本文详细探讨了“DanaBleed”——一种影响DanaBot恶意软件命令与控制(C2)服务器的严重内存泄漏漏洞。该漏洞源于2022年6月DanaBot版本2380的更新,意外导致C2服务器在响应受感...
DanaBleed新漏洞使 DanaBot恶意软件即服务平台浮出水面
在2022年6月更新的DanaBot恶意软件操作中引入的最新漏洞,导致其在最近的执法行动中被识别并拆解了他们的操作。DanaBot是一个从2018年到2025年活跃的恶意软件即服务(MaaS)平台,用...
SinoTrack GPS设备存在严重安全漏洞,可被远程控制车辆
6月13日,星期五,您好!中科汇能与您分享信息安全快讯:01Salesforce Industry Cloud曝出20个安全漏洞,包含多个零日漏洞安全研究公司AppOmni近日发现Salesforce...
60个npm包泄露网络安全,VS Code与Discord成恶意代码新渠道
1. 60个恶意npm包泄露网络和主机数据60个npm包被发现含有恶意代码,会在安装时收集主机信息,包括DNS服务器、IP地址和用户目录,然后发送到Discord控制的端点。这些包在11天内通过三个不...
黑客利用Cisco路由器漏洞建立大规模Honeypot网络,全球感染5300多台设备
1. ViciousTrap黑客组织利用Cisco路由器漏洞建立大规模 honeypot网络网络安全研究人员披露,一个名为ViciousTrap的威胁行动者已经通过利用Cisco Small Busi...
警惕!勒索软件 CACTUS 正利用恶意广告布下陷阱
关键词木马软件Twisted Spider组织最近通过活跃使用DanaBot木马作为恶意软件传播的工具,引起了微软的关注。微软发布了一份报告,揭示了一波新的CACTUS勒索软件攻击,该攻击利用了Dan...