Google Cloud、DevSite和Google Play中的一对漏洞可能允许攻击者实现跨站点脚本(XSS)攻击,从而为帐户劫持打开了大门。第一个漏洞是Google DevSite中反映的XSS...
【安全头条】俄罗斯Gamaredon黑客组织对乌克兰发动钓鱼攻击
第345期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
Google Play商店现17款DawDropper银行恶意软件
7月29日,趋势科技发布了一份报告,揭露了在Google Play应用商店内的一系列银行类恶意软件活动。报告主要分析了17款伪装成生产力工具和实用应用程序的滴管应用程序,它们被统称为DawDroppe...
谷歌Cloud、Paly 中的XSS 漏洞可导致账户劫持
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Google Cloud、DevSite 和 Google Play 中存在几个漏洞,可导致攻击者实施跨站点脚本攻击,导致账户遭劫持。第一...
从 Play 商店下载 1000 万次的 28 多个 Android 应用程序包含恶意软件
在 Google Play 商店中发现了多达 30 个恶意 Android 应用程序,累计下载量近 1000 万次,分发广告软件。所有这些都内置在各种程序中,包括图像编辑软件、虚拟键盘、系统工具和实用...
多款Play Store应用程序分发恶意软件
近期,研究人员发现数十个应用程序通过虚拟市场传播 Joker、Facestealer 和 Coper 等恶意软件。据 The Hacker News 网站披露,Google 已从官方 Play 商店中...
实战 | 记一次九某草X站CMS渗透过程
这一套源码与网上那些X站cms都是一致,那么在奇安信社区上看到了这款,那么也来玩玩,这一套源码的话基本的都是存在后台提权、存储xss、反射XSS、弱口令(至于弱口令这块一般安装后直接使用admin、a...
Google Play中恶意软件Autolycos已被下载300万次;微软披露macOS沙盒逃逸漏洞CVE-2022-26706
每日头条1、Google Play中恶意软件Autolycos已被下载300万次 据媒体7月13日报道,Google Play商店中存在一个新的Android恶意...
银行木马绕过google play的App scanner扫描认证
谷歌应用商店Google Play针对恶意软件的第一道防线已经被恶意攻击者攻破,这些攻击者将一款叫做“Black Jack Free”的恶意应用程序偷偷放到了谷歌官方应用商店中。该恶意应用程序被Loo...
Roskomnadzor要求Tor浏览器将从Google Play商店中删除
Tor浏览器将从Google Play商店中删除2022.05.31根据萨拉托夫地方法院的裁决,Roskomnadzor要求Google LLC从Google Play商店中删除Tor Browser...
安卓恶意软件伪装成功,潜藏在Google Play商店
研究人员发现,窃取信息的Android恶意软件Sharkbot通过防病毒解决方案的掩护悄悄地潜藏在Google Play商店的深处,给用户带来了极大的危险。事件起源于Check Point Resea...
假冒移动应用程序窃取Facebook凭据和加密货币相关密钥
趋势科技研究人员最近观察到Google Play上的一些应用程序可以执行恶意活动,比如窃取用户凭证和其他敏感的用户信息,包括私钥。其中一些已经被安装了超过10万次。Facestealer 的变体伪装成...
12