大规模数据泄露暴露了员工凭证,影响了大约 900 家公司和组织,其中包括戴尔、Verizon、AT&T、能源部、康卡斯特和大通。 2024 年 3 月 25 日,Cybernews 研究...
安全红队和MDR之间的关键联系
由于很多企业的安全运营能力和专业安全人才有限,因此难以快速检测和响应各种安全威胁。在此情况下,托管式威胁检测和响应服务(MDR)开始得到企业组织的关注。相比EDR(端点威胁检测与响应)和XDR(可扩展...
CVE-2023-39361:Cacti 前台SQL注入漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-391报告来源:360CERT报告作者:360CERT更新日期:2023-09-071 漏洞简述2023年09月07日,360CERT监测...
RADAR 和 DISPOSSESSOR 的崛起:一种新的勒索软件即服务
今年 4 月, SentinelOne的安全研究员 Jim Walter发表了一篇文章,详细介绍了一些勒索软件附属组织如何在被以前的合作伙伴欺骗后开始合作以确保付款。最近最引人关注的事件涉及 ALPH...
CVE-2024-38100:Leaked Wallpaper漏洞使Windows用户面临权限提升攻击的风险
在最近的安全公告中,微软披露了 Windows 文件资源管理器中的一个严重漏洞,编号为CVE-2024-38100,CVSS 评分为7.8。该漏洞由 Semperis 的 Andrea Pierini...
Google Chrome 警告 uBlock Origin 可能很快会被禁用
确实要被禁用了!目前,Google Chrome 鼓励已更新到最新版本的 uBlock Origin 用户在禁用 Manifest v2 扩展之前切换到其他广告拦截器。正如 uBlock Origin...
威胁者声称在exploit以 1 万美元的价格出售“.url”漏洞源代码
一名威胁者宣布出售 .url 漏洞源代码,声称该代码提供了多种高级功能,可用于欺骗用户并绕过安全措施。黑客声称该漏洞在 Windows 10 和 11 系统上有效。漏洞特征:加载任意图标:自定义图标以...
我们都是容易被攻击的对象吗?
Barracuda发布的一份新报告刚刚揭露了一个网络犯罪的恐怖现实。报告的主要发现是:在拥有2000名或更多员工的公司中,将近42%的电子邮件攻击是由隐蔽的横向钓鱼攻击引发的。没错——这些针对性的电子...
Laravel SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Laravel是Laravel社区的一个Web 应用程序框架。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:Laravel...
以国家公共数据公司名义运营的 Jerico Pictures Inc.泄露了近 30 亿个人的个人信息。
一项拟议的集体诉讼声称,与国家公共数据合作的 Jerico Pictures Inc. 在 4 月份发生的数据泄露中泄露了近 30 亿个人的个人信息。4 月 8 日,一个使用美国国防部昵称的威胁行为者...
某黑产最新免杀攻击样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15182先知社区 作者:熊猫正正近日有朋友通过微信发我一个样本,如下所示:在VT上...
美国学者通过新框架对战时进攻性网络行动进行三纬解析
编者按 美国哥伦比亚大学国际与公共事务学院高级研究学者杰森·希利近日撰文《战争中的网络效应:分类“地点”“内容”“原因”》,提出新的“战时进攻性网络行动框架”并辅以历史案例,旨在帮助更好地评估战时进攻...
4470