在我们开始之前,我想告诉你阅读文章、技巧和其他前辈的知识分享。我阅读了很多文章,并在我的发现中使用它们。我们先说吧,前几天,我在测试一个 BBP 时,无意间发现了这个。我的目标有一个注册页面,您可以使...
卡巴斯基在没有任何提示的情况下安装 UltraAV 防病毒软件
关键词恶意软件从上月开始,俄罗斯网络安全公司卡巴斯基从美国各地客户的计算机中删除了其反恶意软件,并自动用 UltraAV 的防病毒解决方案取而代之。此前,卡巴斯基决定关闭其美国业务并裁掉美国员工,以回...
企业面临的网络安全风险及应对策略
网络安全威胁是一种技术风险,会削弱企业网络的防御能力,危及专有数据、关键应用程序和整个IT基础设施。由于企业面临着广泛的威胁,因此通过监控和缓解最关键的威胁和漏洞。网络安全问题有七大类,包括多种威胁,...
新的网络钓鱼:恶意二维码迅速检索员工凭据
近年来,二维码的使用呈激增之势。事实上,在2012年,97%的消费者还不知道二维码是何物。而到了2022年第一季度,美国以2880960次二维码扫描量领跑全球,这使得这些古怪的代码成为了吸引新型的复杂...
微软发现文件托管服务在商业电子邮件妥协攻击中的使用越来越多
关键词网络攻击微软警告说,网络攻击活动滥用企业环境中广泛使用的 SharePoint、OneDrive 和 Dropbox 等合法文件托管服务,将其作为一种防御规避策略。这些攻击活动的最终目标广泛而多...
CISA 和 FBI 警告政治竞选活动谨防伊朗网络钓鱼攻击
导 读美国网络安全机构 CISA 和 FBI 发出警告,称伊朗威胁组织瞄准并侵入与国家政治实体有关的个人的电子邮件账户。两家机构在一份联合公告中表示,为了挑起冲突并破坏对美国民主的信心,与伊朗政府伊斯...
Zimbra 电子邮件服务器存在RCE,CVE-2024-45519
图片:ProjectDiscovery美国网络安全和基础设施安全局 (CISA) 将Zimbra 电子邮件服务器中的一个严重漏洞 CVE-2024-45519添加到其已知利用漏洞 (KEV) 目录中。...
美国司法部指控一名英国公民入侵上市公司获取股票交易情报
导 读一名英国公民因涉嫌入侵五家上市公司并窃取公司财务信息而面临指控,这些信息帮助他从股票交易中净赚约 375 万美元。据美国司法部称,39 岁的罗伯特·韦斯特布鲁克本周在英国被捕。美国正以电信欺诈、...
ChatGPT 曝严重漏洞,聊天记录黑客随意看,网友:本地运行也没用
关键词ChatGPTChatGPT长期记忆功能出现严重漏洞!黑客利用漏洞,一能给 AI 植入虚假记忆,在后续回答中出现误导信息。二能植入恶意指令,持续获取用户聊天数据。聊点啥都会被看光光。更可怕的是,...
黑客积极利用 Zimbra RCE 漏洞,只须向SMTP服务器发送特制邮件
导 读黑客正在积极利用 Zimbra 电子邮件服务器中最近披露的 RCE 漏洞,只需向 SMTP 服务器发送特制的电子邮件即可触发该漏洞。Zimbra 远程代码执行漏洞编号为 CVE-2024-455...
红队攻防 | 利用GitLab nday实现帐户接管
在一次红队任务中,目标是一家提供VoIP服务的公司。该目标拥有一些重要的客户,如政府组织,银行和电信提供商。该公司要求外部参与,资产测试范围几乎是公司拥有的每一项互联网资产。第一天是对目标进行信息收集...
Microsoft Copilot:从即时注入到泄露个人信息【部分】
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
65