-
少打一个字母,多个 PyPI 软件包引入恶意依赖
根据外媒 BleepingComputer 近日的报道,多个 PyPI 软件包被发现含有后门,原因是这些软件包的某些版本存在恶意的 ‘request’ 依赖,涉及的软件包包括 pyanxdns、api-res-py,以...
kavin 2023.01.15 446浏览 0
-
CVE-2022–26923漏洞分析
漏洞简介 2022年5月10日,微软发布补丁修复了一个 AD域权限提升漏洞(CVE-2022–26923)。该漏洞是由于在申请证书时对AD域中的计算机账户身份审核不够严格,经过身份验证的攻击者可以操纵他们拥有或管理的计算机帐户的属性,假冒D...
Molet 2023.01.15 481浏览 0
-
为什么企业应该担心Fronton 僵尸网络攻击
译者 |张增斌 审校 |孙淑娟 僵尸网络攻击是一种常见的网络攻击形式,已经存在了20多年。过去几年,企业一直担心各种僵尸网络攻击可能造成后果的严重性。 那些不确定什么是僵尸网络攻击的人,把它当作是普通网络攻击的一种形式。当一组连接互...
gtxyzz 2023.01.15 422浏览 0
-
确保未来安全的五大挑战
信息安全在过去是引人深思的话题,现在已经成为关键环节,而在未来将成为决定性因素。有些行动必须在微观/个人层面解决,但在行业层面,我们必须合作解决,共同应对这些前进过程中的挑战。 经济安全中很明确指出了:“没有网络安全就没有金融稳定”,来自克...
admin 2023.01.15 459浏览 0
-
针对 Linux 的新型恶意软件 Symbiote:几乎不可能被检测到
Intezer 和 BlackBerry 的研究团队近期新发现了一种新的 Linux 恶意软件,以一种寄生的性质影响 Linux 操作系统;它会感染受感染系统上所有正在运行的进程,为威胁参与者提供 rootkit 功能、获取凭证和远程访...
king 2023.01.15 412浏览 0