聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Telit 公司的Cinterion蜂窝调制解调器中存在多个漏洞,可导致远程攻击者通过短信 (SMS) 执行任意代码。该调制解调器广泛应用于多种行业,...
谷歌修复今年第五个 Chrome 0day漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌发布 Chrome 安全更新,修复了今年以来遭利用的第5个 0day 漏洞 (CVE-2024-4671)。该高危漏洞是位于 Visuals 组件...
FreeBuf 周报 | LockBit 勒索软件头目被揭露;AI 安全已经刻不容缓
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 疑似俄罗斯「军事黑客」持续攻击波...
如何使用CertCrunchy从SSL证书中发现和识别潜在的主机名称
关于CertCrunchyCertCrunchy是一款功能强大的网络侦查工具,该工具基于纯Python开发,广大研究人员可以利用该工具轻松从SSL证书中发现和识别潜在的主机信息。支持的在...
恶意安卓应用程序假冒谷歌、Instagram 、WhatsApp 窃取用户凭证
关键词恶意软件近日,研究人员发现有恶意安卓软件伪装成谷歌、Instagram、Snapchat、WhatsApp 和 X(前 Twitter)从受攻击的设备上窃取用户的凭据。SonicWall Cap...
朝鲜黑客部署 Golang 恶意软件Durian攻击加密货币公司
关键词恶意软件据观察,朝鲜黑客Kimsuky部署了一种全新的Golang恶意软件“Durian”,针对两家韩国加密货币公司进行高度定向网络攻击。“Durian具有全面的后门功能,可以执行传送的命令、下...
【已复现】瑞友天翼应用虚拟化系统存在session反序列化漏洞
漏洞概述漏洞名称瑞友天翼应用虚拟化系统session反序列化漏洞安恒CERT评级1级CVSS3.1评分10.0(安恒自评)CVE编号未分配CNVD编号未分配CNNVD编号未分配安恒CERT编号WM-2...
港专六福同遭黑客毒手 酿私隐灾难
【港专六福同遭黑客毒手 酿私隐灾难】黑客频密攻击香港公私机构,盗取资料勒索,在“暗网”拍卖市民资料,酿私隐“灾难”。香港专业进修学校和六福珠宝近日遭黑客毒手,港专约450GB档案被放上暗网,已有近万人...
波音公司去年43GB数据泄露 拒向黑客支付2亿美元赎金
IT之家(5月10日)消息,波音公司本周三披露细节,称2023年11月公司遭到勒索软件攻击,黑客索要高达2亿美元(当前约 14.44 亿元人民币)的赎金,最终公司决定拒绝支付。网络犯罪分子于2023年...
32个关于VMware替代的真实问题,请回答!
上个月,我们举办了VMware先进替代方案线上研讨会,活动现场许多用户对深信服的VMware替代方案提出疑问。有的问题关注方案如何实施,有的询问如何平滑迁移,也有用户希望了解产品的开放性……我们将这些...
【漏洞通告】Apache OFBiz目录遍历致代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache官方发布安全公告,修复了一个Apache OFBiz目录遍历致代码执行漏洞,漏洞编号为:CVE-2024-32113。Apache OFBiz是美国阿帕奇(Ap...
【漏洞通告】Google Chrome Visuals释放后使用漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Google Chrome发布安全更新,修复了处理浏览器上内容渲染和显示的Visuals组件中的一个释放后使用漏洞,漏洞编号为:CVE-2024-4671。Google C...
4076