总结:2024 年 7 月 14 日星期日,我们的监控系统检测到我们的一个后台办公室出现异常活动。此活动很快被识别为恶意账户的恶意攻击,并在不久后得到遏制。一名运营商帐户访问凭证被盗,攻击者得以窃取我...
SolarWinds 修复访问权限审计软件中的8个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士SolarWinds 修复了位于访问权限管理器 (Access Rights Manager, ARM) 软件中的8个严重漏洞,其中6个可导致攻击者获...
利用 CVE-2024-22274:深入研究 VMware vCenter Server 漏洞和防御策略
CVE-2024–22274 是 VMware vCenter Server 版本 8.0.0.10200 中的一个严重漏洞,允许经过身份验证的远程代码执行。该漏洞特别严重,因为它可以被利用来获得目标...
暗网情报:访问网络安全公司的内部网络以供出售
网络安全世界不断受到恶意行为者的围攻,这些恶意行为者试图利用漏洞来获得对敏感系统的未经授权的访问。最近,初始访问经纪人(IAB) 在一个以出售受损数据和访问权限而闻名的论坛上发布了令人不安的公告。它正...
GitHub Token 泄露致 Python 核心存储库面临潜在攻击
导 读网络安全研究人员表示,他们发现了一个意外泄露的 GitHub 令牌,该令牌可以授予对 Python 语言、Python 包索引 (PyPI) 和 Python 软件基金会 (PSF) 存储库的提...
MOVEit Transfer 中的严重漏洞可使黑客获得文件访问权限
MOVEit Transfer 是一个广泛使用的托管文件传输软件,安全研究人员最近发现了一个严重的安全漏洞,标识为CVE-2024-5806。该漏洞存在于身份验证过程中未正确验证用户输入,导致攻击者能...
哥伦比亚政府机构海量数据遭泄露,其数据库及访问权限于暗网出售
哥伦比亚政府机构的数据库及其访问权限在暗网论坛上出售,超过 400万条数据量遭泄露。据知道创宇暗网雷达监测显示,哥伦比亚政府机构的数据库正在暗网论坛上出售,超过 400万条数据量遭泄露。哥伦比亚政府机...
滥用 SeRelabelPrivilege
GUIDE导读这篇文章是一个网络安全工程师对SeRelabelPrivilege权限的滥用进行分析和实验的记录。作者通过分析Microsoft文档和借鉴James Froshaw的文章,探索了该权限的...
TeamViewer被俄罗斯政府赞助的黑客攻击
一支臭名昭著的俄罗斯黑客组织已经侵入了TeamViewer的"企业IT环境",这是一款流行的远程访问软件,尽管没有客户数据似乎受到了影响。 TeamViewer在周四公开披露了这次安全漏洞,该公司已将...
红队经典战术 -Windows 和 Active Directory
介绍MITRE 将横向移动定义为:横向移动由对手用来进入和控制网络上的远程系统的技术组成。实现他们的主要目标通常需要探索网络以找到他们的目标并随后访问它。实现他们的目标通常需要通过多个系统和账户来获取...
Scattered Spider 黑客组织将重点转向云应用程序以窃取数据
Scattered Spider 是指一群经常使用相同 Telegram 频道、黑客论坛和 Discord 服务器的网络犯罪分子。虽然有报道称 Scattered Spider 是一个有特定成员的有组...
保险巨头Globe Life门户网站遭入侵用户数据被访问
2024年6月14日,美国金融服务控股公司Globe Life近日发现其一个网络门户遭到攻击,可能导致消费者和保单持有人的数据被访问。此次事件是在对访问权限和用户身份管理进行审查时发现的。公司立即采取...
36