研究人员发现了Palo Alto Networks(CVE-2024-5921)和SonicWall(CVE-2024-29014)企业VPN客户端更新过程中的漏洞,这些漏洞可能被利用来远程执行代码。...
macOS 上的横向移动:独特且流行的技术以及实际示例
执行摘要在本文中,我们将讨论 macOS 的各种横向移动技术,其中一些是 macOS 特有的,而另一些则由其他网络共享。我们提供真实的例子来说明这些方法并讨论检测机会。本文将讨论使用以下技术进行横向移...
苹果解决了两个被积极利用的零日漏洞
关键词零日漏洞苹果发布了 iOS、iPadOS、macOS、visionOS 和 Safari 浏览器的安全更新,以解决两个被主动利用的零日漏洞。苹果针对 iOS、iPadOS、macOS、visio...
朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统
关键词恶意软件据BleepingComputer消息,朝鲜黑客正使用 Flutter 创建的木马记事本应用程序和扫雷游戏来攻击苹果 macOS 系统,这些应用程序具有合法的苹果开发人员 ID 签名和公...
苹果修复了在英特尔 Mac 攻击中使用的两个零日漏洞
本周,苹果发布了紧急安全更新提示,用于修复两个零日漏洞,这些漏洞针对英特尔的 Mac 系统攻击。据了解,这些是在 macOS 的 macOS Sequoia JavaScriptCore (CVE-2...
CVE-2024-28888:福昕阅读器中使用释放后导致远程代码执行
网址https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-1967目标福昕PDF编辑器版本:2024.X(含)~2024...
苹果公司解决了两个正在被活跃利用的零日漏洞
苹果公司发布了两个零日漏洞的安全更新,编号为CVE-2024-44309和CVE-2024-44308,影响了iOS、iPadOS、macOS、visionOS和Safari网络浏览器。这些漏洞目前正...
Apple 发布紧急更新以修补被积极利用的零日漏洞
Apple 发布了适用于 iOS、iPadOS、macOS、visionOS 及其 Safari Web 浏览器的安全更新,以解决在野外被积极利用的两个零日漏洞。缺陷如下所列 :CVE-2024-44...
苹果确认针对 macOS 系统的零日漏洞攻击
苹果已紧急推出重大的 macOS 和 iOS 安全更新,以修复两个已被利用的漏洞。苹果在周二发布的一份公告中证实,这些漏洞由谷歌的威胁分析小组(TAG)发现,正在基于英特尔处理器的 macOS 系统上...
Java(Script)Drive-By,无需0day攻击
Google Chrome 中的远程代码执行链允许攻击者在主机上执行代码,其成本可能高达25 万美元至 50 万美元。如今,这种能力通常只有政府和间谍机构才能拥有。但不久前,普通脚本小子也能获得类似的...
朝鲜黑客利用Flutter应用绕过macOS安全机制
一、事件概述近期,网络安全研究人员发现朝鲜黑客组织利用Flutter框架开发了多个恶意应用,旨在绕过macOS的安全机制。这些应用表面上看似无害,但天生具有代码混淆的特性,并在VirusTotal上被...
G.O.S.S.I.P 资源推荐 2024-11-19 办公软件宇宙
计算机世界的奇妙之处在于万物皆可模拟,当然可能Apple的产品例外(参考最近的新闻“基于M4芯片的新款Mac 无法运行macOS Ventura 13.4之前的旧版macOS虚拟机”)。我们以前都习惯...
48