新闻资讯

Godzilla 无文件后门利用 Atlassian Confluence漏洞 CVE-2023-22527

了解 CVE-2023-22527CVE-2023-22527 是一个关键漏洞,通用漏洞评分系统 (CVSS) 评分为 10,表明其严重性很高。此缺陷在旧版本的 Atlassian 的 Confluence Data Center 和 Server 中发现,允许通过模板注入漏洞进行远程代码执行 (RCE)。未经身份验证的攻击者可利用此漏洞在受影响的实例上执行任意

2024-9-5 17:45 16 2702

新型基于 Rust 的勒索软件 Cicada3301 针对 Windows 和 Linux 系统

网络安全研究人员已经揭开了新型勒索软件变种 Cicada3301 的内部工作原理,该变种与现已不复存在的BlackCat(又名 ALPHV)操作有相似之处。网络安全公司 Morphisec在与 The Hacker News 分享的技术报告中表示: “Cicada3301 勒索软件似乎主要针对中小型企业 (SMB),可能通过利用漏洞作为初始访问媒介

2024-9-4 01:38 2 1511

黑客入侵自行车:无线换档系统存在漏洞

研究人员在高端自行车的无线换档系统中发现了重大的网络安全漏洞,尤其是那些使用禧玛诺 Shimano Di2 技术的自行车。这一发现在职业自行车界引起了震动,凸显了对骑手安全和环法自行车赛等竞技赛事完整性的潜在风险。这项研究由加利福尼亚大学的计算机科学家进行,重点关注该领域的市场领导者禧玛诺 Sh

2024-8-30 15:37 6 2340

WPML 插件严重漏洞导致 WordPress 网站遭受远程代码执行

WPML WordPress 多语言插件中披露了一个严重的安全漏洞,该漏洞可能允许经过身份验证的用户在某些情况下远程执行任意代码。该漏洞编号为CVE-2024-6386(CVSS 评分:9.9),影响 2024 年 8 月 20 日发布的 4.6.13 之前的所有版本的插件。由于缺少输入验证和清理,该问题使得经过身份验证的攻击者(具有

2024-8-29 13:42 0 1602

APT-C-60 组织利用 WPS Office 漏洞部署 SpyGlace 后门

一项与韩国有关的网络间谍活动利用金山 WPS Office 中现已修补的关键远程代码执行漏洞的零日利用来部署名为 SpyGlace 的定制后门。据网络安全公司 ESET 和 DBAPPSecurity 称,此次活动是由一个名为APT-C-60的威胁行为者发起的。这些攻击被发现使用恶意软件感染中国和东亚用户。该安全漏洞为CVE-2024-72

2024-8-28 22:14 3 1894

WordPress 插件漏洞导致 1,000,000 个 WordPress 网站遭受远程代码攻击

WPML(WordPress 多语言)插件中存在一个漏洞,导致超过一百万个WordPress网站面临远程代码执行 (RCE) 攻击的风险。此漏洞允许具有贡献者级别或更高权限的经过身份验证的用户在服务器上执行任意代码,可能导致整个网站被接管。该漏洞被标识为CVE-2024-6386,影响 WPML 插件的所有版本,包括 4.6.12。该

2024-8-27 20:43 0 1468

SonicWall 发布重要补丁,修复允许未经授权访问的防火墙漏洞

SonicWall 发布了安全更新,以解决影响其防火墙的一个严重漏洞,该漏洞如果被成功利用,可能会让恶意行为者未经授权访问设备。该漏洞的编号为CVE-2024-40766(CVSS 评分:9.3),被描述为不当的访问控制错误。该公司在上周发布的公告中表示: “SonicWall SonicOS 管理访问中发现了一个不当的访问控制

2024-8-27 00:00 1 1497

Prasarana 证实发生网络安全事件

八打灵再也:  公共交通运营商 Prasarana Malaysia Bhd 已证实社交媒体报道的有关其部分内部系统遭到未经授权访问的网络安全事件。Prasarana 在一份声明中表示,该事件并未扰乱其日常运营,该公司正在与网络安全专家合作调查并缓解事态。该公司还表示,正在与国家网络安全局 (Nacsa) 和马来西亚网络安

2024-8-26 21:03 1 1255

新的 Linux 恶意软件 'sedexp' 使用 Udev 规则隐藏信用卡盗刷器

网络安全研究人员发现了一种新的隐秘 Linux 恶意软件,它利用一种非常规技术在受感染的系统中实现持久性并隐藏信用卡盗刷代码。该恶意软件被认为是一名以经济利益为目的的威胁行为者所为,怡安的 Stroz Friedberg 事件响应服务团队将其代号为sedexp 。研究人员 Zachary Reichert、Daniel Stein 和 Josh

2024-8-25 22:30 0 1295

CISA 敦促联邦机构在 9 月之前修复 Versa Director 漏洞

美国网络安全和基础设施安全局 (CISA)根据主动利用的证据,将影响 Versa Director 的安全漏洞列入其已知被利用漏洞 ( KEV )目录。该中等严重性漏洞的编号为CVE-2024-39717(CVSS 评分:6.6),是影响“更改图标”功能的文件上传错误,可能允许威胁行为者通过将其伪装成看似无害的 PNG 图像文件来上传恶

2024-8-24 22:27 0 1145