1、国家信息中心编制的《“数盾”联合实验室建设可行性研究报告》通过专家评审
近日,由国家信息中心信息与网络安全部承担的庆阳数据中心集群《“数盾”联合实验室建设可行性研究报告》(以下简称《可研报告》)专家评审会在京顺利召开。会议由庆阳市副市长、“数盾”体系建设工作推进专班组执行组长张平宗同志主持。
1、AndroxGh0st僵尸网络劫持美国高校子域名
CloudSEK的研究人员近期发现,AndroxGh0st僵尸网络团伙入侵了美国一所大学的子域名,并将其用作命令与控制(C2)基础设施的记录器(Logger)。攻击者瞄准了美国加利福尼亚大学圣迭戈分校的子域名,似乎是美国男子篮球U19国家队的“USArhythms”门户网站,用来部署其指挥与控制(C2)日志监控面板。
Unit 42的研究人员发现针对非洲多家金融机构的新型恶意活动,该活动被追踪为CL-CRI-1014,至少自2023年7月以来一直活跃。攻击者使用开源工具组合,包括 PoshC2、Chisel、Classroom Spy等搭建渗透框架,利用伪造签名伪装成合法软件,同时创建隧道并进行远程管理。
3、新型间谍软件SparkKitty通过官方应用商店针对iOS和Android设备
卡巴斯基安全实验室发布的报告显示,攻击者发起了针对iOS和Android设备用户的网络间谍活动,疑似与SparkCat间谍软件攻击活动相关,新的攻击活动分发SparkKitty木马间谍程序。攻击者通过分发包含恶意SDK或者框架的应用,利用伪装成正常框架或库的恶意模块渗透到官方应用商店(App Store和Google Play)。
4、攻击者通过滥用ClickOnce和AWS云服务进行隐秘攻击
Trellix高级研究中心发现一个名为OneClik的复杂APT攻击行动,该活动专门针对能源、石油和天然气行业。攻击者通过钓鱼邮件引导受害者访问伪装成“硬件分析(hardware analysis)”的网站链接,诱骗受害者下载伪装成合法工具的ClickOnce清单文件(.application文件),该文件被静默下载并执行。
5、与朝鲜相关供应链攻击利用恶意npm包传播恶意软件
Socket威胁研究团队发现了一场与朝鲜威胁行为者相关的供应链攻击,该攻击通过恶意npm包感染开发人员的设备传播恶意软件。与“Contagious Interview”行动相关的威胁行为者通过24个npm账户发布了35个恶意包,其中6个目前仍处于活动状态,下载量超4000次。这些恶意包都包含HexEval Loader,安装该软件包时HexEval Loader会收集主机元数据,解码后续脚本,并在触发时获取并运行BeaverTail恶意软件。
1、Quixplorer存在路径遍历漏洞
QuiXplorer是一款基于Web的文件管理器,它支持文档上传、下载、搜索、编辑等功能。 QuiXplorer 2.5.5之前版本的压缩包下载功能中存在目录遍历漏洞,该漏洞源于程序执行download_selected操作时,index.php脚本没有充分过滤‘selitems[]’参数。远程攻击者可借助目录遍历字符‘..’利用该漏洞读取任意文件。
2、SourceCodester最佳沙龙管理系统edit-clage.php sql注入
SourceCodester最佳沙龙管理系统1.0中发现了一个漏洞。它被归类为关键。这会影响文件/panel/edit-clage.php的未知部分。对参数editid的操作会导致sql注入。可以远程发起攻击。该漏洞已向公众披露,可能会被使用。
3、SourceCodester简单公司网站Content.php无限制上传
在SourceCodester Simple Company网站1.0中发现了一个漏洞。它被评为关键。受此问题影响的是文件/classes/Content.php的一些未知功能吗?f=服务。操纵参数img会导致不受限制的上传。攻击可能是远程发起的。该漏洞已向公众披露,可能会被使用。
4、代码项目简单论坛Forum_downloadfile.php路径遍历
在代码项目Simple Forum 1.0中发现了一个漏洞,并将其归类为严重漏洞。此漏洞影响/forum_downloadfile.php文件的未知代码。对参数filename的操作会导致路径遍历。攻击可以远程发起。该漏洞已向公众披露,可能会被使用。
关于捷普
捷普作为一家国内先进的新时代网络信息安全产品和服务提供商,坚持以“全面安全 智慧安全”为产品理念,持续技术创新,为广大用户提供基础设施安全、信创安全、工业互联网安全、云安全、物联网安全、国密安全等六大系列网络安全产品。并在风险评估、渗透测试等安全服务上占据优势,协助用户全面提升IT基础设施的安全性、合规性和生产效能,面向数字时代保障信息系统全面安全。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...