文章列表
电子科技大学(uestc.edu.cn) 某分站存在弱口令
电子科技大学(uestc.edu.cn) 某分站存在弱口令
西安医学院(xiyi.edu.cn) 某分站存在弱口令
西安医学院(xiyi.edu.cn) 某分站存在弱口令
近日攻击 3CX 系统的疑是北韩作为
Mandiant 是SCX 公司雇佣来的,他们现在确定攻击者使用 TAXHAUL(又名“TxRLoader”)恶意软件感染了目标 3CX 系统。 在 Windows 系统上执行时,TAXHAUL 解密并执行位于目录 C:\Windows\System32\config\TxR\ 中名为 <machine hardware profile GUID>.TxR.0.regtrans-ms 的文件中的 shellcode。 攻击者
疑似主机被入侵,发现存疑文件,望师傅们分析分析
事情的起因是,在进程中发现了一个NSecRTS.exe的进程,怎么也杀不掉,并且pid一直在变换,网上搜了一下,发现了几个几年前的文章《彻底解决NSEC病毒》《NSecRTS.exe可疑程序操作,进程无法关闭》等,于是怀疑自己安乱七八糟的工具被上线了;追到目录后发现可疑文件目录被设置了隐藏属性,之后在进程的路
南京财经大学(nufe.edu.cn) 某分站多重漏洞打包
南京财经大学(nufe.edu.cn) 某分站多重漏洞打包
谷歌宣布新政策:开发者须提供用户删除数据和账号选项
4月6日消息,为增强安卓生态的透明度,扩大用户对其数据的控制权,谷歌已经宣布在Google Play启用新政策。根据新政策,开发者需要在2023年12月7日提交相关选项。而开发者需要在应用内或网页端提供删除数据和账号的选项,以让用户更大程度上掌控自己的数据和账户。如果开发者遇到特殊情况,也可以申请延
Allbridge 向在闪电贷攻击中窃取 57.3 万美元的开发者提供赏金
在多链代币桥 Allbridge 上进行价值 573,000 美元漏洞利用的攻击者已获得该公司作为白帽挺身而出并索取赏金的机会。区块链安全公司 Peckshield 于 4 月 1 日首次发现了此次攻击,并警告 Allbridge 鸣叫 其 BNB 链池掉期价格被作为流动性提供者和交换者的个人操纵,他能够耗尽 282,889 美元的 Binance U
最新!韩国国家税务局遭遇黑客勒索
近日,韩国国家税务局的网站地址列入暗网受害者名单,国际勒索软件组织LockBit还宣布将公布韩国国家税务局所有被盗的数据。目前韩国国税局表示,还没有正式透露损失。国税局的一位官员说,"我们已经将内部和外部网络分开,正在运行备份系统,但目前还没有确认损失。"如果与税务信息有关的公司和个人信
中国矿业大学(cumtb.edu.cn) 某分站sql注入漏洞
中国矿业大学(cumtb.edu.cn) 某分站sql注入漏洞
华东师范大学(ecnu.edu.cn) 某分站任意文件上传漏洞
华东师范大学(ecnu.edu.cn) 某分站任意文件上传漏洞





