公众号:网络技术联盟站 截至 2025 年 3 月 15 日,Wireshark 的最新版本是 4.4.5,于 2025 年 2 月 23 日发布。这次更新主要修复了一些 bug,比如在排序数据列时可...
【真 0day】Parallels Desktop Repack提权0day漏洞
今天我要披露一个0day漏洞,这个漏洞可以绕过CVE-2024-34331的补丁。我发现了两种不同的方法可以绕过这个修复。这两种绕过方法已分别报告给了零日漏洞计划(ZDI)和受影响的厂商Paralle...
朝鲜APT Kimsuky再出新招,MacOS恶意软件变种瞄准加密货币钱包
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
天穹 | MacOS窃密样本:AMOS家族新变种
一、概述 近日,天穹沙箱在进行日常样本狩猎时注意到一个特殊的MacOS样本。经过天穹沙箱动态分析和人工校验,确定该样本为Atomic Stealer家族,与历史版本不同的是,该样本首次采用了base...
用友NC isAgentLimit 接口 SQL注入漏洞
0x00 免责声明disclaimer请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具收...
集中加密行业,macOS用户再遭信息窃取攻击
摘要恶意广告和虚假网站充当了传递两种不同窃取恶意软件的渠道,包括针对苹果macOS用户的原子窃取器。Jamf威胁实验室在发布的一份报告中表示,针对macOS用户正在进行的信息窃取攻击可能采用了不同的方...
针对macOS盗版UltraEdit恶意软件的深度技术剖析
更多全球网络安全资讯尽在邑安全写在前面的话前段时间,MalwareHunterTeam的研究人员发现了一款包含恶意软件的盗版macOS应用程序,该程序文件名为“ultraedit.dmg”(9eb7b...
针对macOS盗版UltraEdit恶意软件的深度技术解析
写在前面的话前段时间,MalwareHunterTeam的研究人员发现了一款包含恶意软件的盗版macOS应用程序,该程序文件名为“ultraedit.dmg”(9eb7bda5ffbb1a7549b1...
关于某.cn的MAC应用软件网站隐藏着MacOS后门
前言1月18日Jamf 威胁实验室发布博客称发现国内某mac应用软件下载网站存在后门。根据Jamf威胁实验室分析发现本次事件中的后门与ZuRu 恶意软件有相似之处,ZuRu恶意软件最初于 2021 年...
一款macOS GUI应用程序管理器
工具介绍 BrewMate是一款macOS GUI应用程序,可以轻松搜索、安装和卸载Homebrew桶 (Casks),包括awesome-brew第三方应用程序。 https://github.co...
Intel芯片的Mac电脑需注意,新型恶意软件能窃取系统中的各类密码
据BleepingComputer消息,一种名为“MetaStealer”的新型信息窃取恶意软件可以从基于 Intel 芯片的 macOS 系统电脑中窃取各种敏感信息。MetaStealer是一种基于...
装机必备 Mac,附整理打包下载
装机必备 Mac PS F:『装机必备』装机必备 Mac> tree /f卷 Elements SE 的文件夹 PATH 列表卷序列号为 B2CE-66A8F:.│ 1Password_7_v7...