俄罗斯零日漏洞经纪公司Operation Zero为Telegram漏洞利用提供高达400万美元的赏金,这一消息由Tech Crunch首次报道。这家俄罗斯公司为一键远程代码执行(RCE)漏洞提供最高...
Operation sea elephant:彷徨在印度洋上的垂死海象
概述CNC 组织具有南亚背景,由友商命名,该团伙早期行动与 Patchwork 共用相同的 github 仓库,在很长一段时间内我们一直将其当作 Patchwork 来跟踪,最近两年观察到该组织只针对...
Operation Talent:FBI 查获 Nulled.to、Cracked.to、Sellix.io 等
联邦调查局在“人才行动”(Operation Talent)中查获了 Nulled.to、Cracked.to、Sellix.io 和 StarkRDP.io,目标是网络犯罪论坛和非法市场。尚未确认逮...
Lazarus组织发起Operation 99行动,通过虚假LinkedIn资料瞄准Web3开发者
近日,与朝鲜有关的黑客组织Lazarus Group被指发起了一项名为Operation 99的新型网络攻击行动,目标锁定在寻找Web3和加密货币自由职业工作的软件开发者。此次攻击通过伪造Linked...
朝鲜黑客组织Lazarus盯上自由职业软件开发者——警惕Operation 99新型攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
Operation(Giỗ Tổ Hùng Vương)hurricane:浅谈新海莲花组织在内存中的技战术
概述新海莲花组织最早出现于2022年中,直到2023年底转入不活跃状态,2024年11月重新活跃并被我们快速制止并披露[1],在2023年全年新海莲花组织展示出于以往完全不同的技战术,进攻水平也比之前...
Windows注册表小课堂-干货知识与应用实例
前言有小伙伴对Windows系统注册表不太清楚,总感觉不常用到但又无所不在,今天带大家来看一下有关Windows注册表的内容,并且给出了几个应用实例大家可以练习练习Windows注册表(一) 简介:...
如何获取Spring env中带*的密码-项目小记
1、概述Spring是啥就不再介绍了之前文章也写过,在很多时候做项目都能够遇到,就在前两天还碰到了,感觉遇见的概率还挺大的,今天就如标题,简单说一下。2、内容对于env是可以获取系统全部环境属性的,访...
Redline、Meta信息窃取恶意软件被警方查获
E安全消息,荷兰警察“马格努斯行动”(Operation Magnus)查封了Redline和Meta信息窃取恶意软件网络基础设施并已警告网络犯罪分子。马格努斯行动在网站上宣布了对Redline和Me...
蔓灵花组织启用全新特马MiyaRat,国内用户成为首要目标
概述奇安信威胁情报中心一直在持续跟踪南亚方向的众 多 APT 攻击集合,发表了多篇系统性的技术报告:Operation Magichm[1]、Operation Angi[2]、operation T...
泛微OA v9 前台getshell复现 4-8号
泛微OA v9 是一款功能强大的泛微协同办公系统标准版程序,其可为用户提供一个协同、集成的办公环境,并且能使所有的办公人员都在统一且个性化的信息门户中一起工作,摆脱时间和地域的限制,实现协同工作与...
暗网操作安全(OpSec)守则:零信任,常验证
暗网波西米亚Bohemia毒品市场管理人员在爱尔兰被逮捕,查获 650 万欧元 消息没有权威机构证实。只有一则相关新闻https://www.rte.ie/news/ireland/2024/0808...