近日,Symantec 发布调查报告,揭示Chrome扩展生态中的一项普遍安全隐患:开发者在扩展源代码中硬编码API密钥、令牌和敏感凭证,导致超过2100万用户面临数据滥用、隐私泄露和经济损失的多重风...
前所未见的Msupedge后门目标为台湾大学
Broadcom Symantec研究人员发现了一种前所未见的后门病毒,称为Msupedge,它被用于攻击台湾某所大学。后门病毒的最明显特征是,它依靠DNS隧道来与C2服务器通信。Symantec发布...
针对全球医疗保健和企业的重新品牌的Knight勒索软件
An analysis of a nascent ransomware strain called RansomHub has revealed it to be an updated and reb...
黑客利用Microsoft Graph API进行恶意通信
Threat actors have been increasingly weaponizing Microsoft Graph API for malicious purposes with the...
美国APT情报战争开启——对震网事件的重新分析
在20世纪末期,随着信息技术的飞速发展,网络空间逐渐演变成为人类社会的“第五空间”。然而,与此同时,各国对网络空间军事化的担忧也不断加剧。2010年,“震网”病毒(Stuxnet)攻击伊朗核设施事件成...
Symantec威胁猎人团队揭示Grayling APT的攻击活动
A previously undocumented threat actor of unknown provenance has been linked to a number of attacks ...
CNNVD最新漏洞(2019-08-29)
今日CNNVD共发布安全漏洞101个。主要影响厂商为美国Cisco(10个)、美国Symantec(4个)。主要影响产品为Cisco NX-OS Software操作系统软件(5个)、Symantec...
赛门铁克/诺顿反病毒引擎远程Heap/Pool内存损坏漏洞分析(CNNVD-201605-423)
“ 近日,Symantec和Norton产品中使用的核心杀毒引擎被曝存在高危漏洞。它在解析用aspack早期版本打包的可执行文件时会发生缓冲溢出,导致内存损坏,Windows...
Symantec发现Lazarus针对化工行业的攻击活动;Cisco修复其WLC中的身份验证绕过漏洞CVE-2022-20695
每日头条1、Symantec发现Lazarus团伙针对化工行业的攻击活动 4月14日,Symantec发布了关于朝鲜黑客团伙Lazarus最...
Symantec:Daxin 的深度分析第一部分
Daxin 以 Windows 内核驱动程序的形式出现。这篇博客详细地介绍了驱动程序初始化、网络、密钥交换和后门功能,此系列的第二部分将分析恶意软件的通信和网络功能。此分析基于 Backd...
Symantec发现Slug团伙使用新后门Daxin的攻击活动;佳能的子公司Axis遭到攻击导致部分系统暂时中断
每日头条1、Symantec发现Slug团伙使用新后门Daxin的攻击活动 2月28日,Symantec发布一份报告详述了Slug团伙利用新...
内网渗透 -- MSF综合利用
0x01 前言随机找的个台湾某越科技集团下的站点作为此次测试目标,只是为了学习下内网渗透和MSF的使用。13年9月份时拿到了一个子域的Webshell权限后就没再继续测试了,当时服务器没有安装Syma...