文章列表
近期有黑客分发假冒CleanMyMac应用,可窃取 Mac 用户数据
MacPaw 公司近日发布新闻稿,表示旗下网络安全部门 Moonlock 近期调查过程中,发现有黑客分发假冒的 CleanMyMac 应用,用于窃取 Mac 用户的数据。这款假冒 CleanMyMac 应用使用各种方法渗透进入 Mac、隐藏其存在并窃取信息。该假冒应用会收集 Mac 设备的详细信息,例如用户近期访问的文件,上网记录等
XZ Utils 库中发现秘密后门,影响主要的 Linux 发行版
Red Hat周五发布了一个“紧急安全警报”警告,称一个名为XZ Utils(以前称为LZMA Utils)的流行数据压缩库的两个版本已被后门,其中包含旨在允许未经授权的远程访问的恶意代码。 软件供应链入侵被跟踪为 CVE-2024-3094,CVSS 分数为 10.0,表示最大严重性。它会影响 XZ Utils 版本 5.6.0(2 月 24
Apex Legends 玩家担心 ALGS 黑客攻击后存在 RCE 缺陷
ALGS 是一个电子竞技锦标赛系列,玩家可以在快节奏的战略大逃杀游戏中进行竞争。该系列赛围绕比赛进行,包括预选赛、 北美决赛等地区比赛以及最终以大奖赛形式举行的大型锦标赛。在DarkZero和Luminosity队之间的北美决赛第三场比赛中,其中一名选手Genburten的游戏客户端 突然显示了 一个名为“TSM HAL
湖北省新华书店有限公司(joqiu.com.cn)某平台存在弱口令漏洞
湖北省新华书店有限公司(joqiu.com.cn)某平台存在弱口令漏洞
对从事黑产会员f0ing账号进行永久封禁的公告
经热心会员举报,并经管理核实,会员 @f0ing 有发布黑产相关言论。根据T00ls总规则:https://www.t00ls.com/articles-66666.htmlT00ls禁止发布广告、违法言论、政治言论、研究黑产,否则永久封号处理;经查该账号为投稿申请注册,现已经将该账号永久封禁。感谢各位热心会员的举报,T00ls一直致力于肃清
VMware 修复 4 个“关键”漏洞:影响ESXi等,能逃逸访问主机系统
IT之家 3 月 7 日消息,VMware 发布安全更新,修复 VMware ESXi、Workstation、Fusion 和 Cloud Foundation 产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主机系统,或访
美国指控伊朗黑客,悬赏1000万美元抓获
美国司法部 (DoJ) 周五公布了对一名伊朗国民的起诉书,该名伊朗国民涉嫌参与旨在损害美国政府和私人实体的多年网络活动。 据称,有十多个实体成为攻击目标,其中包括美国财政部和国务院、支持美国国防部项目的国防承包商,以及总部位于纽约的一家会计师事务所和一家酒店公司。 39 岁的 A
Apache Struts2 CVE-2023-50164__
Apache Struts2 CVE-2023-50164________________________________________漏洞描述Struts2是一个流行的Java框架,用于开发企业级Web应用程序。支持动作处理、表单验证、拦截器,以及与其他Java技术的集成。Apache Struts 文件上传漏洞(CVE-2023-50164),未经身份验证的远程攻击者可能会利用该漏洞执行
美国悬赏 1500 万美元追捕 LockBit 勒索软件头目
美国国务院已宣布奖励高达 1500 万美元的奖金,奖励那些能够识别 LockBit 勒索软件组织内关键领导人并逮捕任何参与该行动的个人的信息。美国国务院表示:“自 2020 年 1 月以来,LockBit 攻击者已对美国和世界各地的受害者实施了 2000 多次攻击,造成了代价高昂的运营中断以及敏感信息的破坏或泄露。”
蜜雪冰城(mxbc.net) 某分站未授权访问漏洞
蜜雪冰城(mxbc.net) 某分站未授权访问漏洞