据Cyber Security News消息,ANY.RUN 沙盒分析了一种被称为Meterpreter 的新型后门恶意软件,能利用复杂的隐写技术将恶意有效载荷隐藏在看似无害的图片文件中。基于Mete...
新的PHP漏洞出现!Windows服务器暴露
Science & Technology关于影响PHP的一个新的关键安全漏洞的详细信息已经浮出水面,该漏洞可能在某些情况下被用来实现远程代码执行。该漏洞被追踪为CVE-2024-4577,被描...
Snowflake 攻击:Mandiant 将数据泄露与信息窃取者感染联系起来
导 读 Mandiant 的一份新报告(https://cloud.google.com/blog/topics/threat-intelligence/unc5537-snowflake-data-...
Linux Kernel本地权限提升漏洞CVE-2024-1086
漏洞名称: Linux Kernel本地权限提升漏洞 组件名称: Linux-Kernel 影响范围: 3.15 ≤ linux kernel < 6.1.76 6.2 ≤ linux kern...
盗版Office软件「打包」多款恶意程序入侵用户系统
据BleepingComputer消息,AhnLab 安全情报中心(ASEC)发现网络攻击者正利用资源网站上的盗版微软 Office办公软件传播多种恶意软件。这些恶意软件包括远程访问木马(RAT)、加...
Windows Quick Assist 在 Black Basta 勒索软件攻击中被滥用
关键词勒索软件网络犯罪分子在社会工程攻击中滥用 Windows Quick Assist 功能,在受害者的网络上部署 Black Basta 勒索软件负载。微软至少从 2024 年 4 月中旬开始就一...
马来西亚铁路资产公司 (RAC) 面临数据泄露指控
关键词数据泄露一名暗网攻击者报告称,马来西亚铁路资产公司 (RAC) 遭到黑客攻击。马来西亚交通部下属的关键实体是 RAC 数据黑客攻击的目标。威胁行为者“billy100”实施了此次攻击,并在 Br...
TikTok 零日漏洞被利用,可一键劫持高级账户
关键词安全漏洞近日,攻击者利用社交媒体直接消息功能中的零日漏洞,劫持了多家知名公司和人物的TikTok 账户。TikTok发言人证实,索尼、希尔顿、美国有线电视新闻网(CNN)等用户的账户已遭到黑客劫...
俄黑客组织 APT28 利用 HeadLace 恶意软件攻击欧洲关键网络
导 读 与俄罗斯有关的 APT28 使用 HeadLace 恶意软件和凭证收集网页对欧洲各地的网络发动攻击。 Insikt Group 的研究人员观察到,俄罗斯 GRU 的APT28小组利用信息窃取程...
俄罗斯APT28 利用 HEADLACE 恶意软件攻击欧洲关键网络
2024年6月3日,皮尔路易吉·帕格尼尼报道,俄罗斯相关的APT28组织(又名Fancy Bear、Pawn Storm、Sofacy Group、Sednit、BlueDelta和STRONTIUM...
密码管理服务LastPass宕机12小时
2024年6月7日,密码管理服务LastPass出现了持续将近12小时的宕机事件,官方表示是更新其Chrome浏览器扩展程序出现错误导致的。 LastPass宕机时间从北京时间6月7日凌晨1点开始,用...
国内知名电器集团售后系统遭入侵,涉案金额高达1.2亿元
一款是“A助手”,一款是“B配置工具”,两款软件都攻破了一家知名企业的电器售后服务系统,伪造电器安装服务工单,骗取售后安装服务费。6月5日,封面新闻从有关部门获悉,四川南充仪陇警方成功打掉开发、销售和...
4434