近日,360数字安全集团监测到一款基于伪装成Microsoft 365(Office)下载页面的钓鱼页面来实现传播扩散的新型勒索软件,用户一旦不慎下载并执行该页面所提供的程序,电脑中几乎所有的数据文档...
银狐的反击——模拟点击放行拦截弹窗
01银狐肆虐“银狐木马”家族从2023年起在国内肆虐,该家族木马通常用钓鱼网页、即时通信工具、邮箱等方式向众多行业的从业人员投递钓鱼远控木马。在黑产团伙中该家族被广泛应用,并且不同团伙采用的攻击手法各...
杀死那个名为360安全的软件
通过上一篇文章我们知道可以通过搜索字符串来判断杀软的拦截规则, 知“白”守黑:防病毒软件的致命弱点—排除项与白名单 参考这个https://bbs.kanxue.com/thread-281120.h...
CVE-2023-36874:Windows 错误报告服务权限提升漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-370报告来源:360CERT报告作者:360CERT更新日期:2023-08-281 漏洞简述2023年08月28日,360CERT监测...
CVE-2023-38831:RARLAB WinRAR代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-369报告来源:360CERT报告作者:360CERT更新日期:2023-08-281 漏洞简述2023年08月28日,360CERT监测...
VMware Aria Operations for Networks 身份认证绕过漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-377报告来源:360CERT报告作者:360CERT更新日期:2023-08-311 漏洞简述2023年08月31日,360CERT监测...
CVE-2023-39361:Cacti 前台SQL注入漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-391报告来源:360CERT报告作者:360CERT更新日期:2023-09-071 漏洞简述2023年09月07日,360CERT监测...
CVE-2023-38146:Windows Themes远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-411报告来源:360CERT报告作者:360CERT更新日期:2023-09-151 漏洞简述2023年09月15日,360CERT监测...
360安全大模型实战笔记:核弹级漏洞,拿捏!
✦•✦“在野0day漏洞,是核弹级别的网络武器,这种存在于文档中的0day更是隐蔽、罕见。一枚0day漏洞甚至卖出百万甚至到千万美金的高价,所以普通的小黑客用不起,用它的都是具备强大资源背景的国家级黑...
CVE-2023-42820:JumpServer密码重置漏洞
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-435报告来源:360CERT报告作者:360CERT更新日期:2023-09-271 漏洞简述2023年09月27日,360CERT监测...
股份制商业银行如何用好安全大模型
2024年5月7日,数世咨询发布了“LLM驱动数字安全”的研究报告。本次入选厂商共17家,涵盖了绝大部分“安全大模型”主力。报告主要考察技术研究和落地应用两大方向能力,其中股份制商业银行如何用好安全大...
热点|史上最强勒索家族LockBit遭11国清剿!防勒不能停
近日,由11个国家执法机构开展的代号为“克洛诺斯行动”的联合执法行动,对史上最强加密勒索家族LockBit进行大规模清剿,成功瓦解了LockBit勒索家族行动,其相关基础设施已被查封,勒索行动遭受毁灭...