在 Include Security 进行客户评估期间,我发现了一些我最感兴趣的发现,它们利用了跨站 Websocket 劫持 (CSWSH) 漏洞。然而,回顾过去的发现,我意识到其中一些漏洞如今并非...
16分钟读取2639次用户位置信息,手机软件隐私刺客如何防范?
“我的手机软件在偷偷监视我?”4月某天,网友程薇偶然间发现,她手机中的某应用软件在“16分钟内获取了2639次手机位置信息”。这条记录把程薇“吓了一跳”,她告诉央视网《新闻+》记者,自己只在当天中午打...
2024年国家网络安全风险态势分析
文 | 中国信息安全测评中心 磨惟伟当前,网络安全辐射影响到政治安全、国土安全、军事安全、经济安全、科技安全等各个层面,对国家安全起到“牵一发而动全身”的作用。维护好网络安全,首先需明确风险所在,了解...
警惕!朝鲜背景黑客 Slow Pisces 借编程挑战,利用 YAML 反序列化等隐蔽技术精准打击加密开发者
近期安全报告揭示,与此前 Bybit 交易所被黑事件有关联的朝鲜背景 APT 组织 Slow Pisces (别名 Jade Sleet 等),正针对加密货币开发者部署一场精心策划的攻击活动。攻击者伪...
CrazyHunter黑客组织利用GitHub开源工具攻击多国机构
更多全球网络安全资讯尽在邑安全一个名为 CrazyHunter 的复杂勒索软件组织已成为对组织的重大威胁,尤其是台湾关键基础设施领域的组织。自 2025 年初以来,这个新发现的威胁行为者一直在对医疗机...
LummaStealer恶意软件滥用Windows工具执行伪装为.mp4文件的远程代码
更多全球网络安全资讯尽在邑安全LummaStealer 是一种以恶意软件即服务 (MaaS) 形式分发的复杂信息窃取恶意软件,它已经发展为滥用合法 Windows 实用程序的新规避技术。LummaSt...
PHP的extract()函数存在严重漏洞,可导致任意代码执行
更多全球网络安全资讯尽在邑安全PHP 的 extract() 函数中存在一个严重漏洞,攻击者可以触发内存损坏,从而导致跨多个 PHP 版本执行任意本机代码。该漏洞源于内存管理问题,该问题可能由涉及引用...
Erlang/OTP SSH远程代码执行漏洞的概念验证(PoC)利用代码已公开
更多全球网络安全资讯尽在邑安全在研究人员确认开发了概念验证漏洞后,Erlang/OTP 的 SSH 实施中存在一个关键的远程代码执行漏洞,安全团队争先恐后地修补受影响的系统。该漏洞被跟踪为 CVE-2...
针对 Microsoft 365 凭据的 JavaScript 网络钓鱼活动分析
近期,我们发现了一起利用 JavaScript 实施的凭证窃取活动。攻击者精心设计虚假语音邮件通知,以此为诱饵,企图骗取用户的 Microsoft 365 凭证。监测数据显示,基于 JavaScrip...
【暗网快讯】20250418期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
匿名者发布 10TB 泄露数据,目标锁定俄罗斯,CN等
近期,黑客组织“匿名者”(Anonymous)宣布对俄罗斯发动的大规模网络攻击负责,并泄露了高达10TB的数据,并称此举旨在“保卫乌克兰”。该声明是在社交平台X(原推特)上发布的,并附上了一张泄露内容...
Mitre CVE项目因续约协议达成而重新获得资金
信息安全行业担心,一旦出现疏漏,就会导致整个行业的软件漏洞暴露。网络安全和基础设施安全局表示,已达成协议,将为信息安全社区用来解决安全漏洞的软件漏洞计划重新提供资金。据了解该决定的官员透露,资金将在 ...
4285