关键词漏洞微软公司于 7 月发布安全补丁,修复了追踪编号为 CVE-2024-3802 的高危安全漏洞,并敦促用户尽快安装部署。该漏洞由网络安全团队 Morphisec 于今年 4 月发现,认为影响 ...
严重漏洞披露,影响Microsoft Outlook 应用程序
安全研究人员发现了一个严重漏洞 CVE-2024-38021,该漏洞影响大多数 Microsoft Outlook 应用程序。该零点击远程代码执行 (RCE) 漏洞现已被 Microsoft 修补,并...
微软修补可能很快被利用的零点击 Outlook 漏洞
关键词个人信息发现该漏洞的研究人员 Morphisec 警告说,微软在2024 年 6 月补丁日更新中解决的一个漏洞可能会被利用来实现无需用户交互的远程代码执行 (RCE)。微软在其公告中表示,该安全...
CVE-2024-21378 微软outlook RCE漏洞分析
漏洞概述 这种攻击的原始变体由SensePost(Orange CyberDefense)的Etienne Stalmans在2017年记录,并利用Outlook表单对象中的VBScript代码以获得...
微软修补可能很快被利用的零点击 Outlook 漏洞
导 读发现该漏洞的研究人员 Morphisec 警告说,微软在2024 年 6 月补丁日更新中解决的一个漏洞可能会被利用来实现无需用户交互的远程代码执行 (RCE)。微软在其公告(https://ms...
Grandoreiro木马重浮水面,全球1500多家组织遭殃
近日,研究人员发现基于 Windows 的 Grandoreiro 特洛伊银行木马再次重新浮出水面。据悉,这是该木马在 2024 年 3 月份之后,又一次在全球范围内发动攻击。IBM X-Force ...
TURLA APT使用了两个新后门渗透欧洲外交部
ESET研究人员发现了两个之前未知的后门,名为LunarWeb和LunarMail,这些后门被利用来攻击欧洲外交部。这两个后门旨在在目标网络中进行长期妥协,窃取数据并保持对受损系统的控制。这两个后门入...
0520-首个机器人电话黑客-Grandoreiro木马殃及全球1500多家组织-黑客平台BreachForums遭FBI重锤
特别关注 首个机器人电话黑客 Grandoreiro 木马重浮水面,全球 1500 多家组织遭殃 臭名昭著的黑客平台BreachForums再遭FBI重锤 安全资讯 首个机器人电话黑客 标签:人工智能...
俄罗斯黑客使用新的 Lunar 恶意软件入侵欧洲政府机构
安全研究人员发现了新的后门程序,分别名为LunarWeb和LunarMail,该程序被用于攻击欧洲政府在海外的外交机构。此恶意软件被用来入侵在中东有多个外交团的某欧洲国家外交部,该软件至少自2020年...
最新 VMware 、outlook 0day 漏洞正在售卖
1.一名威胁行为者正在出售 Outlook RCE 0 日漏洞,针对 Microsoft Office 2016、2019、LTSC 2021 和 Microsoft 365 企业版应用的 x86/x...
微软Outlook通杀0Day漏洞:黑客开价1,700,000美元
一个名为“Cvsp”的威胁参与者宣布出售所谓的Outlook远程代码执行 (RCE) 0day漏洞。这一所谓的漏洞旨在攻击跨x86和x64架构的各种Microsoft Office版本(2016、20...
Windows | 活动痕迹取证总结(一)
Windows系统都有多个内部帐户、文件创建、删除、执行等时间相关活动。了解系统活动相关痕迹位置,有助于获取正在调查事件的线索,进行溯源取证。名词解释MRU:最近使用SRUM:系统资源利用率管理器SA...
12