-
SolarWinds 黑客访问了微软源代码,微软表示没有危及安全
微软安全响应中心 (MSRC) 针对 SolarWinds 攻击事件公布了最新的内部调查结果,声称没有证据显示黑客访问了微软的生产服务或客户数据。他们表示虽然在调查中发现了一些试探性攻击的痕迹,但这并没有危及到微软的服务或客户数据的安全。...
king 2022.12.01 348浏览 0
-
门罗币挖矿僵尸网络PGMiner瞄准PostgreSQL
Palo Alto Networks Unit 42 的安全研究员发现了一种基于 Linux 平台的加密货币挖掘僵尸网络,该僵尸网络利用 PostgreSQL 远程代码执行(RCE)漏洞来攻陷数据库。 据 Palo Alto Networ...
king 2022.12.01 437浏览 0
-
数据中心IT安全专业人员必须了解SolarWinds的漏洞
虽然SolarWinds恶意软件实施的规模空前的网络攻击范围尚待确定,但它使网络攻击者得以访问某些最敏感的系统和数据。 在全球广泛应用的网络监控工具SolarWinds Orion已经受到威胁和破坏。去年3月,在所谓的“供应链攻...
kavin 2022.12.01 343浏览 0
-
基于Autohotkey的密码窃取器正在针对美国和加拿大的银行发起攻击
AutoHotkey 是一款免费的、Windows平台下开放源代码的热键脚本语言。 研究人员发现黑客正在传播一种用AutoHotkey (AHK)脚本语言编写的新证书窃取器,这是自2020年初开始的一项持续活动的一部分。 美国和加拿大的金融...
kavin 2022.12.01 391浏览 0
-
全球超过十万个Zyxel设备被曝存在后门
超过10万个Zyxel 防火墙、虚拟专用网等设备包含一个硬编码的管理员级别帐户,该帐户可以使攻击者通过 SSH或Web管理面板对设备进行访问。 荷兰安全研究人员发现了该后门,并建议设备所有者在允许的情况下尽快更新系统。安全专家表示:&ldqu...
kavin 2022.12.01 400浏览 0