聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士法国电视网络 TF1 报道称,当地时间上周六,热门消息应用 Telegram 的创始人兼首席执行官 Pavel Durov 在法国被捕。据称,警察通过...
美SEC因WhatsApp相关调查对26家金融机构开3.93亿美元罚单
2024年8月15日,美国证券交易委员会(SEC)有关WhatsApp的调查有了最新进展,该监管机构称一些公司未能保留员工的电子通讯讯息后,26家金融机构同意支付总计约3.93亿美元的罚款。SEC表示...
WhatsApp 技巧:Android 恶意软件可冒充 PDF 文件
2024年7 月 14 日,恶意软件分析师@0x6rss在 X 上发现并分享了WhatsApp Messenger for Android 中的一个安全问题。此问题允许攻击者将恶意 Android 应...
Windows 版 WhatsApp 允许 Python、PHP 脚本在没有任何提示下执行
WhatsApp for Windows 最新版本中存在一个安全问题,允许发送 Python 和 PHP 附件,当收件人打开这些附件时,这些附件会在没有任何警告的情况下执行。要成功攻击,需要安装 Py...
WhatsApp中的双重释放漏洞如何转变为RCE
演示步骤如下:0:16 攻击者通过任意渠道向用户发送GIF文件其中之一可以是通过WhatsApp发送文档(即按下回形针按钮并选择文档以发送损坏的GIF)如果攻击者在用户的联系人列表中(即朋友),损坏的...
微软仍然是网络钓鱼的头号目标,阿迪达斯和WhatsApp位列前10
关键词网络钓鱼网络钓鱼攻击仍然是最普遍的网络威胁之一,并经常成为更大规模供应链攻击活动的前兆。最近,Check Point的威胁情报部门发布了 2024 年第二季度网络犯罪分子最常冒充品牌的排名,该排...
微软仍是钓鱼攻击的首要目标,阿迪达斯和WhatsApp进入前十名
网络钓鱼攻击仍然是最普遍的网络威胁之一,通常是大规模供应链活动的前兆。最近,Check Point® Software Technologies Ltd. 的威胁情报部门 Check Point Re...
Pwn2Own 爱尔兰站上,WhatsApp 漏洞悬赏 30 万美元
Pwn2Own 黑客大赛将移至爱尔兰,Meta 将作为赞助商参加此次活动,并为针对该公司 WhatsApp 消息应用程序的零点击漏洞发起者提供 30 万美元奖金。趋势科技的零日计划 (ZDI) 于周四...
WhatsApp疑似存在0day,可以让恶意软件伪装成pdf传播
Android 恶意软件 (.apk) 可以通过操纵 WhatsApp 应用程序中的文件扩展名,通过伪造的 PDF 文档进行传播。我在下面的视频中展示了如何做到这一点。原文始发于微信公众号(独眼情报)...
为啥取证厂商扎堆突破安卓12/13提权?来看看CVE-2024-0044高严重性漏洞
CVE 2024 0044 CVE-2024-0044 位于 PackageInstallerService.java 文件的 createSessionInternal 函数中,是一个影响 Andr...
多个威胁行为者使用开源Rafel RAT针对Android设备
Multiple threat actors, including cyber espionage groups, are employing an open-source Android remot...
CVE-2024-0044:影响 Android 12 和 13 版本的以任何应用身份运行高严重性漏洞 - POC
CVE 2024 0044CVE-2024-0044 位于 PackageInstallerService.java 文件的 createSessionInternal 函数中,是一个影响 Andro...
9