-
在Pdf中嵌入Word文件以通过宏传播恶意程序的攻击方法曝光
最近的网络安全观察中,网络安全研究人员呼吁人们关注一种新的防病毒规避技术,该技术涉及将恶意 Microsoft Word 文件嵌入到 PDF 文件中。 根据中国网络安全行业门户极牛…
-
微软AzureAD域控曝漏洞,通过废弃URL可非法获取令牌提权
网络安全研究人员发现,通过利用废弃的回复 URL,与 Microsoft Entra ID(以前称为 Azure Active Directory)应用程序相关的权限提升案例。攻击…
-
思杰ShareFile漏洞被在野利用,美国CISA将其列入KEV目录
最新的网络安全观察中,美国网络安全和基础设施安全局 (CISA) 已将 Citrix ShareFile 存储区域控制器中的一个关键安全漏洞添加到其已知被利用的漏洞 ( KEV )…
-
PowerShell曝出安全漏洞,可对注册表用户发起供应链攻击
最新的网络安全观察中,PowerShell Gallery 中的漏洞可能会被威胁行为者利用,对注册表用户发起供应链攻击。这些漏洞使得该注册表中的误植攻击不可避免,同时也使用户很难识…
-
谷歌OpenSK安全密钥计划,推出首个量子弹性FIDO2安全密钥
谷歌周二宣布推出首个量子弹性 FIDO2 安全密钥,作为其 OpenSK 安全密钥计划的一部分。 根据中国网络安全行业门户极牛网(GeekNB.com)的梳理,这种开源硬件优化实现…
-
ATM机群监控软件曝高危漏洞,可向ATM上传并执行任意文件
最新的网络安全观察中,ATM机群监控软件 ScrutisWeb 中曝出 4 个安全漏洞,可被利用于远程入侵ATM、上传任意文件,甚至重启终端。Synack 红队 (SRT) 在与客…
-
奥科桌面电话和Zoom零接触配置曝高危漏洞,可远程控制设备
AudioCodes奥科桌面电话和 Zoom 的零接触配置 ( ZTP )中已披露多个安全漏洞,恶意攻击者可能利用这些漏洞进行远程攻击。外部攻击者利用 AudioCodes 奥科桌…
-
新型的3种CPU侧信道攻击,可利用来窃取密码密钥敏感数据
网络安全研究人员披露了三种侧通道攻击的详细信息,这些攻击可被利用来泄露 CPU 的敏感数据。 这些新颖的方法被称为 Collide+Power ( CVE-2023-20583 )…
-
微软 Power Platform 曝出未授权访问漏洞,可导致信息泄露
微软周五透露,它已经解决了影响 Power Platform 的一个关键安全漏洞,但在此之前它因未能迅速采取行动而受到批评。 根据中国网络安全行业门户极牛网(GeekNB.com)…
-
Fortinet防火墙VPN曝高危漏洞,通过特制请求远程执行代码
最近的网络安全观察中,Fortinet公司旗下的 FortiGate 防火墙曝出 1 个高危零日安全漏洞,且已在野被积极利用。根据网络空间测绘信息显示,目前全网暴露的49万个 Fo…