文章列表

重庆工商大学(ctbu.edu.cn) 某系统存在逻辑漏洞进后台导致越权+信息泄露

重庆工商大学(ctbu.edu.cn) 某系统存在逻辑漏洞进后台导致越权+信息泄露

重庆工商大学(ctbu.edu.cn) 某系统存在逻辑漏洞进后台导致越权+信息泄露

2023-11-5 23:08 0 2150

大英图书馆因周末网络攻击而瘫痪

10 月 28 日星期六,一场“网络事件”影响了大英图书馆的系统,导致其网站和许多服务遭受重大 IT 中断。持续的中断还影响了其他服务,包括我们在伦敦和约克郡的电话线路和现场图书馆服务。大英图书馆的设施,包括供个人学习的阅览室仍在运行,10 月 26 日或之前请求的藏品可在现场获取。“由于网络事件

2023-11-1 09:47 0 2766

N. Korean Lazarus Group 利用已知缺陷瞄准软件供应商

与朝鲜结盟的Lazarus集团被认为是一场新活动的幕后黑手,在这场活动中,一家未具名的软件供应商通过利用另一个备受瞩目的软件中的已知安全漏洞而受到损害。根据卡巴斯基的说法,这些攻击序列最终部署了恶意软件家族,例如 SIGNBT 和 LPEClient,这是一种已知的黑客工具,威胁行为者用于受害者分析和有

2023-10-30 11:04 0 2619
上海交通大学(sjtu.edu.cn)某系统存在sql注入

上海交通大学(sjtu.edu.cn)某系统存在sql注入

上海交通大学(sjtu.edu.cn)某系统存在sql注入

2023-10-28 23:04 0 2463
长城汽车(gwm.cn)某数据管理平台存在批量弱口令漏洞

长城汽车(gwm.cn)某数据管理平台存在批量弱口令漏洞

长城汽车(gwm.cn)某数据管理平台存在批量弱口令漏洞

2023-10-28 22:19 0 2064

法国称俄罗斯国家黑客入侵了许多关键网络

自 2021 年下半年以来,俄罗斯 APT28 黑客组织(又名“Strontium”或“Fancy Bear”)一直以法国政府实体、企业、大学、研究机构和智库为目标。 该威胁组织被认为是俄罗斯军事情报服务 GRU 的一部分,最近与利用 CVE-2023-38831(WinRAR 中的远程代码执行漏洞)和 CVE-2023-23397(零日特权提升漏洞)

2023-10-28 09:38 3 2759

欧洲刑警组织拆除 Ragnar Locker 勒索软件基础设施,Nabs 关键开发者

欧洲刑警组织周五宣布拆除与 Ragnar Locker 勒索软件相关的基础设施,同时逮捕了法国的一个“关键目标”。该机构表示:“在 10 月 16 日至 20 日期间开展的行动中,在捷克、西班牙和拉脱维亚进行了搜查。 ” “主要肇事者被怀疑是拉格纳集团的开发商,已被带到巴黎司法法院预审法官面前。”据称,与该

2023-10-21 23:27 0 2761

Google TAG 检测到利用 WinRAR 缺陷的国家支持的威胁行为者

据观察,来自俄罗斯和中国的一些国家支持的威胁行为者在其行动中利用了 Windows WinRAR 归档工具中最近的安全漏洞。该漏洞为CVE-2023-38831(CVSS 评分:7.8),当用户尝试查看 ZIP 存档中的良性文件时,攻击者可以利用该漏洞执行任意代码。至少自 2023 年 4 月起,这一缺陷就已被积极利用。谷歌威胁分

2023-10-20 12:50 0 2790

复杂的MATA框架打击东欧石油和天然气公司

作为 2022年 8 月至 2023 年 5 月期间发生的网络衬衫活动的一部分,名为 MATA 的复杂后门框架的更新版本已被用于针对石油和天然气行业以及国防工业的十几家东瀛公司的抨击。卡巴斯基在本周发布的一份新的详细执行报告中表示:“袭击后的袭击者使用锯齿式网络钓鱼邮件来锁定多名受害者,其中一些受害者

2023-10-19 21:52 0 2559

Lazarus 组织通过木马 VNC 应用程序对国防专家进行虚假采访

据观察,与朝鲜有联系的Lazarus 组织(又名 Hidden Cobra 或 TEMP.Hermit)使用虚拟网络计算 (VNC) 应用程序的木马版本作为诱饵,以国防工业和核工程师为目标,作为长期活动的一部分,该活动被称为“梦想工作行动。卡巴斯基在其 2023 年第三季度 APT 趋势报告中表示:“威胁行为者在社交媒体上诱骗求职

2023-10-18 23:03 4 2762