导 读安全研究人员揭示了一种使任何虚拟专用网络 (VPN) 变得无用的方法。他们怀疑这个漏洞可能已经存在多年,而攻击者可能已经知道了这一点。Leviathan Security Group 的研究人员...
福布斯:安全研究人员警告20个安全漏洞对小米用户构成威胁
导 读安全研究人员发现一系列漏洞后,敦促小米用户更新设备。 研究人员发现20个安全漏洞与部署的谷歌Android操作系统有关。小米公司一周内修复了这些漏洞,用户应尽快更新手机系统。网络安全研究人员表示...
美国邮政服务(USPS)被冒名,用于网络钓鱼攻击
关键词钓鱼攻击infosecurity网站消息,近日,一项研究分析揭示了针对美国邮政服务(USPS)的网络钓鱼和网络诈骗攻击的严重程度,尤其是在节假日期间。这项研究由Akamai安全研究人员利用匿名全...
隐形 GTPDOOR Linux 恶意软件针对移动运营商网络
安全研究人员发现了一个专为移动运营商网络设计的新 Linux 后门,名为 GTPDOOR。GTPDOOR 背后的威胁分子以 GPRS 漫游交换 (GRX) 附近的系统为目标,例如 SGSN、GGSN ...
超过 90000 台 LG 智能电视可能遭受远程攻击
关键词程序漏洞安全研究人员发现了四个漏洞,影响多个版本的 WebOS(LG 智能电视使用的操作系统)。这些缺陷可以对受影响的模型进行不同程度的未经授权的访问和控制,包括授权绕过、权限升级和命令注入。潜...
D-Link NAS设备存在严重RCE漏洞
扫码领资料获网安教程近期,安全研究人员发现,有攻击者正在积极“瞄准”超过 92,000 个报废的 D-Link 网络附加存储 (NAS) 设备,这些设备在互联网处于暴露状态,且未针对关键的远程代码执行...
隐藏 11年的linux漏洞被曝光,可用于伪造SUDO命令
扫码领资料获网安教程近期,有安全研究人员表明,在Linux 操作系统中的util-linux软件包的wall命令 中存在漏洞,该漏洞允许攻击者窃取密码或更改受害者的剪贴板。该漏洞的CVE编号为CVE-...
MiTM 网络钓鱼攻击可让攻击者解锁并窃取特斯拉
扫码领资料获网安教程近期,安全研究人员演示了如何通过中间人 (MiTM) 网络钓鱼攻击,进而 入侵Tesla 帐户、解锁汽车并启动汽车。该攻击适用于最新的 Tesla 应用程序版本 4.30.6 和 ...
WogRAT 恶意软件利用记事本服务攻击 Windows 和 Linux 系统
扫码领资料获网安教程有些恶意软件可以使用记事本服务来攻击 Windows 和 Linux 等系统,因为记事本是大多数操作系统上广泛使用的应用程序。恶意软件可以利用记事本来利用系统资源和用户权限,从而允...
物联网安全-物联网介绍及其架构
本周天终端安全开发直播,带你走进智能终端安全! 最近,我收到了一些对物联网安全感兴趣的人的问题,询问从哪里开始物联网安全研究,因此,我决定做一组有关物联网安全的文章,以帮助想要进入物联网安全、物联网渗...
AntSword连接https报错解决
中国蚁剑是一款开源的跨平台网站管理工具,中国蚁剑的核心代码模板均改自中国菜刀,旨在满足渗透测试人员、具有权限和/或授权的安全研究人员以及网站管理员的需求。# 开源项目地址https://github....
曝苹果Vision Pro遭黑客入侵:内核漏洞导致
据媒体报道,在苹果Vision Pro发布后的一天内,有安全研究人员发现了visionOS一个内核漏洞,为潜在的越狱和恶意软件留下后门。 据了解,苹果新硬件的首次发布通常伴随着安全研究人员和恶意...
8