更多全球网络安全资讯尽在邑安全臭名昭著的在线留言板 4chan 经历了一次严重的安全漏洞,据报道,黑客访问并泄露了敏感的内部数据,包括源代码、版主信息和管理工具。由于管理员试图减轻损害,该网站已下线数...
恶意JScript加载器遭破解,揭示Xworm有效载荷执行流程
更多全球网络安全资讯尽在邑安全网络安全研究人员发现了一个复杂的多阶段攻击链,该攻击链利用 JScript 来提供危险的恶意软件有效载荷。这种攻击采用复杂的混淆技术,最终根据受害者的地理位置提供 XWo...
Chrome曝高危漏洞,攻击者可窃取数据并越权访问
更多全球网络安全资讯尽在邑安全谷歌在发现两个高危漏洞后,已紧急为其Chrome浏览器推出安全更新。这些漏洞可能允许攻击者窃取敏感数据并越权访问用户系统。编号为CVE-2025-3619和CVE-202...
Windows 11曝权限提升漏洞,攻击者300毫秒内可获取管理员权限
更多全球网络安全资讯尽在邑安全Windows 11 中的一个严重漏洞允许攻击者在短短 300 毫秒内从低权限用户升级到完全系统管理员权限。该漏洞被跟踪为 CVE-2025-24076,通过复杂的 DL...
Apache Roller 漏洞让攻击者获得未经授权的访问
更多全球网络安全资讯尽在邑安全在 Apache Roller 中发现了一个严重的安全漏洞,允许攻击者在更改密码后保持对博客系统的未经授权的访问。漏洞 CVE-2025-24859 已获得 CVSS v...
针对Windows、Linux和ESXi环境的HelloKitty勒索软件修复
更多全球网络安全资讯尽在邑安全网络安全专家检测到 HelloKitty 勒索软件的死灰复燃,新变种同时积极针对 Windows、Linux 和 ESXi 环境。HelloKitty 于 2020 年 ...
据称黑客在暗网论坛出售FortiGate防火墙零日漏洞
更多全球网络安全资讯尽在邑安全据报道,一名威胁行为者在一个著名的暗网论坛上宣传了针对 Fortinet 的 FortiGate 防火墙的零日漏洞。该漏洞声称启用未经身份验证的远程代码执行 (RCE) ...
WinPwn食用指南
重要声明: 本文档中的信息和工具仅用于授权的安全测试和研究目的。未经授权使用这些工具进行攻击或数据提取是非法的,并可能导致严重的法律后果。使用本文档中的任何内容时,请确保您遵守所有适用的法律法规,并获...
钓鱼工具包升级:窃密前先对受害者进行实时审查
更多全球网络安全资讯尽在邑安全钓鱼攻击升级"精准验证"模式:仅向锁定目标展示伪造登录页面网络安全公司Cofense最新报告揭示,黑客正采用名为"精准验证钓鱼"(Precision-Validated ...
Adobe 安全更新 - 针对跨产品多个漏洞的修补程序
更多全球网络安全资讯尽在邑安全Adobe 发布了一套全面的安全更新,解决了其 12 个产品中的多个漏洞。这些补丁均于 2025 年 4 月 8 日发布,旨在解决可能使用户面临各种网络威胁的关键、重要和...
黑客在一年多的时间里拦截了 100+ 家银行监管机构的电子邮件
更多全球网络安全资讯尽在邑安全2025年2月11日,微软安全团队向美国货币监理署(OCC)发出网络异常活动警报,揭露了一起持续逾年的重大黑客入侵事件。攻击者通过攻陷管理员账户,持续拦截并监控该机构10...
黑客利用Windows .RDP文件建立非法远程桌面连接
更多全球网络安全资讯尽在邑安全俄罗斯背景黑客利用Windows RDP协议隐秘功能渗透欧洲军政系统谷歌威胁情报小组(GTIG)最新报告披露,自2024年10月起,疑似与俄罗斯有关的黑客组织UNC583...
13