二維碼
微信公衆号
    • 微軟發現Android 預裝應用受高危漏洞影響
      5月27日,微軟365 Defender 研究團隊披露了在 mce Systems 提供的 Android Apps 移動服務框架中(zhōng)的嚴重安全漏洞,多個運營商(shāng)的默認預裝應用受影響,其下(xià)載量已達數百萬次。
      2021-12-31
    • Windows 惡意軟件通過 PowerShell 向 Chrome 注入惡意擴展
      據外(wài)媒 The register 報道,最近網絡上出現了一(yī)種名爲 ChromeLoader 的 Windows 惡意軟件,它會利用 PowerShell 向受害者的 Chrome 浏覽器添加惡意擴展。該惡意 Chrome 擴展會通過在線廣告強制重定向用戶,從而爲不法分(fēn)子帶來收入。
      2021-12-31
    • 黑客利用未修補的關鍵Atlassian Confluence零日漏洞
      Atlassian警告說,一(yī)個嚴重的未修補遠程代碼執行漏洞會影響Confluence Server和Data Center産品,據稱該漏洞正在被廣泛利用。
      2021-12-31
    • 數百個Elasticsearch數據庫遭到勒索攻擊
      根據Secureworks的說法,威脅行爲者使用一(yī)種自動腳本來解析未受保護的數據庫,擦除數據,并添加贖金,所以在這次行動中(zhōng)似乎沒有任何人工(gōng)幹預。
      2021-12-31
    • 近期多地公安機關破獲“跑分(fēn)”大(dà)案
      “跑分(fēn)”就是不法分(fēn)子自建平台,幫助詐騙、賭博等犯罪團夥進行“洗錢”的活動,危害巨大(dà)。近期,多地公安機關破獲“跑分(fēn)”大(dà)案。 11。
      2021-12-31
    • 所有Windows系統都遭殃!微軟緊急确認
      2022年5月31日,國家信息安全漏洞共享平台(CNVD)收錄了微軟支持診斷工(gōng)具遠程代碼執行漏洞(CNVD-2022-42150,對應CVE-2022-30190)。攻擊者利用該漏洞,可在未授權的情況下(xià)遠程執行代碼。目前,漏洞利用代碼已公開(kāi),且已出現在野利用的情況。微軟公司已發布漏洞緩解指南(nán),CNVD建議受影響用戶按照臨時防範措施緩解漏洞攻擊威脅。
      2022-08-19
    • 攻擊者利用GitHub令牌竊取私人存儲庫數據
      GitHub首席安全官Mike Hanley說:"我(wǒ)(wǒ)們并不認爲攻擊者是通過破壞GitHub或其系統來獲取這些令牌的,因爲這些令牌并不是由GitHub以其原始可用的格式進行存儲的,"。
      2021-12-06
    • 瑞星監測到利用微軟最新高危漏洞的惡意代碼​
      近日,瑞星威脅情報平台監測到一(yī)個新型微軟支持診斷工(gōng)具遠程代碼執行漏洞(CVE-2022-30190,又(yòu)名"Follina"),目前在開(kāi)源代碼平台上已經存在該漏洞的概念驗證代碼,同時捕獲到相關漏洞的在野利用樣本。
      2022-06-08
    • 西北(běi)工(gōng)業大(dà)學遭網絡攻擊!初判爲境外(wài)黑客組織和不法分(fēn)子發起!
      西北(běi)工(gōng)業大(dà)學于6月22日發布公開(kāi)聲明,近期,該校電(diàn)子郵件系統遭受網絡攻擊,對學校正常教學生(shēng)活造成負面影響。該校第一(yī)時間報警,經公安機關初步判定,是境外(wài)黑客組織和不法分(fēn)子發起的網絡攻擊行爲。
      2021-10-11
    • 百年名校因勒索軟件而永久關門
      總部位于伊利諾伊州的林肯學院成立于美國内戰時期。從建校伊始,這所學院經受住了兩次世界大(dà)戰戰火(huǒ)的洗禮,西班牙流感、大(dà)蕭條、大(dà)衰退和毀滅性的火(huǒ)災。但是在兩件事的壓力下(xià)卻導緻它無法生(shēng)存。這就與勒索軟件攻擊帶來的财務壓力以及新冠肺炎對其注冊的影響有關。
      2021-10-11
    • BOSS直聘、滿幫恢複新用戶注冊
      滿幫6月29日在官方微博發布公告稱,近一(yī)年來,公司認真配合國家網絡安全審查,嚴肅對待審查中(zhōng)發現的安全問題,進行了全面整改。經報網絡安全審查辦公室同意,即日起恢複“運滿滿”“貨車(chē)幫”的新用戶注冊。後續,公司将采取有效措施,切實保障平合設施安全和大(dà)數據安全,維護國家安全。
      2021-05-12
    • 入侵他人電(diàn)腦非法獲利 倆“黑客”落網
      利用木馬病毒控制“肉雞”後,他們竟将他人賬戶内的錢提取到自己賬戶。2022年6月初,在上級公安機關統一(yī)部署下(xià),廣東省梅州市豐順縣公安局開(kāi)展“淨網2022”打擊黑客攻擊類專項收網行動,并成功抓獲目标犯罪嫌疑人朱某銘、黎某鴻。
      2021-12-31
    • 威聯通NAS設備有嚴重的 PHP 漏洞,使其易受遠程攻擊
      國台灣著名廠商(shāng) QNAP 正在解決一(yī)個關鍵的PHP 漏洞,該漏洞追蹤爲 CVE-2019-11043(CVSS評分(fēn)9.8分(fēn),滿分(fēn)10分(fēn)),可被用來實現遠程代碼執行。
      2021-12-31
    • 谷歌警告:蘋果和安卓手機都遭到意大(dà)利間諜軟件攻擊
      6月24日消息,美國當地時間周四,谷歌發出警告稱,意大(dà)利軟件開(kāi)發商(shāng)RCS Lab提供的黑客工(gōng)具被用來發動攻擊,主要針對意大(dà)利和哈薩克斯坦的蘋果和安卓智能手機進行間諜活動。
      2021-12-31
    • 【漏洞預警】關于Apache Log4j2 遠程代碼執行漏洞
      近期一(yī)個 Apache Log4j 遠程代碼執行漏洞細節被公開(kāi),攻擊者利用漏洞可以遠程執行代碼。 Apache Log4j-2中(zhōng)存在JNDI注入漏洞,當用戶輸入的數據被應用程序記錄時,可能觸發該漏洞,黑客可利用此漏洞在目标服務器上執行任意代碼。
      2021-12-31