其主要攻击目标为SOHO路由器、物联网(IoT)设备及Oracle WebLogic、WordPress、vBulletin等企业应用,可能导致数据泄露、系统受控、业务中断等风险。
BlackLock通过“加密数据+威胁泄露”的双重勒索模式,对政府、教育、制造等多行业用户开展攻击,可能导致数据泄露、业务中断等风险。
PS1Bot主要攻击目标为Windows用户,可能导致敏感信息泄露、系统受控等风险。
苹果公司iOS/iPadOS/macOS存在越界写入高危漏洞,已被用于网络攻击。
WinRAR软件存在路径遍历高危漏洞,已被利用进行网络攻击。
Plague后门可劫持Linux系统root权限,窃取核心数据并永久潜伏,严重威胁信息基础设施安全。
Cursor代码编辑器存在远程代码执行高危漏洞。
未授权攻击者可利用该漏洞远程执行任意代码,进而完全控制系统。
主要攻击目标为Windows用户,可能导致敏感信息泄露、系统受控等风险。
主要针对中文版Windows用户,特别是电子商务、金融、销售和管理相关用户。
黑客组织正在利用SharpRhino新型远程访问木马实施网络攻击。
RDL服务开启情况下,未经身份认证的攻击者可利用该漏洞远程执行代码,获取服务器控制权限。
相关高危漏洞可被攻击者利用获取服务器控制权限,进而实施网络攻击。
进一步规范汽车生产企业OTA升级行为,提升智能网联汽车安全水平。
攻击对象主要为VMware ESXi 虚拟化环境,攻击目标包括制造、建筑业、IT、金融和房地产等行业。
未经身份验证的攻击者可利用该漏洞在Linux系统上以root身份远程执行代码。
多个调用FileProvider组件的安卓APP已被发现存在该漏洞。
本次发现的新变种,可通过U盘感染物理隔离系统,并能将目标敏感文件隐藏在U盘中。
攻击者可以通过精心构造的恶意请求,执行任意代码或造成拒绝服务攻击,造成系统受控等后果。
开源图像编解码库libwebp存在堆缓冲区溢出高危漏洞,影响范围广泛。
微信公众号