情報收集
-
美國利用「酸狐狸平台」對中俄展開網路攻擊!
近期,中國多家科學研究機構先後發現了「驗證器」木馬程式的活動痕跡。 360公司28日發布的研究報告表明,根據可考究的美國NSA機密文件顯示:「驗證器」是一種小型植入木馬,可以遠端部署,…
-
WPS Office for windows在處理某種OLE機制遠端程式碼漏洞
漏洞描述: wps office軟體是由金山辦公室軟體股份有限公司自主研發的一款辦公室軟體套裝,可實現辦公室軟體最常用的文字、表格、演示等多種功能,涵蓋windows、macos、L…
-
美國中央情報局(CIA)「蜂巢」惡意程式碼攻擊控制武器平台分析報告
近日,國家電腦病毒緊急處理中心對「蜂巢」(Hive)惡意程式碼攻擊控制武器平台(以下簡稱「蜂巢平台」)進行了分析,蜂巢平台由美國中央情報局(CIA)數位創新中心(DDI)下屬的訊息…
-
英偉達核心資產資料遭到駭客」開源”
英偉達核心源碼剛“被開源”,7萬多員工資訊又遭洩露。同時,駭客又「幫」三星把程式碼給開源了,順便還把高通也捎上了。看起來,南美洲駭客團體Lapsus$要跟英偉達玩一把大的了。原始碼…
-
StripChat成人影片網站漏洞,數千萬用戶敏感資料洩露
安全漏洞是由資料外洩獵人Bob Diachenko 發現的,該專家發現了一個無需身份驗證即可在線上存取的ElasticSearch 資料庫叢集。 Diachenko 於11 月…
-
俄羅斯聯邦安全局(FSB)逮捕了REvil 勒索軟體集團
俄羅斯聯邦安全局(FSB) 採取了前所未有的舉措,宣布逮捕了臭名昭著的REvil 勒索軟體團伙的幾名成員
-
駭客勒索贖金被拒,英國警方機密資料在暗網出現洩露
Clop集團在其位於暗網的資料外洩站點公佈了新的受害公司Dacoll Limited,據悉該公司是一家ICT 託管服務、網路基礎設施和電氣承包供應商,並且該公司可以訪問警察國家計算…
-
Apache Log4j2 元件再次被曝高危險漏洞拒絕服務(CVE-2021-45105)
1.漏洞描述log4j是apache實現的一個開源日誌元件,logback同樣是由log4j的作者設計完成的,擁有更好的特性,用來取代log4j的一個日誌框架,是slf4j的原生實…
-
Apache Kafka叢集配置不當敏感資料洩露
Kafdrop是Apache Kafka的開源web UI視覺化管理介面,它是一個開源的雲端原生平台,用於收集、分析、儲存和管理資料流。 Kafka廣泛應用於金融、大數據分析及大型互…
-
美國務院和外交官的iPhone 疑被間諜軟體入侵
根據路透社和華盛頓郵報報道,蘋果通知幾名美國大使館和國務院員工,他們的iPhone 可能已成為一名身份不明的攻擊者的目標,該攻擊者使用了由備受爭議的以色列公司NSO Grou…