2021/04/15FakeTelegram木马分析报告攻击流程:攻击途径木马的下载链接:hxxps://iplogger.org/2r64b6(数据显示该短链接的来源页面为hxxps://teleg...
如何利用三个漏洞组合达成Discord RCE漏洞
Discord桌面应用RCE漏洞几个月之前,我挖掘出了Discord的一个RCE漏洞,并向他们的src报告了这个漏洞。这次我找到的RCE漏洞比较有趣,因为这个漏洞是通过组合多个漏洞实现的。在本文中,我...
微软检测到多个APT组织瞄准研发COVID-19疫苗的厂商;新恶意软件TroubleGrabber主要针对Discord用户
维他命安全简讯15星期日2020年11月【威胁情报】微软检测到多个APT组织瞄准研发COVID-19疫苗的厂商https://www.zdnet.com/article/microsoft-says-...
Discord修复其桌面应用中可导致远程代码执行的漏洞;Talos披露F2FS工具集中存在代码执行和信息泄露漏洞
维他命安全简讯20星期二2020年10月【安全漏洞】Discord修复其桌面应用中可导致远程代码执行的漏洞Talos披露F2FS工具集中存在代码执行和信息泄露漏洞【威胁情报】黑客声称已入侵5万台家用摄...
CenturyLink路由问题导致Steam和Discord等服务中断;Fallguys可在浏览器和Discord中窃取敏感文件
维他命安全简讯31星期一2020年08月【威胁情报】CenturyLink路由问题导致Steam和Discord等服务中断Fallguys可在浏览器和Discord中窃取敏感文件Sendgrid用户账...
为精准用户画像,恶意npm软件包窃取浏览器文件
据科技媒体 ZDNet 的报道,npm 安全团队近日发现了一个恶意的 JavaScript 库,该库旨在从受感染用户的浏览器和 Discord 应用程序中窃取敏感文件。这个名为 "fallguys" ...
7