新闻资讯
新型RAT使用Twitter作为通信媒介
安全研究人员表示,他们已经发现了一种新的恶意软件,其在Twitter上的memes中隐藏了代码。恶意软件本身很普通,像大多数远控(RAT)一样,会悄悄感染易受攻击的计算机,截取屏幕,从受侵害的系统中提取其他数据发送到C2服务器。有趣的是,恶意软件是使用Twitter作为通信媒介。趋势科技在一篇博文中表示
美国弹道导弹防御系统充满安全漏洞
根据美国国防部监察长的说法,弹道导弹防御系统技术信息所在设施的机密网络易受大量内部和外部网络攻击。在上周,美国国防部发布了一份经过大量修订的评估报告(https://media.defense.gov/2018/Dec/14/2002072642/-1/-1/1/DODIG-2019-034.PDF)。报告称,处理、存储、传输机密和非机密弹道导弹防御系
Jenkins漏洞可致匿名用户成为服务器管理员
黑客可利用两个Jenkins漏洞获得Jenkins服务器上的管理员权限,对服务器上的数据进行窃取,或进行挖矿。这两个漏洞都是由CyberArk的安全研究人员发现的,已向Jenkins团队报告,并在今年夏天得到修复。虽然两个漏洞都有补丁,大量Jenkins服务器仍可受攻击。Jenkins是一个用Java构建的持续集成Web应用
迪拜惊现黑科技:攻防平台HackCUBE-Special首发
迪拜惊现黑科技:攻防平台HackCUBE-Special首发 当地时间11月25日,第15届HITB SecConf安全大会在中东经济金融中心迪拜举行。自2003年创立以来,HITB SecConf安全大会历经15个年头,已经成为亚欧地区最大的网络安全大会,每年都会吸引世界各地的知名安全公司和技术大咖到场,共同探讨安全领域前沿风
巴西IT公司Tivit遭数据泄露
一个叫Tivit的巴西公司泄露了客户信息,该公司的主要业务是提供IT服务和业务流程。安全研究网站DefCon-Lab在Pastebin上发现了大约1,000行泄露了大量客户信息的代码,其中包括客户访问Tivit系统的凭证和其他敏感信息。该事件涉及19家公司的数据,包括巴西银行Original、保险公司Zurich和软件公司SAP。根
SQLite 漏洞会影响若干应用程序,包括所有基于Chromium的浏览器
广受欢迎的SQLite数据库引擎中的安全漏洞会使数以千计的桌面和移动应用程序面临安全问题。该漏洞由腾讯的刀锋安全团队发现,这个漏洞会造成远程代码执行,泄漏程序内存地址或导致程序崩溃。由于SQLite嵌入在数千个应用程序中,因此该漏洞会影响各种软件,从物联网设备到桌面软件,从Web浏览器到Android
巴西移动用户遭遇银行恶意软件攻击
在巴西,超过2,000名移动银行用户在不知情的情况下下载了一款基于Android的恶意软件,该恶意软件可控制设备并窃取其机密数据。根据病毒专家Doctor Web的说法,网络犯罪分子在Google Play上发布了Android.BankBot.495.origin木马,伪装成应用程序运行,允许WhatsApp监控Android设备。启动时,恶意软件将
“黑客教父”郭盛华被警方抓捕 涉嫌非法利用信息网络罪被刑拘
“马云一个亿聘请被拒绝”“中国最年轻黑客教父”,这一个个响亮的称号被放在了一名无业的青年男子郭某身上。他通过网上虚拟自己的身份信息,录制黑客视频,吸引粉丝充值牟利。12月12日,北京晨报记者独家从北京市公安局网络安全保卫总队(以下简称网安总队)通报,在公安部“净网2018”专项行动中
Windows内核事务管理器中的0day(CVE-2018-8611)
报告中提到:CVE-2018-8611 是一个特别危险的威胁 - 内核事务管理器驱动程序中的漏洞,由于系统调用过滤缓解不适导致了对 ntoskrnl.exe 的系统调用,它可用于在现代 Web 浏览器(包括Chrome和Edge)中转义沙箱,该漏洞之前已经被 FruityArmor 和 SandCat 这些 APT 组利用,SandCat 是卡巴最近才发现的
Adobe的年终更新修补了87个漏洞
今年12月,Adobe将通过其补丁更新来解决其仅两个PDF应用程序造成的大量安全漏洞,而且这些漏洞补丁比微软本月为其多个产品打补丁的数量还多一倍。Adobe发布了针对87个漏洞的补丁,这些漏洞影响了MacOS和Windows操作系统的Acrobat和Reader软件产品,其中39个被评为关键,48个严重。Adobe还发布了一个关










