文章列表
驰骋工作流程(ccflow.org) 引擎CCBPM通用型漏洞
驰骋工作流程(ccflow.org) 引擎CCBPM通用型漏洞
江西名软科技有限公司(ms.mingsoft.net) 某系统后台存在SQL注入漏洞
江西名软科技有限公司(ms.mingsoft.net) 某系统后台存在SQL注入漏洞
密支付(mizhifu.fit) 某分站存在弱口令
密支付(mizhifu.fit) 某分站存在弱口令
建恒信安(jhsec.com) 堡垒机低版本存在权限绕过漏洞
建恒信安(jhsec.com) 堡垒机低版本存在权限绕过漏洞
Google 文档评论功能在网络钓鱼活动中被滥用
攻击链非常简单,攻击者使用他们的 Google 帐户创建 Google 文档。威胁行为者向 Google Doc 添加了一条评论,该评论引用了带有 "@" 的目标,以自动发送来自 Google 的消息。评论的内容包括恶意链接,而不显示电子邮件地址和攻击者的姓名。Google 会向目标的收件箱发送一封通知电子邮件,以通知其提及他
上海交通大学(sjtu.edu.cn) 某分站URL跳转漏洞
上海交通大学(sjtu.edu.cn) 某分站URL跳转漏洞
黑龙江移动(jkm.xjyun.cn) 某分站存在信息泄漏漏洞
黑龙江移动(jkm.xjyun.cn) 某分站存在信息泄漏漏洞
中国联通(chinaunicom.cn)某分站信息泄露
中国联通(chinaunicom.cn)某分站信息泄露
朝鲜黑客以攻击俄罗斯外交部开始新的一年
一个名为Konni的朝鲜网络间谍组织与针对俄罗斯联邦外交部(MID)的一系列针对性攻击有关,新年诱饵是用恶意软件破坏Windows系统。"这个活动集群展示了高级参与者在对感知到的高价值网络进行多阶段运动时的耐心和持久性,"来自Lumen Technologies的Black Lotus Labs的研究人员在与The Hacker News分享的
新技巧可以让恶意软件假装 iPhone 关机来暗中监视用户
这家总部位于旧金山的公司称其为 “无法修补的终极持久性漏洞 ,因为它根本没有利用任何持久性漏洞 —— 只是在玩弄人类的大脑。”NoReboot 的工作原理是干扰 iOS 中使用的例程来关闭和重新启动设备,从一开始就有效地防止它们发生,并允许木马实现持久性而不是持久性,因为设备实际上从未真正关闭过。




