-
美国NSA旗下方程式黑客组织针对全球的Bvp47电幕行动曝光
2月23日,奇安信旗下盘古实验室发布报告,披露了美国网络攻击后门“电幕行动”(Bvp47)的完整技术细节和攻击组织关联,该后门是美国国安局NSA的黑客组织“方程式”制造并传播,用于…
-
俄罗斯针对乌克兰的网络战军事行动,新型数据擦除攻击曝光
最近的网络安全研究发现,随着俄罗斯正式对乌克兰采取全面的军事行动,在网络空间领域的网络战也打响了,一种新型的数据擦除攻击软件被发现,并针对乌克兰数百台机器发动新型网络攻击。 根据网…
-
黑客使用 Cobalt Strike 控制未修复漏洞的 SQL Server 服务器
最近的网络安全研究发现,作为在受感染主机上部署 Cobalt Strike 对手模拟工具的新活动的一部分,黑客正在瞄准易受攻击的面向公网的 Microsoft SQL (MS SQ…
-
思科邮件安全设备曝重大漏洞,可通过恶意邮件导致设备崩溃
近日,思科发布安全更新以修复影响其产品的3个安全漏洞,其中一个高危漏洞将导致其电子邮件安全设备(ESA)出现被DoS攻击而崩溃的风险。 根据网络安全行业门户「极牛网」GEEKNB.…
-
谷歌Chrome浏览器曝已在野利用的零日漏洞,可执行任意代码
谷歌近日推出了针对Chrome浏览器的8个安全漏洞更新程序,其中包括1个已在野被积极利用的高危漏洞,这是谷歌2022年开年的第一次修复零日漏洞。 根据网络安全行业门户「极牛网」GE…
-
K8s持续部署工具 Argo 曝零日漏洞,可窃取密钥等敏感信息
最近的网络安全研究发现,Kubernetes 的持续部署 (CD) 工具 Argo 存在提取密码和API密钥等敏感信息的零日漏洞。该漏洞号为 CVE-2022-24348(CVSS…
-
针对 Office 365 的大规模网络钓鱼,窃取凭据并通过邮件传播
最近的网络安全研究中,微软披露了一个大规模、多阶段网络钓鱼活动的详细信息,该活动使用被盗凭据在网络上注册账号,以进一步传播垃圾邮件并扩大感染池。 根据网络安全行业门户「极牛网」GE…
-
Zoom软件爆出2个重大零日漏洞,影响客户端和MMR服务器
对视频会议软件 Zoom 的零点击攻击面的研究产生了2个以前未公开的重大安全漏洞,这些漏洞可能被利用来使服务崩溃、执行恶意代码,甚至泄露其内存的任意区域。 根据网络安全行业门户「极…
-
VMware多款虚拟化产品爆重大堆溢出漏洞,可执行任意代码
最新的网络安全研究发现,VMware修复了其ESXi、Workstation 和 Fusion 产品的重大安全漏洞,黑客可以将其武器化用以控制整个系统。 根据网络安全行业门户「极牛…
-
微软Exchange爆2022版”千年虫”漏洞,导致电子邮件系统瘫痪
微软紧急发布了一个补丁程序,用于修复其Exchange电子邮件系统由于年末的日期验证错误产生的安全漏洞,类似千年虫漏洞问题,将导致电子邮件系统的瘫痪。 微软官方表示,该漏洞与新年的…