一位独立安全研究人员公布了漏洞(编号为CVE-2023-3390)的技术细节和概念验证 (PoC) 代码,该漏洞是在 Linux 内核中发现的,使系统容易受到本地特权提升攻击。该漏洞的 CVSS 评分...
超火爆的Fluent Bit曝关键漏洞,影响几乎所有云服务商
Fluent Bit 的一个关键漏洞可被用于拒绝服务和远程代码执行攻击,所有主要云服务商都可能受到影响。 Fluent Bit是一款非常流行的日志和度量解决方案,适用于Windows、Linux和ma...
利用 Python 和 ChatGPT 进行汽车安全研究
0x00 介绍随着当今的联网汽车面临不断变化的威胁形势,汽车安全研究人员需要强大的工具来快速有效地分析漏洞。这方面两个更值得注意的工具是 Python 和 ChatGPT。正如我在本文中讨论的那样,当...
安全研究人员表示,TunnelVision漏洞可能会使所有 VPN 变得毫无用处
导 读安全研究人员揭示了一种使任何虚拟专用网络 (VPN) 变得无用的方法。他们怀疑这个漏洞可能已经存在多年,而攻击者可能已经知道了这一点。Leviathan Security Group 的研究人员...
福布斯:安全研究人员警告20个安全漏洞对小米用户构成威胁
导 读安全研究人员发现一系列漏洞后,敦促小米用户更新设备。 研究人员发现20个安全漏洞与部署的谷歌Android操作系统有关。小米公司一周内修复了这些漏洞,用户应尽快更新手机系统。网络安全研究人员表示...
美国邮政服务(USPS)被冒名,用于网络钓鱼攻击
关键词钓鱼攻击infosecurity网站消息,近日,一项研究分析揭示了针对美国邮政服务(USPS)的网络钓鱼和网络诈骗攻击的严重程度,尤其是在节假日期间。这项研究由Akamai安全研究人员利用匿名全...
隐形 GTPDOOR Linux 恶意软件针对移动运营商网络
安全研究人员发现了一个专为移动运营商网络设计的新 Linux 后门,名为 GTPDOOR。GTPDOOR 背后的威胁分子以 GPRS 漫游交换 (GRX) 附近的系统为目标,例如 SGSN、GGSN ...
超过 90000 台 LG 智能电视可能遭受远程攻击
关键词程序漏洞安全研究人员发现了四个漏洞,影响多个版本的 WebOS(LG 智能电视使用的操作系统)。这些缺陷可以对受影响的模型进行不同程度的未经授权的访问和控制,包括授权绕过、权限升级和命令注入。潜...
D-Link NAS设备存在严重RCE漏洞
扫码领资料获网安教程近期,安全研究人员发现,有攻击者正在积极“瞄准”超过 92,000 个报废的 D-Link 网络附加存储 (NAS) 设备,这些设备在互联网处于暴露状态,且未针对关键的远程代码执行...
隐藏 11年的linux漏洞被曝光,可用于伪造SUDO命令
扫码领资料获网安教程近期,有安全研究人员表明,在Linux 操作系统中的util-linux软件包的wall命令 中存在漏洞,该漏洞允许攻击者窃取密码或更改受害者的剪贴板。该漏洞的CVE编号为CVE-...
MiTM 网络钓鱼攻击可让攻击者解锁并窃取特斯拉
扫码领资料获网安教程近期,安全研究人员演示了如何通过中间人 (MiTM) 网络钓鱼攻击,进而 入侵Tesla 帐户、解锁汽车并启动汽车。该攻击适用于最新的 Tesla 应用程序版本 4.30.6 和 ...
WogRAT 恶意软件利用记事本服务攻击 Windows 和 Linux 系统
扫码领资料获网安教程有些恶意软件可以使用记事本服务来攻击 Windows 和 Linux 等系统,因为记事本是大多数操作系统上广泛使用的应用程序。恶意软件可以利用记事本来利用系统资源和用户权限,从而允...
8