卡巴斯基实验室的研究人员发现了一场恶意攻击活动,攻击者正在传播一种加密货币挖矿程序和ClipBanker木马,并巧妙地伪装成Microsoft Office应用程序。该恶意软件通过SourceForg...
假冒的微软Office插件工具通过SourceForge推送恶意软件
据了解,威胁者正在滥用 SourceForge 分发假冒的微软插件,这些插件会在受害者的电脑上安装恶意软件,以同时挖掘和窃取加密货币。SourceForge.net 是一个合法的软件托管和分发平台,还...
警惕!SourceForge 平台遭滥用,伪装 Office 插件分发加密货币恶意软件
大家好,今天带来一则重要的安全警报:知名开源软件托管平台 SourceForge 近期被发现遭到威胁行为者滥用,用于分发伪装成 Microsoft Office 插件工具的恶意软件。卡巴斯基的安全研究...
假冒 Microsoft Office 插件工具通过 SourceForge 推送恶意软件
关键词恶意软件威胁行为者正在滥用 SourceForge 分发伪造的 Microsoft 插件,这些插件会在受害者的计算机上安装恶意软件,以挖掘和窃取加密货币。SourceForge.net 是一个合...
黑客通过SourceForge分发伪装成微软Office插件的恶意软件
网络安全研究人员发现,攻击者正在滥用SourceForge平台分发伪装成微软插件的恶意工具,这些工具会在受害者电脑上安装同时具备挖矿和加密货币窃取功能的恶意软件。SourceForge.net是一个合...
7-Zip Mark-of-the-Web绕过漏洞(CVE-2025-0411)技术分析
漏洞类型安全机制绕过CVSSv3评分:7.8(High)攻击向量:用户交互型权限需求:无特权用户1. 漏洞原理深度解析1.1 MotW机制工作流程Loading...1.2 漏洞触发条件双重压缩结构:...
Apache Struts2代码注入漏洞
漏洞详情:Nginx官方发布安全公告,披露了Nginx Plus和Nginx Open Source中存在的一处凭证管理不当漏洞,该漏洞是由于当基于名称的虚拟主机配置为使用TLS 1.3和OpenSS...
CVE-2024-44308:Apple Safari JavaScriptCore 远程代码执行漏洞
概括: CVE 编号:CVE-2024-44308 目标软件:Apple Safari(iOS、visionOS、macOS) 受影响的版本:iOS 17.7.1、18.1、vision...
SinkFinder 开源 - 版本更新+LLM能力
更新内容 增加入口 Source 点判断 增加 LLM 能力集成 其他缓存优化 1. Source 点判断 webx 入口实现 com.alibaba.citrus.service.pipeline....
SRC挖掘-js.map泄露到接管云上域控
No.0前言找大佬分享一次干货,js.map泄露到接管云上域控。,我是No.1案例一在最近一次挖掘过程中使用 source detecotor 小插件,发现抓到一大堆 js.map这里解释一下什么是 ...
Metabase H2远程代码执行漏洞(CVE-2023-37470)
一、漏洞概述 CVE ID CVE-2023-37470 发现时间 2023-08-01 类 型 RCE 等 级 严重 攻击向量 网络 所需权限 无 攻击复杂度 低 用户交互 无 Po...
基于WSL2环境的Aosp12源码开发环境搭建
1.源码开发环境wsl2中的安卓源码开发环境组成如下: Windows 11系统、WSL2子系统中安装ubuntu20.04、源码浏览修改工具Source Insight 4.0。2.开发环境...