与体育相关的诈骗成为本季度攻击的重头戏本季度多项国际体育赛事相继开展, 2020 年欧洲足球锦标赛于在6 月至 7 月间举行,随后东京奥运会于 8 月举行,第三季度还举办了几场 F1 大奖赛。对攻击者...
原创 | 记一次完成的钓鱼实战
点击上方蓝字 关注我吧简介网络钓鱼攻击指的是攻击者尝试通过电子邮件、网站、短信或其他形式的电子通信窃取敏感信息,控制目标主机的行为。钓鱼攻击在被害者看起来像来自合法公司或个人的正式通信,往往被害者短期...
Eltima SDK 中存在27个漏洞,影响多家云服务提供商
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员披露了由 Eltima 开发的第三方驱动软件中的多个漏洞。这些漏洞被云桌面解决方案如 Amazon Workspaces、A...
一张图片怎么做到让攻击者黑进微软团队账户?
微软(Microsoft)在其团队的工作场所视频聊天和协作平台上修补了一个类似蠕虫的漏洞,攻击者通过发给受害者一个看似无害的图像,结果却是恶意链接,进而黑进一个团队全部账户。点我呀!这一影响桌面版和网...
微软警告新的未打补丁的 Windows Print Spooler RCE 零日漏洞
更多全球网络安全资讯尽在邑安全微软警告另一个零日 Windows 打印后台处理程序漏洞,跟踪为 CVE-2021-36958,可能允许本地攻击者获得系统权限。微软发布了一个安全公告,警告其客户存在另一...
施耐德PLC被发现存在远程执行代码漏洞
安全厂商 Armis 的研究团队声称发现了关于 Schneider Modicon PLC 的一个漏洞(CVE-2021-22779),该漏洞是 Modicon 统一消息应用服务 (UMAS) 协议的...
macOS 再曝重大安全漏洞,已存在 15 年?
点击上方“安全优佳” 可以订阅哦!据 SecurityWeek 报道,在 2018 年的第一天,专门研究苹果操作系统的研究人员 Siguza 公布了 macOS 中一个未修复漏洞的细节。该漏洞基于 I...
Zimbra新漏洞或造成20万家企业数据泄漏
点击蓝字关注我们Zimbra是一套开源协同办公套件,包括WebMail、日历、通信录、Web文档管理和创作。它通过将终端用户的信息和活动连接到私有云中,为用户提供了最具创新性的消息接收体验,因此每天有...
【安全风险通告】CVE-2021-36934Windows 提权漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到微软紧急发布CVE-2021-36934 Windows 提权漏洞通告,目前该漏洞细节及POC...
【漏洞预警】Windows Defender远程代码执行漏洞
1. 通告信息近日,安识科技A-Team团队监测发现Google Project Zero发布了CVE-2021-31985的分析细节。对此,安识科技建议广大用户及时升级到安全版本,并做好资...
安服笔记:蓝队溯源反制技术分享
0x01 前言从今年开始,各个防守单位不满足于不失分的现状并且领导要求服务的乙方能够溯源到攻击者并得到分数,这无疑是增大了蓝队队员的工作量。因此决定输出一篇HW蓝队溯源反制技术文章,仅供大家参考。0x...
卡巴斯基对 LuminousMoth APT 组织攻击活动的分析(二)
卡巴斯基对 LuminousMoth APT 组织攻击活动的分析(一)后期开发工具:伪造Zoom 应用程序攻击者在缅甸的一些受感染系统上部署了另一个恶意工具。其目的是扫描受感染系统中带有预定义扩展名的...
233