4月 25, 2024
文章 网络安全 技术

黑客滥用 Microsoft OAuth 应用程序来破坏公司电子邮件帐户

周二,微软宣布已采取行动,禁用用于构建有害 OAuth 应用程序的虚假 Microsoft 合作伙伴网络 (MPN) 帐户,作为旨在渗透企业云环境并窃取电子邮件的网络钓鱼活动的一部分。这家 IT 公司声称欺诈者“构建了随后 [...]

阅读更多
文章 网络安全

微软建议用户及时更新 Exchange 服务器并采取预防措施

微软建议用户将他们的 Exchange 服务器保持在最新状态,并采取预防措施,例如打开 Windows 扩展保护和设置基于证书的 PowerShell 序列化有效负载签名。该软件巨头的 Exchange 团队在一篇帖子中表示,试图以未打补丁的 Exchange 服务器为目标的攻击者不会停止。未打补丁的价值 […]

阅读更多
文章 网络安全 技术

英国网络机构警告俄罗斯和伊朗黑客瞄准关键行业

周四,英国国家网络安全中心 (NCSC) 就伊朗和俄罗斯国家支持的攻击者进行的鱼叉式网络钓鱼攻击发出警告。 SEABORGIUM(也称为 Callisto、COLDRIVER 和 TA446)和 APT42 被该机构指责为入侵(又名 ITG18、TA453 和 Yellow Garuda)。尽管[...]的方式相似

阅读更多
文章 网络安全 技术

超过 4,500 个 Worldpress 网站被黑,将访问者重定向到粗略的广告页面

作为自 2017 年以来一直活跃的运行操作的一部分,一场大规模的活动已经感染了 4,500 多个 WordPress 网站。根据 Godaddy 的所有者,Sucuri 的说法,感染涉及注入托管在名为“track[.] violetlovelines[.]com,旨在将访问者重定向到一些不需要的网站。最新的 […]

阅读更多
文章 网络安全 技术

中国黑客在 Dragon Spark 攻击中使用 Golang 恶意软件

东亚的组织可能成为被称为 DragonSpark 的讲中文的攻击者的目标,同时采用不寻常的策略来绕过安全层。中国黑客利用恶意软件和攻击的特点是使用开源 SparkRAT 和试图通过 Golang 源代码解释逃避检测的恶意软件。入侵的一个显着方面是[...]

阅读更多
文章 网络安全 技术

Emotet 恶意软件利用新的规避技术卷土重来

Emotet 恶意软件行动继续完善其策略,努力在雷达下飞行,同时充当其他危险恶意软件(如 Bumblebee 和 IcedID)的渠道。 Emotet 于 2021 年底正式重新出现,之后当局于当年早些时候协调拆除了其基础设施,[...]

阅读更多
文章 网络安全 技术

Apple 为旧设备发布更新

Apple 已经修复了最近披露的一个严重安全漏洞,该漏洞影响旧设备,这些设备正在列举积极利用的证据。该问题被跟踪为 CVE-2022-42856,是 WebKit 浏览器引擎中的一个类型混淆漏洞,在处理恶意制作的 Web 内容时可能导致任意代码执行。虽然它 […]

阅读更多
文章 网络安全 技术

三星 Galaxy Store 应用程序容易受到偷偷摸摸的应用程序安装

三星 Android 版 Galaxy Store 应用程序中披露了两个安全漏洞,本地攻击者利用这些漏洞将任意应用程序安装到网络上的欺诈性登陆页面。跟踪为 CVE-2023-21433 和 CVE-2023-21434 的问题是由 NCC 集团发现的,该集团在 11 月和 12 月通知了韩国财阀 […]

阅读更多
网络安全 技术

中国黑客利用了最近的 Fortinet 漏洞

疑似中国关系威胁参与者利用 Fortinet FortiOS SSL-VPN 中最近修补的漏洞作为针对欧洲政府实体和位于非洲的托管服务提供商 (MSP) 的攻击的零日攻击。谷歌拥有的 Mandiant 收集的遥测证据表明,该利用最早发生在 2022 年 10 月,这至少是 [...]

阅读更多
文章 技术

ERPNEXT 中的制造工作流程

ERPNEXT 中的制造工作流程涉及一系列对制造产品很重要的事情。它涉及创建新项目,然后添加客户详细信息、原材料供应商、创建物料清单、生产计划、销售和订单以及项目的采购订单,然后添加交货率,以便制造产品可以准备交付 […]

阅读更多
zh_CN简体中文