导 读上周,来自世界各地的网络安全专家齐聚美国黑帽大会,这是一个了解最新网络威胁及其防御方法的著名会议。很明显,人工智能是一个热门话题,这并不令人意外。会议日程安排了几十场以人工智能为主题的会议,其中...
两个Outlook零点击漏洞技术分析与poc验证-打开电子邮件即触发RCE
最近,Morphisec研究人员发现了两个严重的Microsoft Outlook漏洞:CVE-2024-38021和CVE-2024-30103。CVE-2024-38021是一个零点击RCE漏洞,...
CVE-2024-42009|Roundcube Webmail跨站脚本漏洞
0x00 前言Roundcube Webmail是一个开源的基于web的电子邮件客户端,旨在提供用户友好的界面和强大的功能,使用户能够通过web浏览器方便地访问和管理他们的电子邮件。Roundcube...
大多数网络钓鱼电子邮件仍能绕过安全保护
在分析了 1780 万封网络钓鱼电子邮件后,网络安全研究人员发现,56% 的电子邮件能够绕过验证检查。令人震惊的统计数据还发现,62%的电子邮件绕过了基于域的消息认证、报告和一致性验证检查。Darkt...
俄罗斯午黑客组织夜暴风雪通过微软入侵英国内政部
俄罗斯黑客组织 Midnight Blizzard 入侵英国内政部,窃取敏感数据。了解他们如何利用供应链攻击来危害政府系统。了解加强网络安全措施的迫切需求。《The Record》的最新报道显示,臭名...
黑客入侵特朗普竞选团队,泄露媒体敏感信息
前总统唐纳德·特朗普于 7 月 17 日出席共和党全国代表大会,一周前他遭遇暗杀,几天前一位匿名消息人士向 POLITICO 透露了被盗的竞选报告。(图片:Shutterstock}前总统唐纳德·特朗...
微软称伊朗正在加速开展网络活动,意图影响美国大选
导 读微软周五表示,伊朗正在加速开展旨在影响美国大选的网络攻击活动,其中一次是通过电子邮件网络钓鱼攻击总统竞选活动。微软发现,伊朗攻击者近几个月来创建了虚假新闻网站,并冒充活动人士,为煽动分裂并可能影...
【漏洞预警】Roundcube Webmail跨站脚本漏洞(CVE-2024-42009、CVE-2024-42008)
预警公告 严重近日,安全聚实验室监测到 Roundcube Webmail 中存在多个跨站脚本漏洞,编号为:CVE-2024-42009、CVE-2024-42008, 这些漏洞当受害者在Roundc...
国际刑警组织追回 BEC 攻击中被盗的 4000 多万美元
国际刑警组织创建的全球止付机制成功追回了新加坡一家公司在一次 BEC 攻击中被盗的 4000 多万美元。国际刑警组织表示,这是通过商业电子邮件诈骗(BEC)窃取的资金中追回金额最大的一次。BEC 诈骗...
单端点条件竞争重置邮箱用户密码漏洞
前言 Burp上线新的靶场啦~但是外国人都好卷,白天没时间玩,目前第十三名 ?单端点竞争-通过邮箱重置密码 Lab: Single-endpoint race conditions ?实验前置必要知识...
在 Instagram 上查看任何人的私人电子邮件和生日信息
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
Roundcube Webmail 多个XSS高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Roundcube Webmail 多个XSS高危漏洞 漏洞编号 CVE-2024-42008、CVE-2024-42009 公开时间...
66