黑客正在开展一项代号为“RoundPress”的全球网络间谍活动,利用网络邮件服务器中的零日漏洞和 n 日漏洞窃取高价值政府组织的电子邮件。发现此次行动的ESET 研究人员认为,该行动是俄罗斯政府支持...
XDigo恶意软件利用Windows LNK漏洞攻击东欧政府机构
网络安全研究人员发现一款名为XDigo的Go语言恶意软件,该软件被用于2025年3月针对东欧政府实体的攻击活动。法国网络安全公司HarfangLab表示,攻击链利用了一系列Windows快捷方式(LN...
利用卫星系统漏洞攻击船舶系统案例
在2018年的欧洲信息安全展(Infosecurity Europe)上,国外信息安全研究机构Pen Test Partners展示了针对船舶信息系统的整个攻击流程,通过这些攻击流程,攻击者可以入侵船...
LFI漏洞攻击技巧
GET 路径注入:尝试 ///../../../../etc/passwdPOST LFI:测试类似 /router.jsp?../etc/passwd 的路径使用 %2e%2f 或 %00 绕过
APT组织利用 Ivanti 漏洞攻击关键部门
导 读据 EclecticIQ 报道,一个网络黑客组织利用最近的两个 Ivanti Endpoint Manager Mobile (EPMM) 漏洞,针对欧洲、北美和亚太地区的关键部门发动攻击。这两...
Hazy Hawk DNS漏洞攻击:知名机构云资源被劫持,网络安全警报高涨
1. Hazy Hawk威胁团伙利用DNS漏洞劫持知名机构云资源,进行网络诈骗黑客组织Hazy Hawk通过DNS配置错误,非法获取并劫持了包括Amazon S3和Microsoft Azure在内的...
利用空字节写入漏洞攻击 Synology DiskStation
【翻译】Exploiting the Synology DiskStation with Null-byte Writes 在 Synology DS1823xs+ NAS 上实现 root 权限的远...
近2.4万IP协同扫描PAN-OS GlobalProtect!GreyNoise警告:或为新漏洞攻击前奏!
安全警报拉响!就在刚刚过去的几周(2025年3月下旬),全球范围内的 Palo Alto Networks PAN-OS GlobalProtect 网关(这是一种广泛使用的安全远程访问解决方案,通常...
威胁行为者利用 PHP-CGI RCE 漏洞攻击 Windows 计算机
更多全球网络安全资讯尽在邑安全攻击全景透视思科Talos近期披露针对日本多行业的APT攻击活动,自2025年1月起持续活跃。攻击者利用PHP-CGI高危漏洞(CVE-2024-4577,CVSS 9....
2024年度网络安全漏洞态势分析与研究报告
本文主要是分享2份关于2024年度网络安全漏洞态势分析与研究报告,具体内容如下。报告一简介2024年漏洞态势的关键发现:✦漏洞数量持续增长:2024年新增漏洞43,757个,同比增长46.7%,其中高...
网络中的安全VS现实中的安全静态篇
安小圈 第594期 网络安全 · 静态篇 文章架构 静态篇 1、口令破解 2、漏洞攻击 3、网络劫持 4、SQL注入 5.木马攻击 6.物理摆渡 引言 网络攻击就像是坏人在网上搞破坏,他们主要想干四种...
新的DoubleClickjacking漏洞攻击可绕过主要网站的点击劫持保护措施
导 读“DoubleClickjacking”漏洞绕过了主要网站的保护措施,利用双击序列进行点击劫持和帐户接管攻击。DoubleClickjacking 是一种允许攻击者通过利用双击序列来绕过主要网站...