Molet 第139页
-
研究发现,攻击者利用伪造时间戳等方式在GitHub上传播恶意代码
当开发人员在GitHub上寻找开源项目时,会习惯对其元数据进行检查,但研究发现,这些元数据很容易被伪造,并以此用来传播恶意代码。 Checkmarx 的研究人员在一份新报告中警告说,开发人员在查看元数据时应当尽力核实背后贡献者的身份,而...
Molet 2023.01.17 389浏览 0 -
上万款应用被整改下架,官方彻底坐不住了…
一款普通的浏览器,可能还要开启定位和电话权限才能正常使用。 在数字化时代,大众对于数据隐私的概念越来越模糊,面对这些复杂的“温馨提示”,大多数情况下都会直接点击“同意并继续”,毕竟只要一禁,可能人家就不让你用了。当用户质疑收集信息的目的...
Molet 2023.01.17 388浏览 0 -
Excel等文件中出现新型恶意软件Dropper,通过钓鱼邮件传播
Dropper 是将 Payload 部署到失陷主机的恶意软件,被很多攻击者使用。2022 年第二季度研究人员发现了一些活跃的 Dropper,例如 Microsoft Excel 文件以及 Windows 快捷方式文件和 ISO 文件。...
Molet 2023.01.17 397浏览 0 -
微软修补Windows零日漏洞,该漏洞允许在Windows计算机上远程执行
微软在本周最新的Patch Tuesday更新中修补了一个零日漏洞,该漏洞允许在Windows计算机上远程执行,并且已经被利用。 CVE-2022-22047 是 Windows 客户端/服务器运行时子系统 (CSRSS) 的一个特权提...
Molet 2023.01.17 399浏览 0 -
降低安全风险所需的组织变革
首席信息官正在实施新战略以降低软件供应链网络攻击的风险,但评估内部运营可能会更有效。 Venafi赞助的Coleman Parkes的研究表明,CIO了解网络攻击的威胁,但有些人仍未进行组织变革以降低风险。 在接受调查的1,000名CI...
Molet 2023.01.17 378浏览 0