更多全球网络安全资讯尽在邑安全近日,Positive Technologies 发现 TA558 黑客组织多次利用隐写术在图片中隐藏恶意代码,并向目标系统发送各种恶意软件工具。该活动因大量使用隐写术而...
2024年XDR技术应用发展的6个趋势
随着数字化转型的加速,企业组织也更容易受到各种网络攻击的威胁。XDR(可扩展威胁检测与相应)技术作为一种综合性的威胁检测和响应解决方案,可以帮助组织更好地适应数字化转型,确保其数字化环境的安全性。目前...
【长亭科技技术支持】关于防范利用xz-utils恶意代码植入漏洞实施网络攻击的风险提示
供应链安全是当前网络攻击的重灾区,长亭科技技术团队近日发现Linux压缩工具xz-utils存在恶意代码植入漏洞,及时做出应急响应,对该漏洞进行事件溯源和技术分析,给出了针对该漏洞的风险消控方案,并在...
【已复现】IP-guard WebServer 权限绕过漏洞
IP-guard是溢信科技开发的终端安全管理软件,专注于数据保护、员工行为监控和系统管理简化。2024年4月,互联网上披露IP-guard WebServer权限绕过漏洞情报,攻击者可利用该漏洞读取配...
芯片制造商 Nexperia 确认遭勒索软件攻击,1TB 机密数据被窃取
芯片制造商 Nexperia声称其在2024年3月遭黑客攻击,导致数据被盗样本泄露。Nexperia是中国闻泰科技的子公司,其在德国和英国均有半导体制造工厂。他们生产了1000亿个器件,包括晶体管、二...
攀登金字塔 - 入侵分析的十年演变缩影
2013年,David J. Bianco公开痛苦金字塔(The Pyramid of Pain),那个时候,David是Mandiant的狩猎团队的负责人,在那之前,David在通用电气公司的GE-...
【漏洞预警】kkFileView 4.2.0-4.4.0 任意文件上传导致远程执行漏洞
漏洞描述:kkFileView是使用spring boot搭建的文件文档在线预览解决方案,支持主流办公文档的在线预览,kkFileView 4.2.0 到4.4.0-beta版本中文件上传功能存在zi...
境外机构非法搜集气象数据
国家安全部近日披露5起国家安全领域典型案例,其中一起为境外机构非法搜集我气象数据。2023年以来,国家安全机关会同气象、保密部门在全国范围依法开展涉外气象探测专项治理,调查境外气象设备代理商十余家,检...
【漏洞通告】Apache Zeppelin shell 代码注入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache官方发布安全公告,修复了一个Apache Zeppelin shell代码注入漏洞,漏洞编号为:CVE-2024-31861。Apache Zeppelin是美...
【漏洞通告】Apache Solr Operator身份验证凭据泄漏漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache官方发布安全公告,修复了一个Apache Solr Operator身份验证凭据泄漏漏洞,漏洞编号为:CVE-2024-31391。Apache Solr是美国...
【漏洞通告】MySQL2远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到mysql2存在一个远程代码执行漏洞,漏洞编号为:CVE-2024-21508,目前该漏洞的细节及PoC已公开。mysql2是适用于Node.js的MySQL客户端库,该库...
伊朗APT33 针对航空航天和能源领域,并与破坏性恶意软件有关
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
4110