最新文章

Top News

基于 Python 的恶意软件助力 RansomHub 勒索软件利用网络漏洞

网络安全研究人员详细披露了一起攻击事件,攻击者利用基于Python的后门程序持续访问受感染终端,随后利用这一访问权限在整个目标网络中部署RansomHub勒索软件。 据GuidePoint Security称,攻击者最初通过一款名为SocGholish(又称FakeUpdates)的JavaScript恶意软件获得访问权限,该软件通过诱骗用户下载假冒的网页浏览器更新进行传播。 此类攻击通常涉及利用黑帽搜索引擎优化(SEO)技术,将受害者重定向到看似合法但已被感染的网站。SocGholish执行后,会与攻击者控制的服务器建立联系,以获取其他有效载荷。...

研究人员发现可绕过 Active Directory 限制利用 NTLMv1 漏洞

网络安全研究人员发现,旨在禁用NT LAN Manager (NTLM) v1的Microsoft Active Directory组策略可通过配置错误被轻易绕过。 Silverfort研究员Dor Segal在与The Hacker News分享的一份报告中表示:“本地应用程序的一个简单配置错误即可覆盖组策略,从而有效抵消了旨在阻止NTLMv1身份验证的组策略。” NTLM是一种仍在广泛使用的机制,特别是在Windows环境中,用于跨网络对用户进行身份验证。该旧版协议因向后兼容性要求而未被删除,但自2024年年中被弃用。...

新 UEFI 安全启动漏洞可使攻击者加载恶意启动套件

关于一个现已修复的安全漏洞的细节已经公布,该漏洞可能允许绕过统一可扩展固件接口(UEFI)系统中的安全启动机制。 据ESET向The Hacker News分享的一份新报告显示,该漏洞被分配了CVE标识符CVE-2024-7344(CVSS评分:6.7),存在于由微软的“Microsoft Corporation UEFI CA 2011”第三方UEFI证书签名的UEFI应用程序中。 成功利用该漏洞可导致在系统启动时执行不受信任的代码,从而使攻击者能够在启用安全启动的计算机上部署恶意UEFI启动套件,无论安装的是何种操作系统。...

标签巨头艾利公司称网站遭黑客入侵以窃取信用卡信息

艾利产品公司警告称,其网站遭到黑客入侵,导致客户信用卡和个人信息被盗,发生数据泄露事件。 艾利公司是一家生产销售自粘标签、服装品牌元素及提供印刷服务的美国公司。 在向受影响的客户发送的数据泄露通知中,艾利公司发现他们于2024年12月9日遭到攻击。...

米克罗提克僵尸网络利用配置错误的 SPF DNS 记录传播恶意软件

一个由13,000台米克罗提克(MikroTik)设备组成的新发现僵尸网络,利用域名服务器记录中的配置错误,绕过电子邮件保护,通过伪造大约20,000个网络域名传播恶意软件。 该威胁行为者利用了用于列出所有被授权代表一个域名发送电子邮件的服务器的发件人策略框架(SPF)的DNS记录配置不当。 据DNS安全公司英飞凌(Infoblox)称,这起恶意垃圾邮件活动于2024年11月末活跃。部分电子邮件假冒DHL快递公司,发送包含ZIP压缩包的虚假货运发票,而该压缩包内含有恶意有效载荷。...

SAP 修复 NetWeaver 应用服务器中的关键漏洞

SAP已修复影响NetWeaver Web应用服务器的两个关键漏洞,这些漏洞可能被利用来提升权限并访问受限信息。 作为一月安全补丁日的一部分,该供应商还发布了针对其他产品的更新,以修复12个被评为中高严重性的其他问题。 SAP的安全公告指出:“SAP强烈建议客户访问支持门户,并优先应用补丁,以保护其SAP环境。”...

SimpleHelp 重大漏洞:可导致文件窃取、权限提升和远程代码执行攻击

网络安全研究人员近日披露了SimpleHelp远程访问软件中的多个安全漏洞,这些漏洞可能导致信息泄露、权限提升和远程代码执行。 在一份详细阐述发现内容的技术报告中,Horizon3.ai研究员Naveen Sunkavally表示,“这些漏洞极易被逆向分析和利用。” 已确认的漏洞列表如下:...

谷歌云研究人员发现 Rsync 文件同步工具漏洞

超过220万台暴露的Rsync服务器可能面临六项新漏洞的威胁,其中包括一项允许在服务器上远程执行代码的高危堆缓冲区溢出漏洞。 Rsync是一款开源的文件同步和数据传输工具,以其执行增量传输、减少数据传输时间和带宽使用的能力而备受推崇。 它支持本地文件系统传输、通过SSH等安全协议的远程传输,以及通过其自带的守护进程进行直接文件同步。...

FBI 在数月行动中从 4250 台被黑电脑中删除 PlugX 恶意软件

美国司法部(DoJ)周二透露,一项法院授权的行动允许联邦调查局(FBI)作为“数月执法行动”的一部分,从4250多台受感染电脑中删除了PlugX恶意软件。 PlugX(又称Korplug)是一种远程访问木马(RAT),被与中国(PRC)相关的威胁行为者广泛使用,用于信息窃取和远程控制被攻陷的设备。 FBI提交的一份宣誓书指出,已确定的PlugX变种与一个名为Mustang Panda(又称BASIN、Bronze President、Camaro Dragon、Earth Preta、HoneyMyte、RedDelta、Red Lich、Stately Taurus、TA416和Twill ...

谷歌广告用户遭遇钓鱼诈骗,恶意广告窃取凭证及二次验证码

网络安全研究人员发出警告,一项新的恶意广告活动正针对通过谷歌广告进行宣传的个人和企业,试图通过谷歌上的欺诈广告进行网络钓鱼,窃取他们的登录凭证。 Malwarebytes威胁情报高级总监Jérôme Segura在一份与The Hacker News共享的报告中指出:“该诈骗方案通过冒充谷歌广告,诱骗受害者访问假冒的登录页面,从而窃取尽可能多的广告主账户。” 据推测,该活动的最终目的是利用窃取的凭证继续扩大诈骗活动,同时还在地下论坛上将这些凭证出售给其他犯罪分子。根据Reddit、Bluesky和谷歌官方支持论坛上的帖子,这一威胁自2024年11月中旬以来便已开始活跃。...