安全研究人员披露了一种新的可蠕虫恶意软件,该恶意软件利用 microsoft 标准安装程序中的漏洞来感染 windows 系统。该病毒——被称为 raspberry robin——通过受感染的 usb 驱动器进入计算机。 根据red canary intelligence的说法,该恶意软件自去年秋天以来就一直可见,该公司的研究人员从那时起就一直在跟踪它。从一...
表哥 2022-05-11 阅读(881) 标签: / 攻击 / 1据报道,microsoft devops 已成为 lapsus 威胁组织持续网络攻击的目标。cyber kendra 和 reddit 等网站上的帖子似乎证实发生了针对帐户的违规行为。 lapsus 在 telegram 上发布了一张截图,然后迅速将其删除。一些用户能够截取屏幕截图,显示该组织声称可以访问 microsoft devops 资源。威胁行为...
表哥 2022-03-22 阅读(746) 标签: / / 攻击 微软希望组织在自动化电子表格时从 excel 4.0 (xlm) 宏转移,该功能自 1990 年代以来一直是 office 应用程序的一部分。该公司希望客户使用更安全的 visual basic for applications (vba)。现在,微软表示将主动限制在 excel 中默认使用 xlm 宏。 据微软称,excel 4.0 xlm 宏很容易受到攻...
表哥 2022-01-21 阅读(1215) 标签: / 微软 / 恶意软件 / 攻击 / microsoft 已提醒所有人,攻击者正在利用windows 10和多个windows server版本中以前未被发现的零日漏洞。该漏洞可以让恶意个人通过受困网站或恶意 office 文档来控制 pc。 这个新漏洞发生了什么? 根据brian krebs 的说法,该问题与 internet explorer 的 mshtml 部分有关。不幸的是,它也会影响...
上周,我们报道了自 7 月以来针对 microsoft exchange 服务器的 lockfile 勒索软件。本周,有关该威胁的更多信息浮出水面,提供了有关攻击级别的新细节。 sophos 的安全研究人员表示,lockfile 一直通过利用平台中的 proxyshell 缺陷来瞄准易受攻击的 microsoft exchange 服务器。它使用“间歇性加密...
表哥 2021-09-03 阅读(997) 标签: / 使用 / 攻击 / / 1受欢迎的 nas 制造商 synology 已警告其用户,stealthworker 僵尸网络的目标是该公司制造的设备。持续的蛮力攻击最终可能导致某些系统上的勒索软件感染。 synology 和 stealthworker 发生了什么? 根据synology 的产品安全事件响应小组和bleeping computer 的报告,该公司发现针对 synology...
表哥 2021-08-15 阅读(994) 标签: / / / 攻击 1针对臭名昭著的spectre 攻击的缓解措施现在已成废墟,全球数十亿系统再次容易受到内核级问题的影响。根据加州大学(圣地亚哥)和弗吉尼亚大学的一个团队的研究,所有带有微操作缓存的现代英特尔和 amd 芯片都存在该漏洞。 然而,芯片巨头英特尔表示该研究是不正确的,其当前的安全保护确实可以防止新的 spectre 攻击。 在论文中,研究人员展示了新的 spect...
1instagram是最受欢迎的社交媒体应用程序之一,全球每天活跃用户超过5亿。instagram用户也容易受到网络钓鱼攻击,这些攻击者是通过假装来自公司的dm通过恶意链接发送恶意链接的。这导致instagram用户无法访问其帐户。 instagram已经具有旨在确保帐户安全的安全功能。用户还需要采取一些安全措施,并注意任何可疑活动。如果您是instagram...
表哥 2021-03-12 阅读(1423) 标签: / 攻击 / 网络钓鱼