包含"outlook"的全部内容
技术讨论 | Exchange后渗透分析下篇 - 作者:Kriston-安全小百科

技术讨论 | Exchange后渗透分析下篇 – 作者:Kriston

上回我们说到,通过ruler可以给已知用户名、口令的用户增加规则,从而在使用Outlook连接Exchange邮箱服务器的主机上做到任意代码执行。那么问题来了,如果不知道该用户的口令,能否控制他们的主...
admin的头像-安全小百科admin3年前
0120
Agent Tesla商业木马变种正通过钓鱼邮件传播,木马生成器已十分成熟 - 作者:腾讯电脑管家-安全小百科

Agent Tesla商业木马变种正通过钓鱼邮件传播,木马生成器已十分成熟 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到有 Agent Tesla商业木马变种正在通过钓鱼邮件传播。攻击者伪装成某国大型航运公司发送以货运单据为主题的钓鱼邮件,并在附件中加入由木马打包而成的压缩程序...
admin的头像-安全小百科admin3年前
090
安天引擎助力全线产品精准检测SLK格式威胁 - 作者:antiylab-安全小百科

安天引擎助力全线产品精准检测SLK格式威胁 – 作者:antiylab

1 概述         本周,安天威胁情报服务向客户推送的关于基于SLK文件格式进行攻击的消息引发了用户和读者的关注——6月28日,Avanan的安全分析人员发现,在针对Microsoft 365用户的攻击...
admin的头像-安全小百科admin3年前
060
天蝎预警 |  7月微软多个高危漏洞安全通告 - 作者:Onescorpion网思科平-安全小百科

天蝎预警 | 7月微软多个高危漏洞安全通告 – 作者:Onescorpion网思科平

漏洞背景   近日,微软共发布了123个漏洞的补丁程序和1个安全更新指南(ADV200008),其中,Windows DNS Server、.NET Framework、Remote Desktop Client、VBScript脚本引擎、Microsoft Office...
admin的头像-安全小百科admin3年前
0100
基于深度内容识别的邮件系统涉密信息检查 - 作者:世平信息SPINFO-安全小百科

基于深度内容识别的邮件系统涉密信息检查 – 作者:世平信息SPINFO

引言 国家一贯重视电子政务建设和发展,但是从一体两面的角度看,电子政务越是建设发展,其面临的安全问题越要重视,电子邮件系统作为电子政务的关键部分,如果电子邮件系统使用不规范,就无法...
admin的头像-安全小百科admin3年前
090
Outlook滥用利用链分析 - 作者:꧁-安全小百科

Outlook滥用利用链分析 – 作者:꧁

一、Outlook主页滥用 OUTLOOK可以设置主页样式,如下图为收件夹的主页样式 只要打开OUTLOOK就会立即执行,最主要的是可以该主页可以调用outlook的内部IE浏览器,Outlook的内部IE浏览器可以执AC...
admin的头像-安全小百科admin3年前
090
黑客利用谷歌云窃取用户Office365的信息 - 作者:日影飞趣51-安全小百科

黑客利用谷歌云窃取用户Office365的信息 – 作者:日影飞趣51

网络犯罪分子越来越多地利用诸如Google Cloud Services之类的公共云服务来针对Office 365用户进行网络钓鱼活动。 欺诈者通常会在多个云服务上托管钓鱼网页,并诱使受害者登陆这些网页。 Check ...
admin的头像-安全小百科admin3年前
0170
LokiBot Android银行木马新变种 - 作者:暗影安全实验室-安全小百科

LokiBot Android银行木马新变种 – 作者:暗影安全实验室

1. 简介 2020年5月左右,ThreatFabric分析师发现了一种新型的银行恶意软件,称为BlackRock。经过调查,发现大量代码继承自Xerxes银行恶意软件,Xerxes本身就是LokiBotAndroid银行木马的变种。Xe...
admin的头像-安全小百科admin3年前
0180
微软补丁星期二修复120个漏洞,含2个已遭利用的 0day - 作者:奇安信代码卫士-安全小百科

微软补丁星期二修复120个漏洞,含2个已遭利用的 0day – 作者:奇安信代码卫士

微软发布2020年8月补丁星期二,共修复了13款不同产品中的120个漏洞。其中,17个漏洞的严重程度为“严重”,其余103个为“重要”级别。同时,其中还含有2个已遭利用的 0day。第一个 0day 本月修...
admin的头像-安全小百科admin3年前
0110
FreeBuf早报 | 针对开源软件项目的网络攻击激增;SANS研究所数据泄露 - 作者:Megannainai-安全小百科

FreeBuf早报 | 针对开源软件项目的网络攻击激增;SANS研究所数据泄露 – 作者:Megannainai

全球动态1.亚太地区的消费者认为企业,政府有责任保护其数据据一项报告显示,亚太地区将近70%的消费者会放弃其隐私权,以获得更好的用户体验,但是只有25%的消费者认为,保护自己的数据是他...
admin的头像-安全小百科admin3年前
0130