文章列表
新的严重安全漏洞使 Exim 邮件服务器面临远程攻击
Exim 邮件传输代理中已披露多个安全漏洞,如果成功利用这些漏洞,可能会导致信息泄露和远程代码执行。早在 2022 年 6 月就匿名报告的缺陷列表如下:CVE-2023-42114(CVSS 评分:3.7)- Exim NTLM 挑战越界读取信息泄露漏洞CVE-2023-42115(CVSS 评分:9.8)- Exim AUTH 越界写入远程代码执行漏洞CVE-20
神秘的“沙人”威胁行为者瞄准三大洲的电信提供商
一个以前未记录在案的威胁行为者被称为Sandman,他被归咎于针对中东,西欧和南亚次大陆的电信koation提供商的一系列网络攻击。值得注意的是,入侵利用了Lua编程语言的即时(JIT)编译器,称为LuaJIT,作为部署名为LuaDream的新型植入物的工具。“我们观察到的活动的特点是战略性横向移动到特定的目标工
FBI 警告针对美国公司的双重勒索软件攻击呈上升趋势
美国联邦调查局 (FBI) 警告称,至少自 2023 年 7 月以来,针对同一受害者的双重勒索软件攻击出现了新趋势。FBI 在警报中表示:“在这些攻击期间,网络威胁行为者针对受害公司部署了两种不同的勒索软件变体,其中包括以下变体:AvosLocker、Diamond、Hive、Karakurt、LockBit、Quantum 和 Royal 。” “
微软人工智能 Bing 聊天广告可能会引导用户访问恶意软件分发网站
Microsoft Bing 人工智能 (AI) 聊天机器人内投放的恶意广告被用来在搜索流行工具时传播恶意软件。调查结果来自 Malwarebytes,该研究表明,毫无戒心的用户可能会被诱骗访问布下陷阱的网站,并直接从 Bing Chat 对话中安装恶意软件。Bing Chat 由 Microsoft 于 2023 年 2 月推出,是一种交互式搜索体验
情满中秋,欢度国庆,T00ls祝大家双节快乐!🌝🌠🥮
🌝🌝🌝🌠🌠🌠🥮🥮🥮月饼的香甜,传递着家的温暖;烟花的绚烂,展示着国的强大。每年双节季,也是T00ls的生日季,今年恰逢T00ls十五周岁生日,与大家共庆。T00ls恭祝大家中秋国庆双节快乐!
中国的BlackTech黑客组织利用路由器瞄准美国和日本企业
日本和美国的网络安全机构中国的一个政府支持的黑客组织发动了攻击,他们暗中篡改分支机构的路由器,并将其作为接入两国多家公司网络的起点。这些攻击与一个被美国称为BlackTech的恶意网络演员有关。美国国家安全局(NSA)、联邦调查局(FBI)、网络安全和基础设施安全局(CISA)、日本国家警察厅(NPA
研究人员发现新的GPU侧通道漏洞泄露敏感数据
一种名为GPU.zip的新型侧信道攻击使得几乎所有现代图形处理单元(GPU)都容易受到信息泄漏的影响。“这个通道利用了一种依赖于数据、软件透明的优化,几乎存在于所有现代GPU中:一组来自德克萨斯大学奥斯汀分校、卡内基梅隆大学、华盛顿大学和伊利诺伊大学厄巴纳-香槟分校的学者说:“这是一种图形数据
利群集团股份有限公司(liqungroup.com)某站存在信息泄露及任意用户密码重置漏洞
利群集团股份有限公司(liqungroup.com)某站存在信息泄露及任意用户密码重置漏洞
Xenomorph 银行木马:针对超过 35 家美国金融机构的新变种
名为Xenomorph 的Android 银行木马更新版本已瞄准美国超过 35 个家庭金融机构据荷兰安全威胁组织称,该活动利用网络钓鱼网页,旨在诱使受害者安装一些恶意的 Android 应用程序,这些应用程序的目标范围比其前身更广泛。其他主要目标国家包括西班牙、加拿大、意大利和比利时。该公司在周一发布的一份分
SANDMAN APT 利用 LUADREAM 后门瞄准电信公司
SentinelLabs 和QGroup GmbH进行的一项联合研究显示,一个先前未被发现的 APT 组织(称为 Sandman)正在针对中东、西欧和南亚的电信服务提供商。APT 组织正在使用一个名为 LuaDream 的模块化后门,用 Lua 编程语言编写。LuaDream 允许运营商窃取系统和用户信息,为进一步的针对性攻击铺平道路。Sandman