远程管理工具,通过伪装成Instagram、WhatsApp以及各种电子商务和防病毒...
Lockbit 勒索软件组织宣布已攻破美国联邦储备银行并窃取了 33 TB 的敏感数据
摘要Lockbit 勒索软件组织宣布已入侵美国联邦储备银行系统,窃取 33 TB 敏感数据,其中包括“美国人的银行机密”。Lockbit 勒索软件组织将美联储添加到其 Tor 数据泄露网站的受害者名单...
4363