文章列表

圭亚那政府实体在网络间谍攻击中遭到 DinodasRAT 攻击

圭亚那的一个政府实体已成为名为“水雉行动”的网络间谍活动的一部分。ESET 于 2023 年 2 月检测到该活动,该活动涉及鱼叉式网络钓鱼攻击,导致部署迄今为止未记录的用 C++ 编写的名为 DinodasRAT 的植入程序。这家斯洛伐克网络安全公司表示,它可能将此次入侵与已知的威胁行为者或组织联系起来,但由

2023-10-7 20:39 0 2184
上海音乐学院(shcmusic.edu.cn) 某小程序存在越权漏洞

上海音乐学院(shcmusic.edu.cn) 某小程序存在越权漏洞

上海音乐学院(shcmusic.edu.cn) 某小程序存在越权漏洞

2023-10-5 17:56 0 2373
上海交通大学(sjtu.edu.cn) 某系统存在未授权

上海交通大学(sjtu.edu.cn) 某系统存在未授权

上海交通大学(sjtu.edu.cn) 某系统存在未授权

2023-10-5 17:51 0 2226

勒索软件团伙现在利用 TeamCity RC 漏洞

勒索软件团伙现在利用 TeamCity RCE 关键漏洞勒索软件团伙现在瞄准了 JetBrains TeamCity 持续集成和部署服务器中最近修补的关键漏洞。该缺陷(追踪为 CVE-2023-42793,严重性评分为 9.8/10)允许未经身份验证的攻击者在不需要用户交互的低复杂性攻击中成功利用身份验证绕过漏洞后获得远程代码执行 (RC

2023-10-3 07:38 0 2430

新的严重安全漏洞使 Exim 邮件服务器面临远程攻击

Exim 邮件传输代理中已披露多个安全漏洞,如果成功利用这些漏洞,可能会导致信息泄露和远程代码执行。早在 2022 年 6 月就匿名报告的缺陷列表如下:CVE-2023-42114(CVSS 评分:3.7)- Exim NTLM 挑战越界读取信息泄露漏洞CVE-2023-42115(CVSS 评分:9.8)- Exim AUTH 越界写入远程代码执行漏洞CVE-20

2023-10-1 18:44 0 2354

神秘的“沙人”威胁行为者瞄准三大洲的电信提供商

一个以前未记录在案的威胁行为者被称为Sandman,他被归咎于针对中东,西欧和南亚次大陆的电信koation提供商的一系列网络攻击。值得注意的是,入侵利用了Lua编程语言的即时(JIT)编译器,称为LuaJIT,作为部署名为LuaDream的新型植入物的工具。“我们观察到的活动的特点是战略性横向移动到特定的目标工

2023-10-1 08:19 0 1956

FBI 警告针对美国公司的双重勒索软件攻击呈上升趋势

美国联邦调查局 (FBI) 警告称,至少自 2023 年 7 月以来,针对同一受害者的双重勒索软件攻击出现了新趋势。FBI 在警报中表示:“在这些攻击期间,网络威胁行为者针对受害公司部署了两种不同的勒索软件变体,其中包括以下变体:AvosLocker、Diamond、Hive、Karakurt、LockBit、Quantum 和 Royal 。” “

2023-9-30 22:42 0 1955

微软人工智能 Bing 聊天广告可能会引导用户访问恶意软件分发网站

Microsoft Bing 人工智能 (AI) 聊天机器人内投放的恶意广告被用来在搜索流行工具时传播恶意软件。调查结果来自 Malwarebytes,该研究表明,毫无戒心的用户可能会被诱骗访问布下陷阱的网站,并直接从 Bing Chat 对话中安装恶意软件。Bing Chat 由 Microsoft 于 2023 年 2 月推出,是一种交互式搜索体验

2023-9-29 19:39 0 2166

情满中秋,欢度国庆,T00ls祝大家双节快乐!🌝🌠🥮

🌝🌝🌝🌠🌠🌠🥮🥮🥮月饼的香甜,传递着家的温暖;烟花的绚烂,展示着国的强大。每年双节季,也是T00ls的生日季,今年恰逢T00ls十五周岁生日,与大家共庆。T00ls恭祝大家中秋国庆双节快乐!

2023-9-29 13:21 44 28913

中国的BlackTech黑客组织利用路由器瞄准美国和日本企业

日本和美国的网络安全机构中国的一个政府支持的黑客组织发动了攻击,他们暗中篡改分支机构的路由器,并将其作为接入两国多家公司网络的起点。这些攻击与一个被美国称为BlackTech的恶意网络演员有关。美国国家安全局(NSA)、联邦调查局(FBI)、网络安全和基础设施安全局(CISA)、日本国家警察厅(NPA

2023-9-28 23:20 0 2241