一、漏洞概述 漏洞名称 Apache CloudStack身份验证绕过漏洞 CVE ID CVE-2024-41107 漏洞类型 身份验证绕过 发现时间 2024-07-22 漏洞评分 8.1 漏洞等...
恶意 PyPI 包伪装成答案,滥用StackExchange 进行传播
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士威胁行动者将恶意 Python 包上传至 PyPI 仓库,并通过在线问答平台 StackExchange 推广。这些Python 恶意包为 “spl-...
【Black Hat 2024】研究员可攻击字节码解释器,隐藏恶意注入活动
聚焦源代码安全,网罗国内外最新资讯!作者:Elizabeth Montalbano编译:代码卫士很多编程语言如 VBScript 和 Python 都在使用软件解释器,而这些解释器将机器代码存储在内存...
Dev 无视 CVE 严重性,将其 GitHub 存储库设为只读
流行的开源项目“ip”的 GitHub 存储库最近被其开发人员存档或设为“只读”,由于 Fedor Indutny 的项目收到了 CVE 报告,因此网上有人开始向他报告这个漏洞。不幸的是,Indutn...
微软发布Windows修复工具删除CrowdStrike驱动程序
part1点击上方蓝字关注我们1.摘要Microsoft 发布了一款自定义 WinPE 恢复工具,用于查找并删除有问题的 CrowdStrike 更新,该更新于周五导致估计 850 万台 Window...
做好网络安全风险管理必备的5种能力
网络安全风险管理和网络安全防护是两个密切相关但不可互换的概念,网络安全防护侧重于应对攻击和响应正在发生的安全事件,而网络安全风险管理则强调从更全面的视角去评估企业的安全状况和面临的威胁态势,包括了从对...
微软键盘特权接口加载第三方输入法导致命令执行
昨天发了关于搜狗输入法命令执行的漏洞,众多网友反馈,这是个老漏洞。https://wooyun.xyz/bug_detail.php?wybug_id=wooyun-2015-0130018后来搜狗工...
大金公司遭遇Meow黑客攻击,陷入支付赎金的两难选择
在全球范围内,网络安全已成为企业运营中不可忽视的重要领域。近日,全球最大的空调制造商大金公司的美国分公司遭遇了Meow黑客组织的网络攻击,该组织声称已窃取40 GB的机密数据,内容包括敏感账户信息、银...
西悉尼大学7500多名师生敏感数据遭入侵
2024年7月31日,西悉尼大学在一份公众通告中确认其存储平台Isilon遭遇未经授权的访问。此次数据入侵事件不仅涉及银行账户、健康记录,还包括政府颁发的身份证件。通告称,自2024年1月发现对西悉尼...
洞还是bug? | 输入法绕Windows锁屏获取system权限?
01搜狗惊现0Day? 2024年8月1日下午,网传搜狗输入法惊现逻辑漏洞绕过Windows锁屏,并可获取System权限。 不过这个玩意早在2015年乌云就有记录,理论上来说,不该快十年...
全球最大白银生产商Fresnillo遭遇网络攻击
全球最大白银生产商之一、黄金、铜和锌的重要生产商Fresnillo PLC近日披露,该公司遭遇了一次网络攻击,导致部分IT系统和数据被非法访问。Fresnillo在周二的一份公告中表示,公司成为了一起...
BingoMod Android RAT 从受害者的银行账户中窃取资金并擦除数据
Cleafy 的研究人员发现了一种新的 Android 恶意软件,名为“BingoMod”,它在成功从受害者的银行账户中窃取资金后能够清除设备数据。Cleafy 的威胁情报响应(TIR)团队在 202...
4470