
博客系列
月份: 2022年10月

駭客利用新的「Text4Shell」...
WordPress安全公司Wordfence發現了駭客利用新的Text4Shell漏洞的企圖。該漏洞被跟蹤為 CVE-2022-42889,是在 Apache 共用資源文本中發現的。漏洞是...
Mirai殭屍網络的目標是Wynncraft Minecraft...
安全公司Cloudflare最近結束了由Mirai殭屍網路發起的2.5 Tbps分散式拒絕服務(DDoS)攻擊。該公司宣佈了這一事件,同時指出了數TB比特DDoS的增加。
駭客入侵了近 900 台伺服器...
駭客正在利用Zimbra協作套件(ZCS)中跟蹤為CVE-2022-41352的漏洞。威脅行為者已經能夠入侵近900台伺服器。概念驗證 (PoC) ...
新的Ducktail惡意軟體針對Facebook...
攻擊者正在使用名為Ducktail的Windows惡意軟體來竊取Facebook帳戶,流覽數據和加密錢包。鴨尾與越南駭客有關,主要依靠社會工程攻擊......
攻擊者冒充 Zoom 竊取...
安全公司Armorblox發現的惡意活動表明,攻擊者操縱Zoom來破壞Microsoft用戶數據。在分析的其中一起事件中,超過21,000名使用者...
新的身份驗證繞過錯誤目標...
FortiGate 防火牆和 FortiProxy Web 代理中的 Fortinet 漏洞可能允許威脅參與者在易受攻擊的設備上執行未經授權的操作。該錯誤是追蹤為 CVE-2022-40684 的嚴重錯誤,...
駭客入侵詐騙網站以...
根據趨勢科技研究人員的說法,一個名為“Water Labbu”的威脅行為者正在入侵加密貨幣詐騙網站以注入惡意 JavaScript,目的是從受害者那裡竊取資金......
拉撒路駭客利用戴爾驅動程式...
ESET研究人員發現了Lazarus的惡意活動,Lazarus是一個北韓駭客組織,利用戴爾硬體驅動程式缺陷進行自帶易受攻擊的驅動程式攻擊。挨次。。。