导 读据称,来自巴基斯坦的黑客在为期六年针对印度政府、国防和技术部门相关公司的攻击活动中使用了基于 Android 的恶意软件。据思科 Talos 研究人员称,该攻击活动仍在进行中,涉及使用名为 Gr...
【命令执行】电信网关配置管理系统-Poc
漏洞描述 中国电信网关配置系统是一个用于管理和配置电信网关设备的软件系统,在其del_file.php进行文件操作时可使用|来拼接系统命令,导致未授权命令执行漏洞。 漏洞复现 漏洞URL:/manag...
【代码执行】PHP-CGI(CVE-2024-4577)[goby Poc]
PART 漏洞描述 XAMPP 旨在提供一个简单易用的环境,让用户能够在自己的电脑上安装和运行这些技术,以便开发和测试基于 Web 的应用程序,默认安装会在PHP的CGI模式。在这种模式...
【命令执行】Apache OFBi路径遍历
导言文章仅用作网络安全人员对自己网站、服务器等进行自查检测,不可用于其他用途,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果...
APT Operation Veles:针对全球科研教育领域长达十年的窃密活动
概述UTG-Q-008、UTG-Q-009等多个攻击团伙对政企构成了重大威胁。其中,UTG-Q-008是唯一一个专门针对Linux平台进行攻击的组织,背后拥有庞大的僵尸网络。经过长达一年的高强度跟踪,...
Operation Veles:针对全球科研教育领域长达十年的窃密活动
概述长期以来,安全厂商在研究与Linux系统相关的窃密事件方面一直存在不足,市面上披露的大部分APT攻击都集中在非涉密的办公机器(windows平台),窃取的数据大部分为非涉密的未公开内部文档,我们认...
NPM恶意包利用招聘诱骗开发人员安装恶意软件
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司 Securonix 指出,一起社工活动正在通过npm 恶意包以招聘为由攻击软件开发人员,诱骗他们下载 Python 后门。这起活动被称为...
软件开发者被骗安装恶意软件的虚假npm包
An ongoing social engineering campaign is targeting software developers with bogus npm packages unde...
Hypervisor From Scratch - 基本概念和配置测试环境、进入 VMX 操作
一基本概念和配置测试环境1.1.介绍欢迎来到名为“ Hypervisor From Scratch”的多部分系列教程的第一部分。顾名思义,本课程包含创建基于硬件虚拟化的基本虚拟机的技术细节。如果您遵循...
Google AI漏洞详细
生成式人工智能(GenAI)和大型语言模型(LLM)是过去一年讨论的焦点。当 GPT 发布时,OpenAI 打开了LLM在技术生态系统中的使用大门。像Meta,Microsoft和Google这样的公...
11国联手,逮捕 LockBit 成员,成功释放解密器
名为“Operation Cronos”的国际执法行动中断了LockBit勒索软件的运作。此次行动由11个国家的执法机构共同开展。 目前为止,LockBit勒索软件网站正处于英国国家犯罪局的控制之下。...
Operation Synergy导致31人被捕
Synergia行动由国际刑警组织领导,从2023年9月持续至11月,涉及来自50个国家的执法机构。该国际执法行动旨在遏制跨国网络犯罪的升级和专业化。当局拘留了31人,其中26人在欧洲,并确定了另外7...
7