在当今信息高速流通、网络技术迅猛发展的时代,恶意软件的传播方式发生了翻天覆地的变化,它们不再仅仅依赖于攻击者主动发起的攻击,还可通过运用社交工程来进行传播,使发布者毫无察觉地成为病毒传播源头,感染者也...
【图一乐】在 pdf 文档中玩俄罗斯方块游戏
PDF 文件通常被视为静态文档,主要用于阅读和打印。然而,随着技术的发展,PDF 的功能已经远远超出了简单的文本和图像展示。最近,一个名为“pdftris”的项目展示了如何在 PDF 文件中嵌入一个完...
如何防止XSS攻击?
如何防止XSS攻击? 前端安全系列(一):如何防止XSS攻击?[美团技术团队] 原文 笔记 前端安全 CSP:内容安全策略 Same-Site Cookies(用于防止 XSSI,注意不是 XSS 哦...
绿湾包装工队官方商店遭黑客入侵,客户信息被盗风险大增!
绿湾包装工队(Green Bay Packers)美式足球队通知球迷,一名威胁行为者于 10 月份入侵了其官方线上零售店,并注入了卡片盗刷脚本,以窃取客户的个人和支付信息。国家橄榄球联盟球队表示,10...
大黑客快来自查你有没有翻车
github CVE-2024-35250_bof项目存在后门Github上面的CVE-2024-35250项目,由原始开发者0xjiefeng针对国内安全人员进行定向投毒,使用Visual Stud...
警惕境外APT组织在GitHub投毒,攻击国内安全从业者、指定大企业
1摘要近期网络流传网络安全从业人员使用的某提权工具被植入后门,造成了工具使用者的身份和数据泄露。经微步研判,该事件为东南亚APT组织“海莲花”利用GitHub发布带有木马的Cobalt Strike漏...
APT28新型攻击手法:用PowerPoint鼠标悬停触发恶意软件下载
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
免杀思路扩展
欢迎加入我的知识星球,目前正在更新免杀相关的东西,129/永久,每100人加29,每周更新2-3篇上千字PDF文档。文档中会详细描述。目前已更新83+ PDF文档,《2025年了,人生中最好的投资就是...
大众80万用户数据泄露,工信部预警SafePay病毒
工信部发布关于防范 SafePay勒索病毒的风险提示 近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到一种名为SafePay的新型勒索病毒,其通过数据窃取和文件加密双重勒索机制开...
ZAGG 遭殃!第三方应用被黑,客户信用卡信息被盗!
知名电子配件制造商 ZAGG 近日摊上大事了!由于其电商平台 BigCommerce 提供的第三方应用 FreshClick 遭到黑客入侵,导致在 2024 年 10 月 26 日至 11 月 7 日...
16 个 Chrome 扩展程序遭黑客攻击,超过 60 万用户数据遭窃
新的攻击活动针对已知的 Chrome 浏览器扩展程序,导致至少 16 个扩展程序受到攻击,并导致超过 600,000 名用户面临数据泄露和凭证盗窃的风险。此次攻击通过网络钓鱼活动瞄准了 Chrome ...
2024年终: 木马病毒自动化特征提取&云端机器学习的思路分享
年末了,粉丝以117票决定了这篇主题!这是2024年最后一篇文章。又过了一年,祝大家身体健康,万事如意。今年这篇文章只是抛砖引玉,明年将会非常详细的开几篇系列介绍文章中描述的技术(如机器学习,模式匹配...
57