Outlaw主要攻击目标为Linux系统,可能导致敏感信息泄露、业务中断、系统受控等风险。
Windows MMC存在安全功能绕过高危漏洞,已发现在野利用情况。
Redox Stealer主要针对游戏玩家、软件盗版者及游戏模组爱好者实施攻击并窃取敏感数据信息。
Auto-color主要攻击目标为Linux系统,尤其是教育及政府相关用户,可能导致敏感信息泄露、业务中断等风险。
VMware ESXi等产品存在高风险安全漏洞,可被恶意利用导致代码执行、信息泄露等危害,且已发现在野利用情况。
主要攻击目标为类Unix系统,尤其是物联网相关设备,可能导致敏感信息泄露、勒索攻击、业务中断等风险。
主要针对中文版Windows用户,特别是电子商务、金融、销售和管理相关用户。
黑客组织正在利用SharpRhino新型远程访问木马实施网络攻击。
RDL服务开启情况下,未经身份认证的攻击者可利用该漏洞远程执行代码,获取服务器控制权限。
相关高危漏洞可被攻击者利用获取服务器控制权限,进而实施网络攻击。
进一步规范汽车生产企业OTA升级行为,提升智能网联汽车安全水平。
攻击对象主要为VMware ESXi 虚拟化环境,攻击目标包括制造、建筑业、IT、金融和房地产等行业。
未经身份验证的攻击者可利用该漏洞在Linux系统上以root身份远程执行代码。
多个调用FileProvider组件的安卓APP已被发现存在该漏洞。
本次发现的新变种,可通过U盘感染物理隔离系统,并能将目标敏感文件隐藏在U盘中。
攻击者可通过构造恶意请求获取密码重置链接从而重置密码,导致在无需用户交互的情况下接管帐户,造成项目代码泄露或被植入恶意代码等危害。
攻击者可以通过精心构造的恶意请求,执行任意代码或造成拒绝服务攻击,造成系统受控等后果。
开源图像编解码库libwebp存在堆缓冲区溢出高危漏洞,影响范围广泛。
腾讯、阿里、百度、美团、抖音、快手等公司均有备案算法。
全球多个国家数千台使用VMware ESXi的服务器因存在堆溢出高危漏洞遭受ESXiArgs勒索攻击,造成系统文件被加密后无法使用的事件。
微信公众号