NetWire木马控制者开始投放nCoV-19疫情诱饵文档
最早2012年的远控木马 NetWire,近期在其文档中加入了nCoV-19疫情相关的社工内容。
最早2012年的远控木马 NetWire,近期在其文档中加入了nCoV-19疫情相关的社工内容。
经过验证的攻击者利用此漏洞,可实现任意代码执行。
据多方研究人员称,该漏洞(CVE-2020-0796)具有蠕虫特性。
绿盟威胁情报周报(20200302~20200308)
3月6日,US-CERT发布了一个关于影响PPP daemon(pppd)软件的存在17年之久的远程代码执行漏... » 阅读全文
该漏洞允许未经身份验证的攻击者通过构造T3网络协议请求进行攻击,成功利用该漏洞可实现在目标主机上执行任意代码。... » 阅读全文
绿盟科技安全研究员发现spring-cloud-config-server组件中存在路径遍历漏洞(CVE-20... » 阅读全文
攻击者利用此漏洞,可实现非法访问数据、执行恶意代码。
漏洞原因是Exchange服务器在安装时没有正确创建唯一的加密密钥。导致经过身份验证的攻击者可以通过Excha... » 阅读全文