Shadowserver Foundation 的研究人员警告说,一个基于 Mirai 的僵尸网络已开始利用最近披露的漏洞,该漏洞被跟踪为 CVE-2024-29973(CVSS 评分 9.8),该漏...
微软工程师意外泄露了4GB的微软PlayReady内部代码
6月11日,微软工程师意外泄露了4GB的微软PlayReady内部代码,该代码在微软开发者社区上泄露,泄露内容包括:- WarBird 配置 - WarBird 库用于代码混淆功能 - 包含与 Pla...
Progress MOVEit Transfer身份认证绕过漏洞(CVE-2024-5806)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Progress MOVEit Transfer身份认证绕过漏洞漏洞编号QVD-2024-24490,CVE-2024-5806公开时间20...
新的网络威胁'Boolka'通过SQLi攻击部署BMAMAGER木马
A previously undocumented threat actor dubbed Boolka has been observed compromising websites with ma...
朝鲜APT Andariel使用新型后门Dora RAT攻击韩国企业
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
美联储遭勒索攻击泄露33TB敏感数据
勒索软件组织LockBit3.0声称在2024年6月23日入侵了美联储系统,并窃取了大量金融信息。LockBit要求美联储支付赎金以避免公开这些数据,而赎金支付的截止日期是UTC时间6月25日晚8点半...
新的 Linux 恶意软件通过 Discord 发送的表情符号进行控制
一种新发现的 Linux 恶意软件被称为“DISGOMOJI”,它使用一种新颖的方法,利用表情符号在受感染的设备上执行命令,并以此攻击了印度的政府机构。该恶意软件是由网络安全公司 Volexity 发...
国家安全部:你的终端安全吗?
6月26日,星期三,您好!中科汇能与您分享信息安全快讯:01印尼国家数据中心遭勒索攻击:边检等服务中断数天 超210个政府机构被波及 据近日消息,印度尼西亚通信部长近日向路透社透露,一名网络攻击者入侵...
LockBit 宣称成功入侵美联储,窃取了33TB数据
WordPress.org 上的插件在供应链攻击中被屏蔽一个威胁行为者修改了至少五个托管在 WordPress.org 上的插件的源代码,使其包含恶意 PHP 脚本,从而在运行这些插件的网站上创建具有...
突发!OpenAI终止对中国提供服务
OpenAI宣布终止对中国提供API服务6月25日凌晨,多个用户收到OpenAI的推送邮件,信中称,自今年7月9日起,将开始阻止来自非支持国家和地区的API(应用程序接口)服务。目前OpenAI共支持...
别惹程序员——印度IT工程师被解雇后删了前东家180台服务器、造成几百万损失
来自公众号:OSC开源社区CNA 报道称,一名任职于新加坡 IT 公司的印度工程师,因被解雇而心怀不满,4 个月后报复性删除了前东家 180 台虚拟服务器,导致公司损失了 67.8 万美元(约合人民币...
勒索警报!印尼国家数据中心惨遭勒索-赎金800万美元!
印尼当局6月24日表示,印尼国家数据中心遭到黑客组织攻击,该组织索要800万美元赎金,但政府不会支付。通信和信息部信息应用总监塞缪尔·阿布里贾尼·潘格拉潘表示,自6月20 日以来,网络攻击已经扰乱了国...
4374