聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士微软表示受朝鲜支持的黑客组织 Lazarus 正在木马化合法的开源软件,并利用它在很多行业组织机构中安装后门。这些行业包括技术、国防和媒体...
微软:勒索组织正在将开源软件武器化
近日,微软称某勒索组织正在对合法的开源软件进行木马化,并将其用于技术、国防和媒体娱乐等许多行业的后门组织。目前黑客武器化用户部署恶意软件或木马后门的开源软件列表包括 PuTTY、KiTTY、Tight...
CallStranger-即插即用漏洞允许安全系统绕过和局域网扫描
通用即插即用(UPnP)是一组网络协议,允许通过网络共享数据,但是由于多个安全漏洞,它也经常公开数据。最近发现了一个这样的最新漏洞,该漏洞可能会影响数十亿个IoT设备。CallStranger UPn...
微软3月份补丁日重点漏洞
2020年3月10日,微软发布2020年3月份安全更新,共发布了115个漏洞的补丁程序,涵盖了Microsoft Windows、Edge、ChakraCore、Internet Explorer(I...
新的APT组织Metador针对电信公司、ISP和大学——每周威胁动态第98期(09.23-09.29)
APT攻击新的APT组织Metador针对电信公司、ISP和大学APT28利用PowerPoint文件投递恶意软件Lazarus Group针对加密货币从业者的钓鱼攻击Lazarus Group使用B...
复杂的隐秘网络攻击以国防承包商为目标
一场可能倾向于网络间谍活动的网络攻击行动,突显出针对美国和其他地区国防承包商的网络威胁日趋复杂。Securonix的研究人员发现并追踪到的秘密行动名为“陡然#特立独行”(STEEP#MAVERICK)...
鼠标悬停也中招!带毒 PPT 正用来传播 Graphite 恶意软件
关键词PowerShell据FreeBuf网站消息,俄罗斯黑客已经开始使用一种新的代码执行技术,该技术依赖于 Microsoft PowerPoint 演示文稿(PPT)中的鼠标移动来触发恶意 Pow...
2022年游戏相关网络威胁报告:我的世界、CSGO、GTA等上榜
“ 2022年游戏相关网络威胁报告疫情大流行期间乃至后疫情时代,游戏行业始终在蓬勃发展。据分析机构Newzoo称,到2022年,全球游戏市场将超过2000亿美元,全球玩家将达到30亿。这种...
普京授斯诺登俄国籍后,西工大事件有了后续,NSA另一图谋被曝光
9月28日,星期三,您好!中科汇能与您分享信息安全快讯:普京授予斯诺登俄罗斯公民身份俄罗斯总统普京授予 NSA 告密者斯诺登俄罗斯公民身份。普京周一签署了向斯诺登和其他71人授予俄罗斯公民身...
前所未见的APT组织Metador已攻击电信、ISP和大学约2年
SentinelLabs 研究人员发现了一个从未被发现的黑客组织,被追踪为Metador,主要针对中东和非洲几个国家的电信、互联网服务提供商和大学。 专家指出,黑客使用的攻击链旨在绕过本地安...
如何利用沙箱进行恶意软件分析?
根据 Malwarebytes 的 2022 年威胁评估结果,2021 年检测到 4000 万台 Windows 商用计算机的威胁。为了对抗和避免此类攻击,恶意软件分析必不可少。在本文中,我们将分解恶...
网络盾牌 | 0927-美军秘密采购监控工具以窥探任意公民网络数据-超三万名俄罗斯预备役军人信息遭到泄露
点击上方蓝色文字关注我们今日全球网安资讯摘要特别关注美军秘密采购大规模监控工具,可窥探任意公民网络数据;政府资讯继普京宣布部分动员后,超 300000 名俄罗斯预备役军人信息遭到泄露;欧盟启动开放We...
355