近期有黑客分发假冒CleanMyMac应用,可窃取 Mac 用户数据(作者:zjgwhcn)
MacPaw 公司近日发布新闻稿,表示旗下网络安全部门 Moonlock 近期调查过程中,发现有黑客分发假冒的 CleanMyMac 应用,用于窃取 Mac 用户的数据。
MacPaw 公司近日发布新闻稿,表示旗下网络安全部门 Moonlock 近期调查过程中,发现有黑客分发假冒的 CleanMyMac 应用,用于窃取 Mac 用户的数据。
恶意代码潜伏三年,差点引发核末日?后门投毒黑客身份成谜(作者:二进制)
开源软件xz被发现被植入后门,影响广泛使用的Linux版本。安全研究员发现恶意代码在xzUtils的5.6.0和5.6.1版本中,由用户JiaTan通过四次代码变更植入。攻击者可利用此后门通过SSH控制受害者的机器。目前,GitHub已禁用XZUtils代码库,但尚未收到漏洞被利用的报告。此次事件突显了开源软件安全性的重要性。
开源软件xz被发现被植入后门,影响广泛使用的Linux版本。安全研究员发现恶意代码在xzUtils的5.6.0和5.6.1版本中,由用户JiaTan通过四次代码变更植入。攻击者可利用此后门通过SSH控制受害者的机器。目前,GitHub已禁用XZUtils代码库,但尚未收到漏洞被利用的报告。此次事件突显了开源软件安全性的重要性。
新的Linux漏洞可能导致用户密码泄露和剪贴板劫持(作者:bluerain)
影响 util-linux 软件包“wall”命令漏洞的详细信息已经出现,坏人可能会利用该漏洞泄露用户密码或更改某些 Linux 版本的剪贴板。
影响 util-linux 软件包“wall”命令漏洞的详细信息已经出现,坏人可能会利用该漏洞泄露用户密码或更改某些 Linux 版本的剪贴板。
Telegram 修复了可以启动 Python 脚本的 Windows 零日漏洞(作者:蓬蒿人)
Telegram 修复了其Windows 桌面应用程序中的一个零日漏洞,该漏洞可用于绕过安全警告并自动启动 Python 脚本。【用飞机的朋友们要注意啦】
Telegram 修复了其Windows 桌面应用程序中的一个零日漏洞,该漏洞可用于绕过安全警告并自动启动 Python 脚本。【用飞机的朋友们要注意啦】
DAIXIN 勒索软件团伙声称袭击了 Omni Hotels(作者:蓬蒿人)
[题外话,这个名字像汉语拼音。。。]
Daixin Team 勒索软件团伙声称最近对 Omni Hotels & Resorts 发起了网络攻击,现在威胁称,如果不支付赎金,将公布客户的敏感信息。周末,该连锁酒店被添加到大新团队的暗网泄露网站中,两周前,大规模中断导致该公司 IT 系统瘫痪,并影响了预订、酒店房间门锁和销售点 (POS) 系统。
[题外话,这个名字像汉语拼音。。。]
Daixin Team 勒索软件团伙声称最近对 Omni Hotels & Resorts 发起了网络攻击,现在威胁称,如果不支付赎金,将公布客户的敏感信息。周末,该连锁酒店被添加到大新团队的暗网泄露网站中,两周前,大规模中断导致该公司 IT 系统瘫痪,并影响了预订、酒店房间门锁和销售点 (POS) 系统。
勒索软件服务和暗网的奇怪经济学(作者:蓬蒿人)
过去三个月,勒索软件生态系统发生了巨大的发展,包括 LockBit 的勒索软件博客被关闭、BlackCat 退出生态系统以及几个较小的勒索软件团体的出现。
过去三个月,勒索软件生态系统发生了巨大的发展,包括 LockBit 的勒索软件博客被关闭、BlackCat 退出生态系统以及几个较小的勒索软件团体的出现。