包含"Hacker"的全部内容
第三方依赖关系的风险:利用数十个易受攻击的 NuGet包瞄准 .NET 平台 - 作者:奇安信代码卫士-安全小百科

第三方依赖关系的风险:利用数十个易受攻击的 NuGet包瞄准 .NET 平台 – 作者:奇安信代码卫士

研究人员分析NuGet 仓库上托管的现成可用软件包后指出,51个唯一的软件组件易受多个可活跃利用高危漏洞的影响,再次说明了第三方依赖关系对软件开发进程所带来的威胁。当前针对软件供应链的网络...
admin的头像-安全小百科admin3年前
80
FreeBuf早报 | 网络安全股市板块涨停;日本拘留出售《荒野之息》修改版存档的黑客 - 作者:sanfenqiantu-安全小百科

FreeBuf早报 | 网络安全股市板块涨停;日本拘留出售《荒野之息》修改版存档的黑客 – 作者:sanfenqiantu

全球动态1. 网络安全概念火热,股市板块涨停7月12日,工信部起草了《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》(见附件)。现予以公示,以进一步听取社会各界意见。...
admin的头像-安全小百科admin3年前
250
攻击技术又升级!黑客使用新技巧禁用“武器化”办公文档宏安全警告 - 作者:中科天齐软件安全中心-安全小百科

攻击技术又升级!黑客使用新技巧禁用“武器化”办公文档宏安全警告 – 作者:中科天齐软件安全中心

威胁参与者设计了一种新技巧来禁用宏安全警告,这些警告在恶意垃圾邮件攻击中利用非恶意文档。虽然网络钓鱼活动通常会分发武器化的Microsoft Office文档,提示受害者启用宏以直接触发感染链,但...
admin的头像-安全小百科admin3年前
90
揭秘一场针对中东知识分子的“社工阴谋”,意图获取情报信息 - 作者:空城handsome-安全小百科

揭秘一场针对中东知识分子的“社工阴谋”,意图获取情报信息 – 作者:空城handsome

一名疑似伊朗的国家黑客发动了一场复杂的社会工程攻击行动,通过伪装成伦敦大学东方非洲研究学院 (SOAS) 的学者来收集敏感信息,目标是中东地区的智库人员、记者和教授等。企业安全公司Proofpoi...
admin的头像-安全小百科admin3年前
140
谷歌:四个0day漏洞被积极利用,领英已被攻击 - 作者:sanfenqiantu-安全小百科

谷歌:四个0day漏洞被积极利用,领英已被攻击 – 作者:sanfenqiantu

谷歌安全人员分享了4个新的0day漏洞的信息。并且,谷歌还透露,与俄罗斯有关的APT组织正在利用其中的 Safari 零日漏洞攻击 LinkedIn 用户。这四个安全漏洞于今年早期被发现,影响了 Google Chro...
admin的头像-安全小百科admin3年前
130
信息收集小结 - 作者:特mac0x01-安全小百科

信息收集小结 – 作者:特mac0x01

信息收集作为渗透测试的第一步往往至关重要,好的信息收集是打穿内网的基础。曾有大佬言:渗透测试的本质就是信息收集,那么我们从何开始信息收集呢?一般都是通过域名或IP地址进行展开,本小结...
admin的头像-安全小百科admin3年前
60
TrickBot正部署新的VNC模块监控受害者 - 作者:Avenger-安全小百科

TrickBot正部署新的VNC模块监控受害者 – 作者:Avenger

网络安全研究人员近日揭露了 TrickBot 恶意软件想要卷土重来的意图,这个运作总部位于俄罗斯的跨国网络犯罪组织正在幕后积极扩张,以应对执法部门最近对它们的打击行动,TrickBot 正在尝试改造...
admin的头像-安全小百科admin3年前
90
警惕软件供应链攻击 数以十计个易受攻击的NuGet包存在于.NET平台 - 作者:中科天齐软件安全中心-安全小百科

警惕软件供应链攻击 数以十计个易受攻击的NuGet包存在于.NET平台 – 作者:中科天齐软件安全中心

NuGet是Microsoft支持的 .NET平台机制,用作包管理器,旨在使开发人员能够共享可重用代码。通过NuGet可以很容易的访问到其他开发者发布的软件包,也可以创建、分享或者发布自己的包到NuGet。微...
admin的头像-安全小百科admin3年前
80
Win7 碰上Windows打印服务新漏洞?360 Win7盾甲提供精准修复! - 作者:360安全-安全小百科

Win7 碰上Windows打印服务新漏洞?360 Win7盾甲提供精准修复! – 作者:360安全

近期,微软相继公布了存在于Windows打印服务中的两个高危漏洞CVE-2021-1675、CVE-2021-34527,攻击者可以使用普通用户或者是低权限用户(包括匿名共享guest账户)身份,攻击域控服务器,从而控...
admin的头像-安全小百科admin3年前
100
SolarWinds 新 0day 漏洞正被积极利用 - 作者:sanfenqiantu-安全小百科

SolarWinds 新 0day 漏洞正被积极利用 – 作者:sanfenqiantu

去年作为大规模供应链攻击事件中心的 SolarWinds 公司近期再被曝新0day漏洞,该漏洞可使攻击者在受感染系统上运行任意代码,包括安装恶意程序以及查看、更改、或删除敏感数据。该漏洞被命名为CV...
admin的头像-安全小百科admin3年前
80