gtxyzz 第311页
-
新的Log4Shell攻击载体将会威胁本地主机的安全
在本周末,很多企业的网络安全人员正忙得不可开交。Log4j漏洞出现了另外一种攻击载体,它通过使用底层的Javascript WebSocket连接,通过驱动式的破坏,在本地服务器上触发远程代码执行(RCE)漏洞进行攻击。 换句话说,攻击者...
gtxyzz 2022.12.31 279浏览 0 -
继“永恒之蓝”后,TellYouThePass 正利用 Log4Shell卷土重来
据securityaffairs消息,来自KnownSec 404 团队和深信服威胁情报团队的研究人员报告称,TellYouThePass 勒索软件正在利用Apache Log4j CVE-2021-44228漏洞卷土重来,针对 Linu...
gtxyzz 2022.12.31 303浏览 0 -
全球加密货币诈骗造成77亿美元以上损失
区块链数据平台Chainalysis表示,今年全球加密货币诈骗使投资者损失了77亿美元,较2020年飙升81%,其中最突出的是一种被称为“拉地毯”(rug pull)的新骗局。Chainalysis表示,作为基于加...
gtxyzz 2022.12.31 311浏览 0 -
Log4j漏洞威胁升级:非联网本地系统也存在被攻击风险
在过去的一周时间里,对于 IT 管理员来说无疑是非常忙碌的,他们正在争分夺秒地应对影响世界各地系统的 Log4j 漏洞。随着安全专家不断发现日志工具中的更多漏洞,IT 管理员不知疲倦地工作,以确定和关闭任何可能使漏洞被利用的潜在访问。不...
gtxyzz 2022.12.31 300浏览 0 -
Google研究人员:Pegasus iPhone攻击是有史以来最复杂的漏洞之一
现在已经打了补丁的Pegasus iPhone攻击是近年来看到的最复杂的攻击之一。在研究了多次成为头条新闻的iMessage安全漏洞后,来自Project Zero的Google研究人员将其描述为“技术上最复杂的漏洞之一&rdq...
gtxyzz 2022.12.31 281浏览 0