微软披露Office最新零日漏洞,可能导致数据泄露; 近日,微软披露了 Office 中一个未修补的零日漏洞,如果被成功利用,可能导致敏感信息在未经授权的情况下泄露给恶意行为者。 该漏洞被追踪为 CV...
CVE-2024-38200 微软披露 Office 2016及更高版本 0day,仍在开发补丁中
微软披露了一个影响 Office 2016 及更高版本的高严重性零日漏洞,目前该漏洞仍在等待补丁。该安全漏洞编号为 CVE-2024-38200,是由信息泄露弱点引起的,使得未经授权的行为者可以访问受...
安全动态回顾 | 谷歌修复了针对性攻击中利用的Android内核零日漏洞
2024.7.29—8.4安全动态周回顾2024.7.22—7.28安全动态周回顾2024.7.15—7.21安全动态周回顾2024.7.8—7.14安全动态周回顾2024.7.1—7.7安全动态周回...
思科预警,旧版IP电话存在严重RCE零日漏洞
思科(Cisco)披露,其两款已终止服务的小型商务SPA 300和SPA 500系列IP电话中,基于Web的管理界面存在多个关键的远程代码执行零日漏洞。目前思科没有为这些设备提供修复补丁,使用这些产品...
Apache OFBiz ERP 中的新零日漏洞允许远程代码执行
Apache OFBiz 开源企业资源规划 (ERP) 系统中披露了一个新的零日预认证远程代码执行漏洞,该漏洞可能允许威胁行为者在受影响的实例上实现远程代码执行。该漏洞被跟踪为 CVE-2024-38...
Internet Explorer 中的零日漏洞
在Internet Explorer中发现了一个被攻击者积极利用的零日漏洞,该浏览器据称是Microsoft在一年多前就已经关闭的浏览器。 作为其最新补丁星期二的一部分,Microsoft 发布了 1...
Telegram零日漏洞被售卖数周:恶意APK文件可伪装成视频消息
关注我们 带你读懂网络安全 利用该漏洞需要多步交互和授权,这大大降低了攻击成功的风险; 相关零日漏洞在地下论坛长期售卖,也说明了攻击者的旺盛需求,用户需要尽可能保持安全使用习惯。 前情回顾·窃密零...
Telegram零日漏洞将恶意Android APK伪装成视频文件
针对Android平台Telegram应用的零日漏洞被业内称为“EvilVideo”,其允许攻击者将恶意的Android APK载荷伪装成视频文件进行发送。2024年6月6日,名为“Ancryno”的...
Telegram安卓零日漏洞允许伪装成视频发送恶意APK文件
ESET 的研究人员发现了一个名为 EvilVideo 的零日漏洞,该漏洞针对 Android 版的 Telegram 应用程序。该漏洞自 2024 年 6 月 6 日起在一个地下论坛上出售,它允许攻...
Void Banshee APT组织利用CVE-2024-38112零日漏洞传播恶意软件
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
趋势科技报告:APT组织利用Windows 零日漏洞,通过被废弃的IE执行恶意代码
导 读趋势科技称,一个名为 Void Banshee 的高级持续性威胁组织 (APT) 利用最近的 Windows 零日漏洞通过已禁用的 Internet Explorer 执行代码。该漏洞编号为 C...
微软警告称 Windows Hyper-V 零日漏洞正受到利用
关键词安全漏洞微软7月补丁日推出大量更新,以修复 Windows 生态系统中的安全漏洞,并警告称攻击者已经在野利用 Windows Hyper-V 权限提升漏洞。微软在一份公告中表示:“成功利用此漏洞...
39