A new threat actor known as AtlasCross has been observed leveraging Red Cross-themed phishing lures ...
HTTPSnoop 恶意软件针对Cisco Talos进行渗透
针对中东地区电信服务提供商的网络攻击是利用名为 HTTPSnoop 和 PipeSnoop 的新型恶意软件实施的,这些恶意软件允许网络犯罪分子远程控制这些感染了这种恶意软件的设备。他们还发现了 HTT...
网络安全等级保护:简析防范计算机病毒的合规要求
前言 “采取防范计算机病毒……的技术措施”是《网络安全法》第二十一条中特别明确的网络安全防护法定责任义务,也是等级保护工作在《网络安全等级保护基本要求》中强调的内容,第二级以上的网络防范计算机病毒已经...
黑客利用WP-Automatic插件错误在WordPress网站上创建管理员帐户
威胁行为者正试图积极利用WordPress的ValvePress自动插件中的一个关键安全漏洞,该漏洞可能允许网站接管。该漏洞编号为CVE-2024-27956, CVSS评分为9.9分(满分为10分)...
涉嫌串通投标的电子标书,真的能出现127.0.0.1吗?(捉Bug记)
摘要省流版:真的可以。原理是制造网卡状态异常,欺骗电子标书制作软件认为机器在联网状态,从而制造出来的电子标书的制作ip是127.0.0.1,且mac地址合法。实情如何,估计需要当时方解释了。-----...
2024年度电子邮件安全报告
内容摘要 2023 年,绕过安全电子邮件网关 (SEG) 的恶意电子邮件威胁增加了 100%。换句话说,您的电子邮件安全解决方案并没有阻止您所认为的威胁。我们知道这一点,因为: 我们是唯一一家拥有由 ...
沉寂10年后,“面具”间谍组织再度现身
一个消失了十多年的高级持续性威胁(APT)组织突然重新出现在针对拉丁美洲和中非组织的网络间谍活动中。这个名为“Careto”或“面具”的组织于2007年开始运作,然后在2013年似乎销声匿迹了。在此期...
涉嫌串通投标的电子标书,真的能出现127.0.0.1吗?
知识案例随笔声音其他编者按涉嫌串通投标的电子标书,真的能出现127.0.0.1吗?真的可以。原理是制造网卡状态异常,欺骗电子标书制作软件认为机器在联网状态,从而制造出来的电子标书的制作ip是127.0...
超过1,400个CrushFTP面向互联网的服务器易受CVE-2024-4040漏洞影响
超过1,400个CrushFTP面向互联网的服务器存在漏洞,该漏洞目标是严重程度为CVE-2024-4040的漏洞。CVE-2024-4040是一个CrushFTP VFS沙盒逃逸漏洞。CrushFT...
【漏洞通告】WordPress Automatic Plugin SQL注入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到攻击者正在积极利用WP-Automatic插件中的SQL注入漏洞,漏洞编号为:CVE-2024-27956。WordPress Automatic Plugin(或WP-A...
NPM恶意包利用招聘诱骗开发人员安装恶意软件
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司 Securonix 指出,一起社工活动正在通过npm 恶意包以招聘为由攻击软件开发人员,诱骗他们下载 Python 后门。这起活动被称为...
WordPress Automatic插件漏洞允许完全接管网站,已观察到数百万次攻击尝试
近日,黑客们正在试图利用一个严重WordPress插件漏洞进行攻击。安全研究员表示,该漏洞允许完全接管网站,黑客们已经进行了数百万次攻击尝试。这一漏洞存在于WordPress的Automatic插件中...
4070