网络安全软件厂商Fortinet在发现一个严重漏洞后保持沉默超过一周,而据报道黑客正在利用这个漏洞,在一些重要客户的服务器上执行恶意代码。Fortinet对记者的邮件询问一直未作回应,也没有发布任何公...
谷歌警告三星处理器内零日漏洞在野外被利用
谷歌的威胁分析小组(TAG)警告称,三星移动处理器中的一个零日漏洞已被用作任意代码执行漏洞利用链的一部分而遭到滥用。该漏洞被追踪为 CVE-2024-44068(通用漏洞评分系统得分为 8.1),并在...
三星零日漏洞正在被积极利用
三星威胁分析组(TAG)警告称存在一个三星零日漏洞,CVE-2024-44068编号,CVSS分数为8.1,已经在野外被利用。该漏洞是一种使用后释放(Use-After-Free)问题,攻击者可以利用...
开源LLM工具准备嗅探 Python 零日漏洞
西雅图 Protect AI 的研究人员计划发布一款免费的开源工具,该工具可以在 Anthropic 的 Claude AI 模型的帮助下查找 Python 代码库中的零日漏洞。这款名为 Vulnhu...
与朝鲜有关的 APT37 在最近的一次攻击中利用了 IE 零日漏洞
一个与朝鲜有关的威胁行为者,被追踪为APT37(也称为 RedEyes、TA-RedAnt、Reaper、ScarCruft、Group123),在一次供应链攻击中利用了最近的 Internet Ex...
近期一次攻击中,与朝鲜相关的APT37利用了IE零日漏洞
与朝鲜相关的威胁行为者APT37(也被称为RedEyes、TA-RedAnt、Reaper、ScarCruft、Group123)利用了最近发现的Internet Explorer零日漏洞,该漏洞被标...
高通修复了在攻击中被利用的高危零日漏洞
高通公司发布了针对数字信号处理器 (DSP) 服务零日漏洞的安全补丁,该漏洞影响了数十款芯片组。该安全漏洞 ( CVE-2024-43047 ) 由 Google Project Zero 的 Set...
APT:战术、技术与程序分析
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)APT:战术、技术与程序高级持续性威胁(APTs)是网络安全领域中最复杂和最危险的威...
谷歌:2023 年披露的被利用漏洞中有 70% 是0day
Google Mandiant 安全分析师警告称,一种令人担忧的新趋势是威胁行为者表现出更强的发现和利用软件零日漏洞的能力。具体来说,Mandiant 表示,在 2023 年披露的 138 个被积极利...
90 多个 0day和40 多个 N-Day 漏洞被利用
一项新分析显示,与 2023 年的 n 日漏洞相比,零日漏洞的利用显著增加。在跟踪的 138 个漏洞中,有 97 个是在补丁发布之前被利用的,而只有 41 个是在补丁发布之后被利用的。这表明攻击者越来...
国家主权Actor利用了Ivanti CSA三个零日漏洞
Fortinet FortiGuard实验室的研究人员警告称,一名疑似国家主权Actor已经利用了Ivanti Cloud Service Appliance(CSA)三个零日漏洞,实施恶意活动。这些...
黑客利用高通芯片的0day攻击 Android 用户
芯片制造商高通于周一证实,黑客利用了该公司数十款芯片组中的一个零日漏洞。这些受影响的芯片组广泛应用于流行的Android设备中。所谓零日漏洞,指的是在被黑客利用时,硬件制造商还不知道存在的安全漏洞。这...
38