微软警告称,攻击者在2024年7月之前作为零日漏洞使用了Windows漏洞CVE-2024-43461。漏洞CVE-2024-43461是Windows MSHTML平台 spoofing问题。MSH...
Windows 漏洞利用盲文空格进行0day攻击
最近修复的“Windows MSHTML 欺骗漏洞”编号为 CVE-2024-43461,现被标记为之前被利用,因为该漏洞曾被 Void Banshee APT 黑客组织用于攻击。在2024 年 9 ...
漏洞失控:容器(堆栈)冲突和 CVE-2017-1000253
Stack Clash 是多个操作系统(包括 Linux)的内存管理中的一个漏洞。攻击者可利用此漏洞破坏特权进程的内存,从而执行任意代码。Bugs Gone Wild零日漏洞只是疯狂的 bug。如果 ...
韩国APT-C-60组织利用WPS Office零日漏洞攻击东亚国家
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜 APT 组织利用 Chrome 零日漏洞 部署 FudModule Rootkit
最近,一场网络攻击事件引发了全球网络安全界的高度关注。与朝鲜有关的APT组织Citrine Sleet(又名AppleJeus、Labyrinth Chollima、UNC4736、Hidden Co...
朝鲜黑客利用Chrome零日漏洞部署Rootkit
朝鲜黑客在使用Windows内核漏洞获得 SYSTEM权限后,利用最近修补的谷歌Chrome零日漏洞(CVE-2024-7971)部署 FudModule Rootkit。“我们以高可信度评估,观察到...
微软曝光朝鲜黑客利用Google Chrome浏览器零日漏洞窃取加密货币
关键词黑客据微软称,8 月早些时候,一个朝鲜黑客组织利用 Chrome 浏览器中一个此前未知的漏洞,以组织为目标,窃取加密货币。在周五发布的一份报告中,这家科技巨头的网络安全研究人员表示,他们在 8 ...
朝鲜威胁行为者利用 Chromium 中的零日漏洞 CVE-2024-7971
2024 年 8 月 19 日,微软发现一名朝鲜威胁行为者利用 Chromium 中的零日漏洞(现标识为CVE-2024-7971)来获取远程代码执行 (RCE)。我们高度确信,观察到的 CVE-20...
韩国黑客利用 WPS Office 零日漏洞部署恶意软件;强制关注公众号、获取大量个人信息,扫码支付怎么变得越来越复杂?
韩国黑客利用 WPS Office 零日漏洞部署恶意软件;据BleepingComputer消息,与韩国有关的网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中...
韩国黑客利用WPS零日漏洞开展大规模间谍活动
近日,ESET安全研究人员发现韩国网络间谍组织APT-C-60利用WPS Office Windows版本中的一个零日代码执行漏洞(CVE-2024-7262),在东亚地区的目标系统中安装了名为Spy...
韩国黑客利用 WPS Office 零日漏洞部署恶意软件
据BleepingComputer消息,与韩国有关的网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞,针对东亚地区目标部署 SpyGlace 后门。...
黑客利用监控摄像头零日漏洞安装Mirai
无法修复的监控摄像头零日漏洞被用于安装Mirai恶意黑客正在利用一个广泛使用的安全摄像头中的关键漏洞来传播Mirai,这是一种将受感染的物联网设备组成大型网络的恶意软件家族,用于发动攻击,导致网站和其...
36