网络安全新闻共5087篇 第7页
分析报告:黑客组织 Winnti 滥用 GitHub 进行针对性攻击-安全小百科

分析报告:黑客组织 Winnti 滥用 GitHub 进行针对性攻击

来自网络安全解决方案团队(Cyber Safety Solutions Team)的分析结果通常来说开发者在发布新版本的应用或维护创建的项目时需要经常修改源代码。为满足此方面需求,GitHub 作为一个提供版本控制...
admin的头像-安全小百科admin3年前
0570
专家评最新曝光的 CIA “Marble” 攻击工具:只能起到模糊作用-安全小百科

专家评最新曝光的 CIA “Marble” 攻击工具:只能起到模糊作用

近日,维基解密又对外公布了来自” Vault 7 “的部分数据,进一步曝光了 CIA 的间谍工具。这次主要曝光的是一个叫做 Marble 的代码混淆框架。维基解密称:“ Marble 用于阻碍取证调查...
admin的头像-安全小百科admin3年前
0570
主要移动芯片供应商的引导程序存在多处安全漏洞-安全小百科

主要移动芯片供应商的引导程序存在多处安全漏洞

据外媒报道,研究人员近期发现主要移动芯片供应商的 Android 引导程序组件存在多处安全漏洞,允许黑客在引导次序中打破信任链,从而为其打开攻击大门。
admin的头像-安全小百科admin4年前
0570
新的 npm 恶意软件带有 Bladabindi 木马-安全小百科

新的 npm 恶意软件带有 Bladabindi 木马

在感恩节周末,我们在npm注册表中发现了新的恶意软件:远程访问木马(RAT)。
admin的头像-安全小百科admin3年前
0560
微软分享 Exchange Server 攻击背后的破坏活动情报-安全小百科

微软分享 Exchange Server 攻击背后的破坏活动情报

许多企业内部的Exchange服务器正在忙着打补丁,但微软警告说,调查发现,在已经被入侵的系统上潜伏着多种威胁。攻击者惯常使用Web Shell脚本来获得服务器上的持久权限,或者攻击者在早期的攻击...
admin的头像-安全小百科admin3年前
0560
GhostWriter 漏洞:配置错误的亚马逊 AWS S3 存储器存在 MitM (中间人)攻击风险-安全小百科

GhostWriter 漏洞:配置错误的亚马逊 AWS S3 存储器存在 MitM (中间人)攻击风险

据外媒 11 月 6 日报道,安全公司 Skyhigh 将管理员对亚马逊 AWS S3 存储器配置错误的情况命名为“ GhostWriter 漏洞 ”,其首席科学家兼总工程师 Sekhar Sarukkai 周五在博文中发布警告称 “...
admin的头像-安全小百科admin4年前
0560
黑客利用图形验证来忽悠真人下载恶意文件并逃避自动化检测-安全小百科

黑客利用图形验证来忽悠真人下载恶意文件并逃避自动化检测

微软安全情报团队于近日曝光了黑客组织 CHIMBORAZO 的新动向,作为 Dudear 和信息窃取木马 GraceWire 的幕后黑手,其再次将目光瞄向了被各大网站用于真人检测的 CAPTCHA 图形验证码。与模糊、扭...
admin的头像-安全小百科admin3年前
0560
央视发布 2017 中国电商年度报告,中国电商规模全球最大-安全小百科

央视发布 2017 中国电商年度报告,中国电商规模全球最大

央视财经频道联合中国社科院财经战略研究院,给大家梳理了一份干货,就是这份沉甸甸的中国电商年度发展报告。这一年来,中国电商出了一份怎样的成绩单?有什么亮点?全球电商又都有哪些发展趋势...
admin的头像-安全小百科admin4年前
0540
菲律宾央行就「黑客攻击马来西亚央行 SWIFT 系统」一案向当地金融机构预警-安全小百科

菲律宾央行就「黑客攻击马来西亚央行 SWIFT 系统」一案向当地金融机构预警

据外媒报道,在上周二黑客攻击马来西亚央行的 SWIFT 服务器后,菲律宾中央银行向当地金融机构发出警告。马来西亚央行证实,黑客通过 SWIFT 银行结算系统向目标银行发送欺诈性电汇请求,以诱骗其...
admin的头像-安全小百科admin3年前
0530
Sodinokibi 勒索软件首次发布被盗数据-安全小百科

Sodinokibi 勒索软件首次发布被盗数据

由于未及时支付赎金,Sodinokibi勒索软件背后的攻击者首次发布了从一名受害者那里窃取的文件。自上个月以来,Sodinokibi(也称为REvil)公开表示,他们将开始效仿Maze,如果受害者不支付赎金,...
admin的头像-安全小百科admin3年前
0530