Sonos One无线扬声器中发现的多个安全漏洞可能被潜在地利用来实现信息泄露和远程代码执行,零日倡议(ZDI)在上周发布的一份报告中表示。来自Qrious Secure,STAR Labs和DEVCORE的三个不同团队在去年年底在多伦多举行的Pwn2Own黑客竞赛中展示了这些漏洞,为他们获得了105,000美元的金钱奖励。影响Sonos One扬声器70.3-3522 ...
臭名昭著的RaidForums黑客论坛的数据库已经在网上泄露,使威胁行为者和安全研究人员能够深入了解经常光顾论坛的人。RaidForums 是一个非常受欢迎且臭名昭著的黑客和数据泄露论坛,以托管、泄露和出售从违规组织窃取的数据而闻名。经常光顾论坛的威胁行为者会入侵网站或访问暴露的数据库服务器以窃取客户信息。然后,威胁参 ...
CISA警告说,上周最近修补的零日漏洞被用来入侵Barracuda邮件安全网关(ESG)设备。Barracuda表示,其安全解决方案被全球超过200万家组织使用,包括三星、三菱、卡夫亨氏和达美航空等知名公司。美国网络安全机构还将该漏洞 (CVE-2023-2868) 添加到其基于此主动利用证据的野外利用的安全漏洞目录中。联邦民事行政分支机构 ...
美国佐治亚州奥古斯塔市已证实,最近的IT系统中断是由未经授权访问其网络引起的。政府尚未透露网络攻击的性质,但BlackByte勒索软件团伙已将奥古斯塔市列为其受害者之一。奥古斯塔是佐治亚州仅次于亚特兰大的第二大城市,其大都市区人口超过611,000。该市在其在线门户网站上解释说,它于21月<>日星期日开始 “遇到技术困难 ...
美国财政部对参与非法创收和恶意在线活动以为朝鲜民主主义人民共和国(朝鲜)创收的四个实体和一名个人实施制裁。美国国务院在一份新闻声明中说,受到制裁的实体和个人是平壤自动化大学、技术侦察局、第 110 研究中心网络安全部门、金庸信息技术合作公司和朝鲜国民金相万。 受制裁的实体和个人平壤自动化大学、清勇、技术侦 ...
AhnLab 安全应急响应中心(ASEC)最近证实,SparkRAT 包含在某个 VPN 程序的安装程序中并正在分发中。SparkRAT 是一种用 Go 语言开发的远程管理工具 (RAT),当安装在用户系统上时,它会执行远程命令、收集有关受感染系统的信息(包括屏幕截图)、控制文件和进程,并下载额外的有效负载。安装程序只有韩语版本,但 VPN 公司 ...
0x00 背景当我读到一篇关于Joomla的“PHP对象注射”的漏洞blog后,我挖深了一点就发现Stefan Esser大神在2010年黑帽大会的文章:[url]http://media.blackhat.com/bh-us-10/presentations/Esser/BlackHat-USA-2010-Esser-Utilizing-Code-Reuse-Or-Return-Oriented-Programming-In-PHP-Application-Exploits-slides.pdf[/url]这篇文章提到了PHP中的unserialize函数当操作用户生成的数据的时 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2023 T00ls All Rights Reserved.