CISA警告ThroughTek制造商P2P存在漏洞CVE-2021-32934,该漏洞可远程利用,攻击并不复杂,攻击者可以通过该漏洞访问音频和视频源以及其他敏感信息,该公司承认该漏洞不仅允许攻击者欺骗设备,还可以劫持设备的证书
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
CISA警告ThroughTek制造商P2P存在漏洞CVE-2021-32934,该漏洞可远程利用,攻击并不复杂,攻击者可以通过该漏洞访问音频和视频源以及其他敏感信息,该公司承认该漏洞不仅允许攻击者欺骗设备,还可以劫持设备的证书
Read moreWE.LOCK-利用网络漏洞解锁智能锁|通过api提取并解密密码,仍然受支持的旧 API 可能在设计时没有考虑安全性,因此存在多个严重的安全漏洞,旧的 API 允许我们在只知道受害者的电话号码的情况下检索密码和其他机密信息,该工具可用于检索配置详细信息
Read moreWordPress插件Fancy Product Designer 0day漏洞,CVE-2021-24370,由于这是一个受到主动攻击的关键 0day漏洞,并且即使插件已被停用,在某些配置中仍可利用,我们敦促任何使用此插件的人立即更新到可用的最新版本 4.6.9
Read moreKimsuky APT 继续使用 AppleSeed 后门攻击韩国政府,主要针对韩国的政府实体,외교부 사판 2021-05-07,目标包括国际原子能机构(IAEA)核安全官员,大韩民国外务省一,二秘,贸易部长,大使,领事,主要使用钓鱼攻击
Read more苹果发布紧急补丁修复在野利用的2个0day漏洞,CVE-2021-30761,CVE-2021-30762,处理恶意制作的证书可能会导致任意代码执行,处理恶意制作的 Web 内容可能会导致任意代码执行,Apple 获悉一份报告称,该漏洞可能已被积极利用。
Read more