员工下载恶意文件后,Ascension 遭黑客攻击美国最大的医疗保健系统之一 Ascension 披露,2024 年 5 月的勒索软件攻击是由一名员工将恶意文件下载到公司设备上引起的。来源: Blee...
第93篇:记一次国护零失分的防守经验总结(上篇)
Part1 前言 大家好,我是ABC_123。一年一度的网络安全“大考”就要开始了,笔者了解到很多朋友都在为蓝队防守问题发愁,我曾经有幸在一家防守单位担任技术方面的主防研判的角色,在团队的共同努力下...
Rapid7:0day攻击和供应链攻陷剧增,MFA利用率仍较低
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Rapid7 公司发布报告称,0day 攻击持续升级,供应链大规模攻陷事件也在不断增多;我们当前仍然未能正确使用多因素认证 (MFA) 机制,目前尚未...
什么是0day市场?为什么无法被取缔?
我们经常会在电视剧和电影中看到这样的情节:一个人敲击键盘,屏幕上出现大量数字和符号,然后“砰”的一声,他就成功了。这种剧情会让人误以为,黑客很厉害,似乎无坚不摧但现实世界并非如此。想要绕过网络安全协议...
【0day漏洞复现】北京慧飒科技有限责任公司WEB VIDEO PLATFORM存在未授权访问漏洞
0x01 阅读须知 花果山的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
致远OA 0day漏洞(附EXP)
0x01 前言 致远OA是一款协同管理平台,主要面向中大型、集团型企业和组织的协同管理软件产品。该漏洞是由于致远OA修改用户密码时收发验证码的接口存在缺陷,攻击者可利用该漏洞在未授权的情况下,构造恶意...
漏洞通告|JumpServer未授权访问漏洞
01 漏洞概况JumpServer是一款开源的堡垒机和权限管理系统,旨在帮助企业实现对服务器和网络设备的安全管理和访问控制。近日,微步漏洞团队监测到JumpServer未授权访问漏洞情报(CVE-20...
微软Outlook通杀0Day漏洞:黑客开价1,700,000美元
一个名为“Cvsp”的威胁参与者宣布出售所谓的Outlook远程代码执行 (RCE) 0day漏洞。这一所谓的漏洞旨在攻击跨x86和x64架构的各种Microsoft Office版本(2016、20...
360安全大模型实战笔记:核弹级漏洞,拿捏!
✦•✦“在野0day漏洞,是核弹级别的网络武器,这种存在于文档中的0day更是隐蔽、罕见。一枚0day漏洞甚至卖出百万甚至到千万美金的高价,所以普通的小黑客用不起,用它的都是具备强大资源背景的国家级黑...
漏洞通告 | 泛微e-office10远程代码执行漏洞
01 漏洞概况泛微OA e-office系统是面向中小型组织的专业协同OA软件,致力于为企业用户提供专业OA办公系统、移动OA应用等协同OA整体解决方案。近日,微步漏洞团队通过“X漏洞奖励计划”获取到...
谷歌修复今年第五个 Chrome 0day漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌发布 Chrome 安全更新,修复了今年以来遭利用的第5个 0day 漏洞 (CVE-2024-4671)。该高危漏洞是位于 Visuals 组件...
CrushFTP 0day漏洞在野外攻击中被利用
导 读CrushFTP 是一款文件传输服务器软件,可实现安全高效的文件传输功能。它支持FTP、SFTP、FTPS、HTTP、HTTPS、WebDAV和WebDAV SSL协议等各种功能,允许用户在不同...
16