Google修补了Chrome的严重漏洞和其他缺陷CVE-2024-4058

谷歌浏览器用户要小心了!最新更新(版本124)中修复了一个严重漏洞(CVE-2024-4058)。此缺陷可能允许攻击者控制您的系统。Google于20...

CISA称俄罗斯APT28利用GooseEgg工具攻击Windows漏洞CVE-2022-38028

黑客利用Print Spooler服务中的一个关键Windows缺陷(CVE-2022-38028)。立即修补以阻止APT28(森林暴雪和花式熊)攻击并保护您的系统!...

Nespresso域名在针对Microsoft登录的网络钓鱼攻击中被劫持

谨防!网络犯罪分子正在利用开放重定向漏洞进行网络钓鱼攻击,冒充Nespresso窃取Microsoft登录信息。数百万用户面临潜在风险!著名网...

虚假流行软件广告提供新的MadMxShell后门

本文揭露了针对IT团队的恶意恶意广告活动,该活动使用名为MadMxShell的新颖后门。了解一下攻击者如何使用域名仿冒和DNS技术来破坏系统。...

Androxgh0st恶意软件危害全球服务器进行僵尸网络攻击

Veriti Research揭露了Androxgh0st攻击激增的情况,这些攻击利用CVE漏洞并构建僵尸网络来窃取凭证。修补系统、监控Web shell并使用行为...

OpenSSF警告假冒维护者针对JavaScript项目

作为现代技术基础的开源软件社区正面临着来自社会工程攻击的日益增长的威胁。在未知恶意行为者试图控制OpenJS托管项目后,开源安全(Open...

新漏洞“LeakyCLI”泄露AWS和Google云凭证

郑州网络安全 郑州网络安全 安全动态 1周前 (04-18) 151 0
名为"LeakyCLI"的严重漏洞会暴露来自AWS和Google Cloud所使用的流行工具的敏感云凭据。这给开发人员带来了重大风险,表明需要强有力的安...

Palo Alto Networks其PAN-OS防火墙的零日漏洞CVE-2024-3400被Python后门利用

郑州网络安全 郑州网络安全 漏洞公告 2周前 (04-16) 229 0
Palo Alto Networks为其PAN-OS防火墙中的零日漏洞(CVE-2024-3400)发布了关键补丁。攻击者利用此缺陷部署Python后门,授予root访问权限。...

LastPass躲避Deepfake骗局:冒充CEO的尝试被挫败

郑州网络安全 郑州网络安全 安全动态 2周前 (04-15) 209 0
网络犯罪分子利用深度伪造来攻击企业!在员工在WhatsApp通话中识别出假CEO后,LastPass险些避免了安全漏洞。了解LastPass如何提高人们对...

苹果公司在新一批警告中提醒92个国家的用户警惕雇佣间谍软件攻击

郑州网络安全 郑州网络安全 安全动态 2周前 (04-12) 190 0
苹果公司周三向92个国家的 iPhone 用户发出威胁通知,警告他们可能已成为雇佣间谍软件攻击的目标。太平洋时间周三中午12点,苹果公司向9...