警报:针对 Apple macOS 设备的新隐蔽“RustDoor”后门

Apple macOS 用户是自 2023 年 11 月以来一直在雷达下运行的基于 Rust 的新后门的目标。Bitdefender代号为RustDoor的后门被发现冒充Microsoft Visual Studio的更新,并针对Intel和Arm架构。用于传播植入物的确切初始访问途径目前尚不清楚,尽管据说它以包含 Mach-O 文件的 FAT 二进制文件的形式分发。迄今为止,已经检测到 ...

2024-02-13 11:18:32 0 381

Juniper SRX 防火墙和 EX 交换机中发现严重 RCE 漏洞

“瞻博网络 Junos OS SRX 系列和 EX 系列的 J-Web 中存在越界写入漏洞,允许未经身份验证的基于网络的攻击者造成拒绝服务 (DoS) 或远程代码执行 (RCE),并且获得设备的 root 权限,”该公司在一份公告中表示。这家网络设备专业公司即将被惠普企业 (HPE)以 140 亿美元收购,该公司表示,该问题是由于使用不安全的功能导致的 ...

2024-01-15 11:02:59 0 1015

突发!黑客“假传圣旨”宣布比特币ETF获批,美国证交会主席紧急澄清!加密货币全网1小时超2.9亿元资金蒸发

一则对整个加密货币市场具有历史性意义的消息被证实为黑客“假传圣旨”。美东时间1月9日周二美股尾盘,美国证监会(SEC)在社交媒体X的官方账号公布,批准了所有比特币现货ETF在美国全国性交易所上市的申请,还声称,获批的ETF将持续受到监督,要保证它们的合规措施一直保护投资者。SEC主席根斯勒随后紧急在社交平台X称:“ ...

2024-01-14 11:03:48 0 1031

美国高官:AI正助长网络犯罪,黑客攻击和诈骗洗钱门槛变低

美国执法部门和情报部门的高级官员周二表示,人工智能(AI)的进步可能会降低实施黑客攻击、诈骗和洗钱所需的技术门槛,从而为此类犯罪提供便利。美国国家安全局网络安全总监罗伯·乔伊斯在福特汉姆大学举行的国际网络安全会议上表示,那些本身可能不具备相关技术能力的人,如今也可能利用AI的指导来进行黑客行动,完成他们 ...

2024-01-14 10:54:48 2 841

微软 2024 年 1 月 Windows 更新修补了 48 个新漏洞

作为 2024 年 1 月补丁星期二更新的一部分,微软已解决了其软件中总共48 个安全漏洞。在 48 个错误中,有 2 个错误的严重程度被评为“严重”,46 个错误的严重程度被评为“重要”。没有证据表明任何问题在发布时已为公众所知或受到积极攻击,这使其成为连续第二个没有零日漏洞的补丁星期二。自2023 年 12 月补丁星期二更新 ...

2024-01-10 15:13:13 0 868

UAC-0050 组织使用新的网络钓鱼策略来分发 Remcos RAT

名为 UAC-0050 的威胁参与者正在利用网络钓鱼攻击来使用新策略分发 Remcos RAT,以逃避安全软件的检测。Uptycs 安全研究人员 Karthickkumar Kathiresan 和 Shilpesh Trivedi在周三的一份报告中表示:“该组织选择的武器是 Remcos RAT,这是一种臭名昭著的远程监视和控制恶意软件,一直处于其间谍武器库的最前沿。”“然而, ...

2024-01-05 17:12:41 0 930

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

荣誉会员

文章41篇,精华11篇

2

Rices

荣誉会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

backlion

注册会员

文章31篇,精华3篇

5

tryblog

版主

文章27篇,精华3篇

6

Cond0r

荣誉会员

文章136篇,精华2篇

7

Bay0net

注册会员

文章10篇,精华2篇

8

Adminxe

注册会员

文章6篇,精华2篇

9

thesoul

荣誉会员

文章28篇,精华2篇

10

最新精华

渗透测试【渗透】从访客到拿下内网域控遨游

前言去年搞得一次渗透了,从外网探索到拿下企业内网域控遨游的过 ...

2023-04-15 10:11:15 67 8891

渗透测试前端加密对抗2-通过CDP远程调用Debug断点函数

# 前端加密对抗Part2-通过CDP远程调用Debug断点函数接上篇 (http ...

2023-04-13 00:24:27 27 70554

渗透测试【保姆级教学】某金融app FRIDA hook加解密算法+jsrpc=乱杀

## 0x01 APP渗透测试因为是经过授权的测试,所以拿到的这个包是 ...

2023-03-16 19:10:08 72 17454

渗透测试【Frida实战】某iOS APP逆向加密解密(含MitmProxy自动加密解密)

## 初识frida-tracefrida-trace主要用来动态跟踪函数调用,支持a ...

2023-03-11 13:48:03 13 931

渗透测试某金融app的加解密hook+rpc+绕过SSLPinning抓包

## 0x01 抓包### 1.1 burp抓包测试(抓不到)### 1.2 httpcanaryHt ...

2023-03-07 21:57:51 62 15611

利用手机浏览器网页替换漏洞进行钓鱼

土司号马上就要封了,不想离开土司这个大家庭,还想在这里继续学习,写篇文章,大牛略过。。。。 喷的时候请不要匿名!!!PS:我这人很记仇!拿360手机浏览器举例,其他浏览器想玩的可以自己测试下。W3C规则中有很多偏执的js代码,比如parent.window.opener 它的作用 ...

Top ↑