一、漏洞概述漏洞名称 kkFileView文件上传代码执行漏洞 CVE ID暂无漏洞类型文件上传、RCE发现时间2024-04-17漏洞评分暂无漏洞等级高危攻击向量网络所需权限无利用难度低用户交...
勒索软件即服务(RaaS)与暗网的「奇异经济学」
在最近一段时间里,勒索软件生态发生了巨大的变化。据统计,去年全球勒索攻击次数近5000起,相比同期增长近一倍。制造业、服务业和建筑业是最主要的勒索软件攻击目标。此外,LockBit的勒索软件主页被多国...
花钱免追踪?Meta 隐私条款遭欧盟强烈抵制
自 Facebook 母公司Meta在 2023 年被欧盟数据保护机构认定「出售用户数据作为其主要盈利来源」的行为违法后,该公司另辟蹊径,面向欧盟用户推出「付费或同意(Pay or Okay)」模式,...
【漏洞通告】IP-guard WebServer权限绕过漏洞
一、漏洞概述漏洞名称 IP-guard WebServer权限绕过漏洞 CVE ID暂无漏洞类型安全绕过发现时间2024-04-16漏洞评分漏洞等级高危攻击向量网络所需权限无利用难度低用户交互...
FIN7利用网络钓鱼攻击针对一家美国大型汽车制造商
在2023年底,黑莓研究人员发现了威胁行为者FIN7利用针对一家美国大型汽车制造商的定向网络钓鱼活动。FIN7针对公司IT部门的员工展开攻击,特别是那些具有更高级别行政权限的员工。攻击者利用一个免费的...
执法行动拆除了网络钓鱼服务平台LABHOST
一个名为Nebulae的国际执法行动,由欧洲警方协调,导致了世界上最大的网络钓鱼服务平台之一LabHost的瓦解。来自19个国家的执法机构参与了此次行动,共有37人被捕。这个网络钓鱼服务平台在清晰网络...
此前未知的Kapeka后门与俄罗斯Sandworm APT有关联
WithSecure研究人员发现了一种名为Kapeka的新后门,自2022年中至少被用于针对东欧受害者的攻击。这个后门非常复杂,既可以作为初始工具包,又可以作为长期访问被感染系统的后门。目标的性质、低...
思科警告称其IMC存在命令注入升级漏洞并且POC已公开发布
思科已解决了一个高严重性的集成管理控制器(IMC)漏洞,并意识到此问题存在公开的利用代码。PoC利用代码允许本地攻击者提升特权至root。思科集成管理控制器(IMC)是为思科UCS C系列机架服务器和...
多个僵尸网络利用一年前的 TP-Link 漏洞进行路由器攻击
目前发现至少有六种不同的僵尸网络恶意软件正在利用去年命令注入安全问题影响的 TP-Link Archer AX21 (AX1800) 路由器。该缺陷编号为 CVE-2023-1389,是可通过 TP-...
【已复现】kkFileView 远程代码执行漏洞(QVD-2024-14703)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称kkFileView 远程代码执行漏洞漏洞编号QVD-2024-14703公开时间2024-04-16影响量级万级奇安信评级高危CVSS 3...
网络供应链风险管理并非网络安全与供应链风险管理的简单叠加
2023年12月,兰德公司发布《网络安全和供应链风险管理并非简单的叠加关系》。报告探讨了威胁环境等网络相关风险的特殊性及其与国防工业供应链的相互作用、对国防工业供应链产生的影响,以及如何转变为对网络供...
图像可搜索加密(三):逼近明文检索
一. 引言在之前的文章[1]中,我们深入探讨了图像领域内可搜索加密技术的主流方法,并重点介绍了一系列以高效性著称的方案。然而,由于加密技术本身的固有限制,这些方法通常只能提取出图像的基本统计特征。...
4110