漏洞始终给企业和机构带来重大风险。许多系统管理员可能还记得去年的CVE-2023-34362 ,Progress MOVEit Transfer 中的一个灾难性漏洞震惊了整个行业,影响了 BBC 和 ...
黑客组织正在寻找新合作伙伴进行其RaaS业务
最近在暗网论坛上发布的一篇帖子显示,一个名为“DragonForce”的网络犯罪组织正在积极寻找新的合作伙伴加入其勒索软件即服务(RaaS)业务。此次招聘活动旨在通过吸纳各个领域的专家,特别是访问专家...
惠普子公司 Zerto 遭遇网络攻击
近日,恶意攻击者 Handala 在热门暗网论坛上发布帖子,声称惠普企业 (HPE) 子公司 Zerto 遭到网络攻击。Zerto 以其先进的灾难恢复、勒索软件弹性和工作负载移动解决方案而闻名,这些解...
苹果Apple Pay在匈牙利发生故障 许多用户反映无故被扣款
2024年6月27日,据匈牙利多家新闻网站报道,苹果支付系统近期在匈牙利出现故障。许多苹果设备用户反映遭遇了莫名其妙的扣款,他们并没有进行任何消费却凭空多出了账单。部分用户遭遇了多次错误交易,且该问题...
近3亿人安装Chrome扩展;Medusa银行木马变种「卷土重来」
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. 在过去 3 年中,有 2.8...
MOVEit再曝9.1分高危漏洞,又要引发供应链大事件?
左右滑动查看更多近日,MOVEit 文件传输工具中的一个安全漏洞再次引起业内人士的警觉,Progress 软件公司敦促客户尽快修补这个「高危」漏洞。漏洞追踪编号为 CVE-2024-5806,存在于 ...
朝鲜APT组织 Kimsuky 使用 TRANSLATEXT Chrome 扩展程序窃取敏感数据
导 读与朝鲜有关的APT组织 Kimsuky 涉嫌使用新的恶意 Google Chrome 扩展程序,该扩展程序旨在窃取敏感信息,作为正在进行的情报收集工作的一部分。Zscaler ThreatLab...
微软详细介绍Skeleton Key(万能钥匙)人工智能越狱技术,使AI输出原本禁止提供的信息
导 读本周,微软披露一种人工智能越狱技术的细节,研究人员成功使用该技术攻克多个生成式人工智能模型。这款名为Skeleton Key 的AI 越狱工具之前在 Microsoft Build 大会演讲中被...
集束炸弹攻击!东欧黑客组织Unfurling Hemlock新型感染技术曝光
Outpost24的网络威胁情报团队KrakenLabs6月27日发布研究报告,称在审查2023年的恶意软件活动时发现,一种新型感染技术被用于分发大量不相关的恶意软件样本,这可能是由单个东欧组织“Un...
惊爆!俄罗斯黑客入侵运动员数据,世界反兴奋剂机构震惊
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
“躺在”微软内网里的黑客
2024年6月28日,微软正在警告更多客户,称他们与微软之间的电子邮件通信已被入侵该公司系统并窥探员工收件箱的黑客组织获取。今年1月,微软披露 "午夜暴雪"(Midnight Blizzard,又名A...
Progress MOVEit Transfer 认证绕过漏洞(CVE-2024-5806)
Progress MOVEit Transfer 认证绕过漏洞 (CVE-2024-5806) Progress MOVEit Transfer 是一款专为大型企业设计的文件共享和协作应用程序。它支持...
4366