Apache Struts存在重大層級的RCE漏洞,已有攻擊者試圖找出存在弱點的應用程式
2024-12-18
黏接PHP框架、增加隱匿度,中國駭客APT41打造PHP木馬程式Glutton
2024-12-17
德國封鎖預載於安卓物聯網裝置的惡意軟體BadBox,感染設備至少3萬臺
泰國政府官員遭到鎖定,駭客利用檔案系統的資料流傳遞後門Yokai
逾39萬筆WordPress帳密遭竊,攻擊者利用網釣與夾帶後門程式的身分檢查器進行滲透
【資安日報】12月17日,學術研究員與資安人員遭到鎖定,駭客竊得逾39萬筆WordPress帳密
Linux惡意程式Pumakit利用隱身手法埋藏在系統運作
2024-12-16
出現鎖定NetScaler登入的密碼潑灑攻擊,Citrix警告系統恐遭滲透,也可能因身分驗證負擔過大而癱瘓
伊朗駭客鎖定美國、以色列關鍵基礎設施,散布工控惡意軟體Iocontrol
針對Cleo旗下MFT檔案共享系統的零時差漏洞攻擊,勒索軟體Clop聲稱是他們所為
【資安日報】12月16日,勒索軟體駭客Clop聲稱對Cleo檔案共享系統零時差漏洞發動攻擊
西班牙、秘魯聯手,破獲跨國大型電話網釣集團,逮捕83名嫌犯
2024-12-13
逾30萬臺開源監控軟體Prometheus主機「裸奔」,恐曝露帳密及API金鑰、面臨DoS及RCE攻擊
俄羅斯駭客Turla鎖定烏克蘭連網軍事設備而來,意圖從中竊取軍事情報
【資安日報】12月13日,西班牙與秘魯共同破獲跨國大型電話網釣集團
微軟MFA多因素驗證機制存在漏洞AuthQuake,駭客可能乘機發動暴力破解攻擊
【資安日報】12月12日,羅馬尼亞政府證實電力公司Electrica遭遇勒索軟體Lynx攻擊
2024-12-12
中國公安傳出利用安卓間諜軟體EagleMsgSpy監控行動裝置