CyberNews最近刊载了一篇文章,较为详细地披露了一项针对WordPress的恶意软件注入活动“Balada”,该活动已经渗透了超过100万个网站。2023 年 4 月,Bleeping Comp...
从开发者视角浅谈供应链安全
供应链基础软件供应链安全,它覆盖整个软件生命周期过程(可分为开发、交付、使用三大环节),单从软件产品的复杂性来说,除了保障软件项目自身的安全之外,还需包括每个项目的依赖关系与可传递依赖关系...
Mystic Stealer: 新贼上路
关键点 Mystic Stealer是一种新的信息窃取程序,于 2023 年 4 月首次发布 Mystic 从近 40 个 Web 浏览器和 70 多个浏览器扩展中窃取凭据 该恶意软件还针对加密货币钱...
游戏玩家注意!检测到一种隐蔽的远程访问木马
近期,一种名为 “SeroXen” 的隐蔽远程访问木马(RAT)因其低检测率和强大的功能而受到黑客的青睐。据 AT&T(美国电信巨头)报告,该恶意软件以 Windows 10 及 11 的合法...
美国 CISA 命令强调网络边缘的持续风险
根据网络安全和基础设施安全局(CISA)的一项新命令,联邦机构将有 14 天的时间来回应 CISA 关于配置错误或暴露在互联网上的网络设备的任何报告。该命令适用于允许远程身份验证或管理的任何网络设备,...
【网络安全】高级可持续威胁攻击(APT)资料(1)
APT攻击,即高级可持续威胁攻击,也称为定向威胁攻击,指某组织对特定对象展开的持续有效的攻击活动。这种攻击活动具有极强的隐蔽性和针对性,通常会运用受感染的各种介质、供应链和社会工程学等多种手段实施先进...
超过 60,000 个 Android 应用程序在设备上悄悄安装恶意软件
最近,网络安全研究人员发现在过去的六个月里,超过60,000款安卓应用偷偷伪装成正版软件。已经确定这些恶意应用程序已经在不被发现的情况下秘密地将广告软件植入到毫无戒心的移动设备上。就在一个月前,Bit...
FreeBuf 周报 | 瑞士政府机构遭遇持续的 DDoS 攻击;微软披露 Azure 中的严重漏洞
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 最新报告:25% 员工向 Cha...
新型恶意软件发展的5大趋势
恶意软件已经存在了很多年,并逐渐演变成一个复杂多变的网络犯罪生态体系。为了获取更大的攻击收益,非法攻击者正在不断寻找新的传播路径和感染手段,并不断尝试任何可行的策略,来增强恶意软件的攻击能力。为了更好...
威胁情报信息分享|伪造研究员账户通过 GitHub 仓库以 PoC 漏洞利用方式传播恶意软件
至少有一半与欺诈性网络安全公司关联的假研究员的 GitHub 账户被观察到在代码托管服务上推送恶意仓库。所有七个仓库,截至写作时仍可用,声称是 Discord、Google Chrome 和 Micr...
绕过Windows Defender(10种方法)
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。翻译自:https://www.fo-sec.com/articles/10-defender-b...
CISSP考试指南笔记:8.13 恶意软件
Adhering to the usual rules of not opening an e-mail attachment or clicking on a link that comes fro...
354