CVE:CVE-2023-38831:新的 WinRar 漏洞当用户尝试查看 ZIP 存档中的良性文件时远程执行代码。出现此问题的原因是:a) ZIP 存档可能包含良性文件(例如普通 .JPG 文件)...
警惕!微软Exchange服务器零日漏洞,仍未完全修复
近日,趋势科技的零日计划(ZDI)披露了微软Exchange中的四个零日漏洞,经过验证的攻击者可远程利用这些漏洞在易受攻击的安装程序上执行任意代码或披露敏感信息。今年9月7日-8日,趋势科技的零日计划...
新兴APT组织DarkCasino的燎原之火,WinRAR零日漏洞CVE-2023-38831的利用现状
一概述2022年5月,绿盟科技伏影实验室披露了一起名为DarkCasino的大型APT攻击事件①,确认了一个活跃且具有较高对抗能力的攻击者并对其进行持续跟踪。随着对该攻击者活动的深入研究,伏影实验室逐...
Pwn2Own Toronto黑客大赛首日,参赛者两度攻破三星Galaxy S23
Pwn2Own是由ZDI主办的、世界最知名、奖金最丰厚的黑客大赛之一。每一届比赛都会将时下应用广泛的设备作为攻击目标,参赛者若能成功攻破这些设备,将会获得高额的现金奖励,同时也是对自身安全研究能力达到...
深入剖析2023年的浏览器安全挑战:漏洞、扩展、插件
近日Firefox用户被敦促使用Mozilla的最新更新,来堵住一个可能允许攻击者控制受影响系统的严重漏洞。在此之前,微软Edge、谷歌Chrome和苹果Safari浏览器都进行了类似的更新,所有这些...
勒索软件攻击加倍:企业做好应对准备了吗?
在过去的一年中,勒索软件攻击的复杂性和能力都有所增加。从新的逃避和反分析技术,到用新语言编码的更隐蔽的变种,勒索软件组织已经调整了他们的战术,有效地绕过了常见的防御策略。网络威胁情报公司“Cyble”...
三星 Galaxy S23 在多伦多 Pwn2Own 首日遭到两次黑客攻击
更多全球网络安全资讯尽在邑安全在加拿大多伦多举行的以消费者为中心的 Pwn2Own 2023 黑客大赛的第一天,安全研究人员对三星 Galaxy S23 进行了两次黑客攻击。他们还演示了针对小米 13...
iOS 零日漏洞:卡巴斯基深入披露三角测量攻击
今年6月,卡巴斯基发布了一种工具,以检测苹果iPhone和其他iOS设备是否感染了一种名为“三角测量”(Operation Triangulation)的恶意软件。报告称至少自2019年以来,该恶意软...
思科路由器爆零日漏洞正在被黑客利用
10 月 17 日,思科公司公布了一个已遭黑客利用的零日漏洞 CVE-2023-20198。据悉,该漏洞位于 Cisco IOS XE 系统的网页后台(Web User Int...
思科路由器爆零日漏洞遭黑客滥用!全网至少4万台仍暴露
关注我们带你读懂网络安全利用该漏洞,攻击者能够在受影响的设备上创建账户,并完全控制这个账户;该漏洞目前尚无补丁,Shodan搜索有约4万台设备暴露在互联网。前情回顾·严重漏洞风险提示又一个基础组件满分...
深入剖析2023年的浏览器安全挑战
近日Firefox用户被敦促使用Mozilla的最新更新,来堵住一个可能允许攻击者控制受影响系统的严重漏洞。在此之前,微软Edge、谷歌Chrome和苹果Safari浏览器都进行了类似的更新,所有这些...
HTTP/2 快速重置零日漏洞被利用发起创纪录的 DDoS 攻击
更多全球网络安全资讯尽在邑安全Amazon Web Services (AWS)、Cloudflare 和 Google 周二表示,他们已采取措施缓解破纪录的分布式拒绝服务 (DDoS) 攻击,这些攻...
40