更多全球网络安全资讯尽在邑安全网络安全研究人员发现了一个复杂的多阶段攻击链,该攻击链利用 JScript 来提供危险的恶意软件有效载荷。这种攻击采用复杂的混淆技术,最终根据受害者的地理位置提供 XWo...
揭秘 CVE-2024-38178:Windows 脚本引擎的静默威胁
执行摘要(漏洞概述) 2024 年 8 月 13 日,微软在8 月补丁星期二修补了 JScript9.dll 中的漏洞CVE-2024-38178 。(漏洞原因) CVE-2024-38178 是 J...
STRELASTEALER瞄准了欧盟和美国境内100多家组织
Palo Alto Networks的Unit42发现了一波影响欧盟和美国境内100多家组织的大规模StrelaStealer活动。威胁行为者发送了带有附件的垃圾邮件,最终启动了StrelaSteal...