Zabbix漏洞已被添加到CISA已知漏洞利用列表,CISA 在其已知已利用漏洞目录中添加了两个新漏洞,这些类型的漏洞是所有类型的恶意网络参与者的常见攻击媒介,并对联邦企业构成重大风险。CVE-2022-23131,CVE-2022-23134
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
Zabbix漏洞已被添加到CISA已知漏洞利用列表,CISA 在其已知已利用漏洞目录中添加了两个新漏洞,这些类型的漏洞是所有类型的恶意网络参与者的常见攻击媒介,并对联邦企业构成重大风险。CVE-2022-23131,CVE-2022-23134
Read more
隐藏在excel中的BitRAT恶意软件分析,XLSM 被命名为“NFT_Items.xlsm”。该工作簿包含似乎是处理 NFT 的合法 Discord 房间。最后,与最近的许多类似攻击一样,这种攻击通过使用 Discord 托管恶意文件来滥用 Discord
Read more
Dynamicweb RCE漏洞 CVE-2022-25369,在 9.12.8 之前的 Dynamicweb 中发现了一个问题。攻击者无需身份验证即可添加新的管理员用户。由于在确定产品的设置阶段是否可以再次运行时存在逻辑问题,因此存在此缺陷
Read more
恶意软件内战-针对恶意软件作者的恶意npm包,JFrog 在 npm 注册表中发现 25 个恶意程序包,似乎许多 npm 恶意程序包仍然伪装成臭名昭著的colors.js npm 程序包,除了执行请求的实用程序功能外,该库还将劫持秘密 Discord 令牌。
Read more
COVID Omicron变体诱饵用于传播RedLineStealer,虽然Omicron变体的杀伤力不如其前身,但其传输速率要高得多,一个名为“Omicron Stats.exe”的奇怪文件,结果证明它是Redline Stealer恶意软件的变种
Read more