近日,一个名为“Evasive Panda”或“StormBamboo”的中国网络间谍组织成功入侵一家未公开的互联网服务提供商(ISP),导致用户在不知情的情况下接收到恶意软件,而非预期的软件更新。根...
7月威胁态势 | 0Day占比67%,勒索事件依旧频繁
近日,亚信安全正式发布《2024年7月威胁态势报告》(以下简称“报告”),报告显示,7月份新增信息安全漏洞1020个:其中高危漏洞473个、中危漏洞503个、低危漏洞44个,漏洞平均分值为6.47;监...
谷歌修复已遭利用的安卓内核0day漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本月安卓共修复46个漏洞,包括被用于目标攻击中的一个高危远程代码执行 (RCE) 漏洞。在这些漏洞中,其中一个是 0day 漏洞CVE-2024-36...
自2018年一直被黑客利用,Windows又一「后门」揭秘
Elastic安全实验室发现,Windows智能应用控制(Smart App Control)和智能屏幕(SmartScreen)存在一个设计缺陷,该缺陷允许攻击者在不触发安全警告的情况下启动程序,至...
知名电子大厂因勒索攻击损失超1.2亿元,此前曾停运两周
由于遭到勒索攻击,Keytronic被迫将美国国内和墨西哥的运营暂停两周,攻击者还从其系统中窃取了个人信息。 安全内参8月6日消息,国际知名电子制造服务提供商Keytronic披露,由于5月的一次勒索...
Internet Explorer 中的零日漏洞
在Internet Explorer中发现了一个被攻击者积极利用的零日漏洞,该浏览器据称是Microsoft在一年多前就已经关闭的浏览器。 作为其最新补丁星期二的一部分,Microsoft 发布了 1...
CNVD漏洞周报2024年第31期
2024年07月29日-2024年08月04日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞410个,其中高危漏洞2...
朝鲜黑客大军已增至8400人
最新数据显示,朝鲜网络犯罪专家人数约为8400人,比两年前增加了20%。韩国《东亚日报》援引韩国国家情报院的消息报道了这一消息。韩国国防部《2022年国防白皮书》显示,2016年此类专家人数为6800...
比肩“飞马”:专攻Android的新型间谍软件LianSpy曝光
俄罗斯网络安全公司卡巴斯基研究人员发现了一种之前从未见过的间谍软件,该软件针对俄罗斯的Android用户,并且可能会部署到其他地区。这个被称为LianSpy的恶意软件至少自2021年以来就一直活跃,但...
因办公应用程序导致大规模数据泄露,涉及900家公司
近日,有研究人员发现了一次大规模的数据泄漏事件,共涉及到大约 900 家公司和组织,其中包括戴尔、Verizon、AT&T、能源部、康卡斯特和大通银行等。 今年 3 月 25 日,Cybern...
新的 Specula 工具利用 Outlook 在 Windows 中执行远程代码
Microsoft Outlook 可变成 C2 信标来远程执行代码,网络安全公司 TrustedSec 本周发布的全新红队后利用框架“Specula”就证明了这一点。 该 C2 框架通过利用 CVE...
【预警】新的勒索软件Doubleface 发布
关于勒索软件的帖子内容如下:亲爱的双面人社区成员和粉丝们,你们好,双面人勒索软件现已准备就绪,随时欢迎您体验。这款勒索软件采用了一种全新的算法开发,代码由双面人团队独家打造。您可以通过视频详细了解勒索...
4470