大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
俄罗斯黑客利用 Roundcube 缺陷(CVE-2023-5631)攻击欧洲政府
导 读据网络安全公司 Recorded Future 的报告,俄罗斯网络间谍黑客组织被发现利用易受攻击的 Roundcube 网络邮件服务器漏洞对80多个欧洲政府、军事和关键基础设施实体进行攻击。该网...
网络黑客通过Roundcube漏洞攻击80多组织
Threat actors operating with interests aligned to Belarus and Russia have been linked to a new cyber...
奇安信天擎 rptsvr 任意文件上传
漏洞简介COLD WINTER奇安信 天擎管理中心 rptsvr接口存在任意文件上传漏洞,可上传恶意文件至服务器,执行脚本文件可远程命令执行,造成服务器失陷。漏洞复现COLD WINTER步骤一:使用...
溯源反制-获取蚁剑Antsword使用者的权限
目标BEGINNING OF WINTER蓝队通过修改后门的代码实现获得蚁剑使用者的权限环境BEGINNING OF WINTER红方:Windows Antsword &n...