关键词网络攻击一长串耗尽加密货币钱包的攻击中的最新一次已经从下载了狡猾应用程序的人那里窃取了 70,000 美元,研究人员将其描述为世界首创。一款欺诈性应用程序以 Google Play 商店上的 w...
Wallet for WooCommerce SQL注入漏洞(CVE-2024-6353)
预警公告 高危 近日,安全聚实验室监测到 WordPress的插件中存在SQL注入漏洞 ,编号为:CVE-2024-6353,CVSS:8.8 具有订阅者级别及以上攻击者可以构造恶意请求,从而造成S...
加密支付提供商CoinsPaid 遭朝鲜黑客攻击细节:假招聘、贿赂和操纵员工
2023 年 7 月 22 日,加密支付提供商 CoinsPaid 被黑客盗取了 3730 万美元。据安全公司调查,攻击者为 Lazarus 黑客团队。本文为 CoinsPaid 所撰写的黑客攻击细节...
暗网再现IOS IMessage 零点击 漏洞
今年4月暗网出现售卖IOS IMessage 0click RCE漏洞的卖家1click RCE漏洞意味着目标只有在点击链接时才会遭到黑客攻击。技术娴熟的目标可能不会点击钓鱼链接,也完全不知道他们已成...
警惕GitHub恶意病毒项目,持续活跃释放远控木马
近期,火绒安全实验室在日常威胁巡视中发现一 GitHub 仓库发布的项目存在病毒风险行为,火绒安全工程师第一时间提取样本进行分析。分析中发现样本会通过多种手段对抗杀软,并最终释放 Remcos 商业远...
针对无服务器计算中内部Denial-of-Wallet攻击的快速准确检测算法
文章介绍无服务器计算由于其pay-as-you-go的计费模式、灵活性和低成本而受到欢迎。然而,这些特征也会给无服务器租户带来额外的安全风险,例如钱包拒绝(DoW)攻击。本文文章对商用无服务器平台进行...
钓鱼揭秘之谷歌虚假广告钓鱼
By: 耀 事件背景 近日,慢雾安全团队和 Rabby Wallet 团队发现一种利用 Google 广告进行钓鱼的攻击手法。随后,慢雾安全团队联合 Rabby Wallet 团队对该攻击手法展开深入...
公链自身的应用层漏洞案例浅析
攻防案例WEB UI访问控制基本介绍公链前端Web UI(用户界面)是公链应用层中的一个重要组成部分,它提供了用户与公链应用程序进行交互的界面,公链前端Web UI通常以网页形式呈现,用户可以通过网页...
Ledger 模块遭投毒,价值60万美元的密币被盗
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
零时科技 || 6月攻击事件损失总金额约9518万美元,约为5月损失金额的4.8倍
2023年6月,黑客攻击事件损失金额较5月大幅上升。6月发生典型安全事件超『24』起,攻击事件损失总金额约9518万美元,约为5月损失金额的4.8倍。另外,6月Rug Pull涉及金额约为487万美元...
盘点史上最大胆的8起加密货币盗窃案
加密货币对所有者的优势——监管宽松和缺乏政府控制——也是吸引网络窃贼的主要因素。为了让您更好地了解加密金融对网络犯罪分子的吸引力,我们编制了近年来最引人注目的攻击示例列表。(*我们没有根据损害程度对它...
史上最大胆的8起加密货币盗窃案,值得深思
关键词盗窃货币加密货币对所有者的优势——监管宽松和缺乏政府控制——也是吸引网络窃贼的主要因素。为了让您更好地了解加密金融对网络犯罪分子的吸引力,我们编制了近年来最引人注目的攻击示例列表。(* 我们没有...
3