美国国家信息安全中心(CISA)警告称,中国应用程序利用 Android 漏洞来窥探用户。(作者:haiman)
美国网络安全和基础设施安全局(CISA)警告称,中国电子商务应用程序拼多多利用一个高危Android漏洞作为零日漏洞来监视其用户。该漏洞允许攻击者在未打补丁的Android设备上提升权限,而无需用户交互。谷歌已经解决了该漏洞,但CISA仍然警告联邦机构必须在5月4日之前保护其设备免受该漏洞的侵害。CISA还命令联邦机构在5月1日之前为iPhone和Mac修补两个在野外被利用为零日的安全漏洞。
美国网络安全和基础设施安全局(CISA)警告称,中国电子商务应用程序拼多多利用一个高危Android漏洞作为零日漏洞来监视其用户。该漏洞允许攻击者在未打补丁的Android设备上提升权限,而无需用户交互。谷歌已经解决了该漏洞,但CISA仍然警告联邦机构必须在5月4日之前保护其设备免受该漏洞的侵害。CISA还命令联邦机构在5月1日之前为iPhone和Mac修补两个在野外被利用为零日的安全漏洞。
👍1
以色列的 QuaDream 间谍软件制造商关闭并解雇所有员工(作者:bobseed)
QuaDream 是以色列间谍软件制造商和零点击 iPhone 黑客工具的创建者,该工具用于针对世界各地的记者、持不同政见者和政府倡导团体,该公司突然关门大吉,解雇了所有员工。
QuaDream 是以色列间谍软件制造商和零点击 iPhone 黑客工具的创建者,该工具用于针对世界各地的记者、持不同政见者和政府倡导团体,该公司突然关门大吉,解雇了所有员工。
骗子针对多个国家/地区的受害者大量依赖暗网浏览器 Tor 进行隐匿的加密货币盗窃(作者:小李飞刀)
骗子的动机是金钱而非民族国家效忠, 针对多个国家/地区的受害者大量依赖暗网浏览器 Tor 进行隐匿的加密货币盗窃,已净赚了约 400,000 美元的数字货币。
骗子的动机是金钱而非民族国家效忠, 针对多个国家/地区的受害者大量依赖暗网浏览器 Tor 进行隐匿的加密货币盗窃,已净赚了约 400,000 美元的数字货币。
GhostToken漏洞可能允许攻击者在Google Cloud平台中隐藏恶意应用程序(作者:SinceApr)
网络安全研究人员披露了一项在Google Cloud Platform (GCP)中已被修补的零日漏洞的详细信息,该漏洞可能会使威胁行为者将一个不可删除的恶意应用隐藏在受害者的Google账户中。
网络安全研究人员披露了一项在Google Cloud Platform (GCP)中已被修补的零日漏洞的详细信息,该漏洞可能会使威胁行为者将一个不可删除的恶意应用隐藏在受害者的Google账户中。
新的SLP漏洞可能导致攻击者发动2200倍的强大DDoS攻击(作者:SinceApr)
有关Service Location Protocol (SLP)的一项高危漏洞的细节已经浮出水面,该漏洞可能被用来对目标发起容量型拒绝服务攻击。BitSight和Curesec的研究人员Pedro Umbelino和Marco Lux在与The Hacker News分享的报告中表示:“利用这个漏洞,攻击者可以利用易受攻击的实例发起大规模的放大型拒绝服务攻击,攻击因子高达2200倍,可能是有记录以来最大的放大攻击之一。”
有关Service Location Protocol (SLP)的一项高危漏洞的细节已经浮出水面,该漏洞可能被用来对目标发起容量型拒绝服务攻击。BitSight和Curesec的研究人员Pedro Umbelino和Marco Lux在与The Hacker News分享的报告中表示:“利用这个漏洞,攻击者可以利用易受攻击的实例发起大规模的放大型拒绝服务攻击,攻击因子高达2200倍,可能是有记录以来最大的放大攻击之一。”
👍2