自2024年4月起,威胁组织"大理石尘埃"(又名海龟、蓝鹤、硅元素、宇宙狼)利用Output Messenger软件的零日漏洞(CVE-2025-27920)针对伊拉克境内与库尔德军事组织有关的用户展...
Play勒索软件团伙利用零日漏洞部署恶意程序
一、漏洞关键信息漏洞编号:CVE-2025-29824(CVSS 7.8)漏洞类型:Windows通用日志文件系统驱动(clfs.sys)释放后重用漏洞危害等级:高危(可本地提权至SYSTEM权限)影...
play勒索软件利用Windows零日漏洞入侵美国企业,系统权限遭全面窃取!
“ 0day。”PS:有内网web自动化需求可以私信01—导语 近期,安全研究机构Symantec披露,与Play勒索软件(又名PlayCrypt)关联的黑客组织Balloonfly,利用Win...
谷歌威胁情报小组2024年0day漏洞利用分析报告
背景介绍谷歌威胁情报小组(GTIG)在2024年共追踪到75个野外被利用的零日漏洞。尽管较2023年的98个有所下降,但仍高于2022年的63个。我们观察到两个显著趋势:目标转向企业技术:针对安全软件...
攻击者利用Craft CMS零日漏洞在野外发起链式攻击
Orange Cyberdefense旗下CSIRT团队警告称,威胁分子在近期攻击中将两个Craft CMS漏洞串联利用。Orange专家在调查一起服务器入侵事件时发现了这些漏洞。2025年4月25日...
BreachForums关停余波:混乱、风险与新生
4月15日,全球最大失窃数据交易平台之一BreachForums突然关闭,引发轩然大波。关于FBI突袭、管理员被捕的传闻甚嚣尘上。混乱余波关停事件后,多个仿冒论坛迅速涌现。部分平台甚至收取高额入场费,...
面对零日漏洞:如何提高应对能力?
在网络安全领域,"零日漏洞"(Zero-Day Vulnerability)是最令企业和个人头疼的威胁之一。攻击者利用尚未被公开或修复的漏洞发起攻击,而防御方往往措手不及。近年来,零日漏洞攻击事件频发...
【暗网快讯】20250428期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
汽车租赁巨头赫兹遭勒索攻击,确认客户敏感信息数据泄露
汽车租赁巨头赫兹公司警告称,其旗下赫兹、Thrifty 和 Dollar 品牌的客户数据在 Cleo 零日数据盗窃攻击中被盗,该公司遭遇数据泄露。赫兹数据泄露通知中写道:“2025 年 2 月 10 ...
某初始访问代理(Initial Access Broker)正在利用SAP NetWeaver的零日漏洞进行攻击
网络安全研究人员警告,SAP NetWeaver平台中一个被评为10分(CVSS最高分)的零日漏洞(CVE-2025-31324)正遭活跃利用,数千个暴露在互联网的应用系统面临风险。漏洞分析该漏洞存在...
Cellebrite 零日漏洞攻击塞尔维亚学生活动人士的手机
国际特赦组织安全实验室与国际特赦组织欧洲区域办事处合作,发现了一起新的案件,该案件中有人滥用 Cellebrite 产品侵入了塞尔维亚一名青年活动家的手机。此次攻击与我们此前在 2024 年 12 月...
苹果紧急修复两个极其复杂的高危零日漏洞
4月21日,星期一,您好!中科汇能与您分享信息安全快讯:01Linux中国开源社区官网正式关闭 因为Linux.cn域名因未知原因被冻结运营超过二十年的Linux中国开源社区(linux.cn)官方网...