Aggregator
Cisco 修复 Smart Licensing Utility 中的两个严重漏洞以防止远程攻击
1 year 3 months ago
安全客
在针对中国贸易公司的攻击中发现新的跨平台恶意软件KTLVdoor
1 year 3 months ago
安全客
网安要闻 | ChinaMFS2024投稿系统已开启
1 year 3 months ago
Cisco Talos 发现威胁行为者利用 MacroPack 生成框架传播恶意软件
1 year 3 months ago
安全客
PyPI Revival 劫持使数千个应用程序面临风险
1 year 3 months ago
安全客
Microchip Technology 确认员工数据被盗
1 year 3 months ago
安全客
恶意广告活动针对Lowe's员工构建钓鱼陷阱
1 year 3 months ago
安全客
Earth Lusca将其多平台恶意软件KTLVdoor添加到其武器库中
1 year 3 months ago
安全客
Veeam修复了Veeam Backup & Replication软件中的一个严重漏洞
1 year 3 months ago
安全客
周鸿祎谈360安全大模型:相当于已具备L4级“自动驾驶” 360数字安全
1 year 3 months ago
安全客
Atomic macOS Stealer leads sensitive data theft on macOS
1 year 3 months ago
Sophos X-Ops explores the distribution and capabilities of the Atomic macOS Stealer (AMOS)
Jagadeesh Chandraiah
360打造!首个“津牌”大模型办公平台上线
1 year 3 months ago
天津高新区携手360,打造大模型办公业务平台
百城联动!360与您相约2024网安周
1 year 3 months ago
2024网安周即将启幕 360与您不见不散
Predator возвращается: мировая элита вновь под прицелом цифрового хищника
1 year 3 months ago
Чьи секреты окажутся следующим трофеем злоумышленников?
这辆纯电新车,决定给小米 SU7 上点强度
1 year 3 months ago
刀刀见血。
离开 OpenAI 后,Ilya 拿了 10 亿美金对抗 AI 作恶
1 year 3 months ago
只有安全生产才能保障扩大规模
美国起诉向乌克兰释放破坏性恶意程序的俄罗斯军官
1 year 3 months ago
美国联邦检方起诉了六名俄罗斯人,他们被控在战前合谋入侵乌克兰政府及其盟友的计算机网络,窃取或破坏敏感数据。其中五人是总参情报总局第 29155 部队的军官。微软早在 2022 年 1 月就披露了被称为 WhisperGate 的破坏性恶意软件,感染了数十家乌克兰政府、非营利组织和 IT 组织。它伪装成勒索软件,但实际上会通过擦除主引导记录(Master Boot Record)永久性破坏计算机及其数据。2022 年 4 月微软发布新报告称,WhisperGate 是更广泛行动的一部分,旨在通过破坏乌克兰基础设施帮助俄罗斯发动进攻。被美国起诉的六人包括了 29155 部队网络行动指挥官 Yuriy Denisov 上校,他手下的 Vladislav Borokov 中尉、Denis Denisenko 中尉、Dmitriy Goloshubov 中尉、Nikolay Korchagin 中尉,以及一位参与合谋的平民 Amin Stigal。
一种比较综合的ssrf绕过手法
1 year 3 months ago
CVE-2024-6835 | Ivory Search Plugin up to 5.5.6 on WordPress AJAX Search Form information disclosure
1 year 3 months ago
A vulnerability classified as problematic was found in Ivory Search Plugin up to 5.5.6 on WordPress. This vulnerability affects unknown code of the component AJAX Search Form. The manipulation leads to information disclosure.
This vulnerability was named CVE-2024-6835. Access to the local network is required for this attack to succeed. There is no exploit available.
vuldb.com