新闻资讯

数百万便携式路由器受KCodes NetUSB 漏洞影响

据Securityaffairs消息, SentinelOne 研究员 Max Van Amerongen 在 KCodes NetUSB 组件中发现了一个漏洞(CVE-2021-45388),影响到数百万终端用户路由器,涉及厂商包括 Netgear、TP-Link、Tenda、EDiMAX、D-Link 和西部数据。台湾USB解决方案提供商KCodes,专门从事USB over IP软件开发。NetUSB是KCode

2022-1-14 06:35 1 973

奥斯汀街头骗子盯上停车咪表:放置自制二维码以窃取付款信息

永远不要低估骗子的狡猾。不法分子从人们尤其是不太懂技术的人那里偷钱的方法多得令人眼花缭乱。最近在美国几个城市发现的一个做法是在停车咪表上贴上不属于设备本身的二维码,引导用户进入虚假网站,然后收集受害者的付款信息。奥斯汀和圣安东尼奥的执法部门在假期期间发现了一些出现在停车表上的二维

2022-1-14 00:04 0 645

黑客组织 Patchwork 感染自己开发的恶意程序 导致内部系统被曝光

印度相关的黑客组织 Patchwork 自 2015 年 12 月以来一直很活跃,主要通过鱼叉式网络钓鱼攻击针对巴基斯坦。在 2021 年 11 月底至 12 月初的最新活动中,Patchwork 利用恶意 RTF 文件投放了 BADNEWS(Ragnatela)远程管理木马(RAT)的一个变种。但有趣的是这次活动却误伤了他们自己,使得安全研究人员

2022-1-13 22:52 3 761

URL解析错误导致DoS、RCE等

研究人员警告说,由于16个不同的URL解析库之间的不一致而导致的8个不同的安全漏洞,可能导致多种Web应用程序中的拒绝服务(DoS)情况、信息泄漏和远程代码执行(RCE)。这些漏洞是在为各种语言编写的第三方Web包中发现的,并且像Log4Shell和其他软件供应链威胁一样,可能已被导入到数百或数千个不同的Web应

2022-1-13 20:48 0 775

电磁信号分析可用于检测物联网恶意软件

“此外,由于恶意软件无法控制外部硬件或物理事件(例如电磁辐射、散热),因此即使恶意软件拥有设备的最高权限,也无法关闭依赖硬件功能的外部电磁分析检测系统。电磁辐射还能检测到隐蔽的恶意软件(例如内核级 rootkit),这些恶意软件能够阻止传统的基于软件的分析方法。” 研究人员指出。电磁分析

2022-1-13 14:58 0 862

五亿Avira用户被引入加密货币挖矿

许多读者最近惊讶地发现,流行的Norton 360防病毒套件现在附带一个程序,可以让客户通过挖掘虚拟货币来赚钱。但诺顿 360 并不是唯一一家从事这项可疑活动的公司:Avira杀毒软件,主要通过免费提供产品而在全球建立了 5 亿用户群,最近被拥有诺顿360的同一家公司收购,并正在向其客户介绍一个名为Avira

2022-1-13 14:16 0 832

2021年网络安全趋势的五个关键要点

随着我们进入2022年,有必要回顾一下2021年的网络安全趋势,以形成可能的最佳技术实践。通过检视 2021年出现的新的和不断演变的安全问题,我们可以更有针对性地塑造 2022 年的安全实践。让我们深入探讨是什么让2021年成为网络安全史上风险最高的一年,以及我们可以从中学到什么。这里有五个要点:1. 需

2022-1-13 09:37 0 746

印度黑客组织的恶意程序感染了自己的开发主机

Patchwork是自 2015年12月以来一直活跃的印度威胁参与者,通常通过鱼叉式网络钓鱼攻击以巴基斯坦为目标。在 2021 年 11 月下旬至 2021 年 12 月上旬的最近一次活动中,Patchwork 使用恶意 RTF文件释放了一个BADNEWS (Ragnatela) 远程控制木马 (RAT) 的变种。这次最新活动的受害者中有趣的是,该参与者

2022-1-12 14:50 7 2320

新的KCodes NetUSB错误影响了来自不同供应商的数百万台路由器

网络安全研究人员详细介绍了KCodes NetUSB组件中的一个高严重性缺陷,该组件已集成到Netgear,TP-Link,Tenda,EDiMAX,D-Link和Western Digital等数百万最终用户路由器设备中。KCodes NetUSB是一个 Linux 内核模块,它使本地网络上的设备能够通过 IP 提供基于 USB 的服务。插入基于 Linux 的嵌入式系

2022-1-12 10:35 0 789

Check Point安全报告显示去年企业受到的总体网络攻击量有明显增加

新的渗透技术和规避方法使黑客更容易执行恶意意图。最令人震惊的是,一些举足轻重的社会行业涌入受攻击最多的名单。教育、政府和医疗行业进入了全球最受攻击行业的前五名。Check Point 发现,就 2021 年而言,每周对企业网络的总体攻击比 2020 年增长了 50%,在第四季度,他们看到每个组织每周受到的网

2022-1-12 10:25 0 872