多个高严重性漏洞影响广泛使用的 OpenLiteSpeed Web 服务器软件(作者:jacen)
在开源OpenLiteSpeed Web服务器及其企业变体中发现了多个高严重性漏洞,这些漏洞可以被武器化以实现远程代码执行。“通过链接和利用漏洞,对手可能会破坏Web服务器并获得完全特权的远程代码执行,”Palo Alto Networks Unit 42在周四的一份报告中表示。
在开源OpenLiteSpeed Web服务器及其企业变体中发现了多个高严重性漏洞,这些漏洞可以被武器化以实现远程代码执行。“通过链接和利用漏洞,对手可能会破坏Web服务器并获得完全特权的远程代码执行,”Palo Alto Networks Unit 42在周四的一份报告中表示。
Worok黑客滥用Dropbox API通过隐藏在图像中的后门窃取数据(作者:jacen)
捷克网络安全公司Avast表示,PNG文件的目的是隐藏用于促进信息盗窃的有效载荷。“值得注意的是使用Dropbox存储库从受害者的机器中收集数据,以及使用Dropbox API与最后阶段进行通信的攻击者,”该公司表示。
捷克网络安全公司Avast表示,PNG文件的目的是隐藏用于促进信息盗窃的有效载荷。“值得注意的是使用Dropbox存储库从受害者的机器中收集数据,以及使用Dropbox API与最后阶段进行通信的攻击者,”该公司表示。
Android手机用户意外找到了绕过锁定屏幕的方法(作者:团子)
网络安全研究员大卫·舒茨(David Schütz)意外地找到了一种方法,可以绕过他完全修补的Google Pixel 6和Pixel 5智能手机上的锁定屏幕,使任何能够物理访问该设备的人都可以解锁它。
网络安全研究员大卫·舒茨(David Schütz)意外地找到了一种方法,可以绕过他完全修补的Google Pixel 6和Pixel 5智能手机上的锁定屏幕,使任何能够物理访问该设备的人都可以解锁它。
Spotify后台软件目录和开发人员平台中报告的关键RCE漏洞(作者:jacen)
Spotify的Backstage被发现容易受到严重安全漏洞的影响,该漏洞可以通过利用第三方模块中最近披露的错误来获得远程代码执行。
Spotify的Backstage被发现容易受到严重安全漏洞的影响,该漏洞可以通过利用第三方模块中最近披露的错误来获得远程代码执行。
研究人员发现数百个 Amazon RDS 实例泄露了用户的个人数据(作者:jacen)
Amazon Relational Database Service (Amazon RDS) 上的数百个数据库正在暴露个人身份信息 (PII),云事件响应公司 Mitiga 的新发现显示。
Amazon Relational Database Service (Amazon RDS) 上的数百个数据库正在暴露个人身份信息 (PII),云事件响应公司 Mitiga 的新发现显示。
Microsoft 修复了紧急更新中的 Windows Kerberos 身份验证问题(作者:团子)
Microsoft 已发布可选的带外 (OOB) 更新,以修复在安装 11 月补丁星期二期间发布的累积更新后触发企业 Windows 域控制器上的 Kerberos 登录失败和其他身份验证问题的已知问题
Microsoft 已发布可选的带外 (OOB) 更新,以修复在安装 11 月补丁星期二期间发布的累积更新后触发企业 Windows 域控制器上的 Kerberos 登录失败和其他身份验证问题的已知问题
Hive勒索软件攻击者从全球 1300 多家公司勒索1亿美元(作者:jacen)
截至 2022 年 11 月,Hive 勒索软件即服务 (RaaS) 计划背后的威胁行为者已对全球 1,300 多家公司发起攻击,该团伙非法支付了 1 亿美元。
截至 2022 年 11 月,Hive 勒索软件即服务 (RaaS) 计划背后的威胁行为者已对全球 1,300 多家公司发起攻击,该团伙非法支付了 1 亿美元。
微软警告黑客使用谷歌广告分发皇家勒索软件(作者:jacen)
已发现一个正在开发的威胁活动集群在其一个广告系列中使用 Google Ads 来分发各种入侵后有效负载,包括最近发现的Royal 勒索软件。
已发现一个正在开发的威胁活动集群在其一个广告系列中使用 Google Ads 来分发各种入侵后有效负载,包括最近发现的Royal 勒索软件。
W4SP 窃取者在持续的供应链攻击中不断针对 Python 开发人员(作者:jacen)
持续的供应链攻击一直在利用恶意Python包来分发名为W4SP Stealer的恶意软件,迄今为止已有数百名受害者被捕。
持续的供应链攻击一直在利用恶意Python包来分发名为W4SP Stealer的恶意软件,迄今为止已有数百名受害者被捕。