Node-IPC NPM包破坏抗议乌克兰入侵
最后更新 :2022.03.18
开发人员背后的开发人员上传了一个破坏性版本,以抗议俄罗斯的俄罗斯侵犯乌克兰。
ridavangelist,流行的节点-IPc kpm包后面的开发人员发布了一个擦拭俄罗斯的新版本,白俄罗斯系统抗议俄罗斯侵犯乌克兰。 Node-IPC节点模块允许与支持Linux,MacOS和Windows的本地和远程进程间通信。它每周下载超过100万。图书馆的版本10.1.1和10.1.2擦除任意文件的内容,并用心脏emoji替换它。
攻击被发现2022年3月15日,当流行vue.js的用户前端JavaScript框架开始遇到破坏的效果。
这是嵌套依赖关系节点IPC和Peancootwar被突破为Node-IPC包的维护者作为抗议的行为的结果。这种安全事件涉及一个维护者损坏磁盘上的文件的破坏性行为,他们的尝试隐藏和重述不同形式的故意破坏。虽然这是一种攻击激励动机的攻击,但它突出了软件供应链面临的更大问题:代码中的传递依赖项可能对您的安全产生巨大影响。读取安全公司Synk发布的分析。如果符合俄罗斯或白俄罗斯的地理位置,则将出现非常明确的滥用和关键供应链安全事件。专家跟踪了CVE-2022-23812的问题,进一步调查显示,擦除行为在3月7日(第10.1.1版)中实施,第二个更新后10小时后(版本10.1)。1)。
刮水器代码从包装中除去,释放10.1.3。后来ridavangelist发布了一个主要的更新(版本11.0.0),导入AnothER依赖称为PeaceNotwar作为非暴力抗议形式,反对俄罗斯攻击的非暴力抗议形式。
此代码用作非破坏性示例,为什么控制节点模块很重要。它还担任违反俄罗斯侵略性的非暴力抗议活动。此模块将在用户桌面上添加一个和平消息,如果它尚未存在只是礼貌,它只会这样做。读取代码的描述。任何时候都会调用Node-IPC模块功能,它将打印为STDOUT从PeaceNotWar模块中删除的消息,以及将用户桌面目录上的文件放在内容上与当前的俄罗斯和乌克兰的战争时间形势有关,继续分析。
版本节点-IPC 11.1.0于3月15日发布的,2022将Peacenotwar包版本从9.1.3到9.1.5导入捆绑颜色NPM库,而IT NOT包含STDOUT控制台消息。
研究人员注意到NPM包装的颜色和煽动者被1月份的NPM包维护者马克故意滥用和损坏。
这种抗议模式打开了令人不安的情景,活动家可以利用其他供应链攻击妥协和销毁目标系统。斯内克斯在乌克兰站立,我们积极地致力于在持续的危机期间支持乌克兰人,并向世界范围内的开发商提供捐赠和免费服务,以及采取行动在俄罗斯和白俄罗斯停止业务。结束专家。该说明,故意滥用,如此破坏全球开源社区,并要求我们将受影响的Node-IPC的版本标记为安全漏洞。
- END -
Microsoft补丁星期二2022年5月的更新修复了3个零周日,1个在主动攻击下
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/11/Microsoft-Patch-Tuesday.jpg?resize=300%2C225&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft补丁星期二2022年5月的安全更新,地址三个零日漏洞,其中之一是积极利用的。 Mic...
一个网络攻击强迫风力涡轮机制造商Nordex Group关闭了一些IT系统
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/06/hackers-hacking.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Nordex Group是一个最大的风力涡轮机制造商之一,被一个网络攻击,迫使公司关闭了其基础设...
使用该主题Azovstal Targets实体的网络钓鱼攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/23/default.png&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰Cert-UA警告使用该主题Azovstal和Cobalt Strike Beacon对乌克兰国家组织的网络钓...
框披露涉及现金应用程序可能影响820万美国客户的数据违规行为
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/06/Cash-App.png&h=200&w=300&zc=1&a=c&q=100&s=1)
否则披露了与现金应用投资应用有关的数据违规,并通知了820万当前和前美国客户。 数据违约...
美国常规公司私营企业警告国家 - 国家行动者是针对ICS SCADA设备的目标
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/14/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国政府机构警告威胁行为者,这些行为者来自各种供应商的ICS和SCADA系统。 能源部(DOE),网络...
MailChimp破坏了,入侵者对Crypto客户进行了网络钓鱼攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/05/mailchimp.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁参与者获得了电子邮件营销巨头MailChimp的内部工具,以对Crypto客户进行网络钓鱼攻击...
4月10日 - 4月16日乌克兰 - 俄罗斯沉默的网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/18/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰的事件与网络安全视角相关的事件的时间表。以下是与前...
亲俄的团体Killnet发起了DDOS攻击在罗马尼亚政府网站上
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/30/Romania-flag.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯黑客主义者发起的一系列DDOS攻击针对多个罗马尼亚政府网站。 罗马尼亚国家国家网...
组织在2021年至少支付了6.62亿美元的赎金瓶帮派
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/13/ransomware-gangs-payments-totals-1024x668-1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
组织在2021年期间支付了超过6亿美元的加密货币,近三分之一的Conti赎金软件。上周,来自英国...
DNS缺陷会影响数以百万计的物联网设备使用的库
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/03/DNS.png&h=200&w=300&zc=1&a=c&q=100&s=1)
UCLIBC库的域名系统(DNS)组件中的脆弱性影响数百万的物联网产品。 NOZOMI  NOZOMI&nb...
据称勒索沃斯省股东攻击在斯洛文尼亚流行电视台中断运营
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/14/PoP-TV.png&h=200&w=300&zc=1&a=c&q=100&s=1)
上周,一个CyberAttack击中了流行电视,斯洛文尼亚最受欢迎的电视频道,扰乱了操作。 上周,一...
匿名违反了白俄罗斯铁路的内部网络
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/27/Anonymous-belarussian-railway.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名黑客集体声称违反了白俄罗斯铁路数据处理网络。 匿名集体宣布,白俄罗斯铁路的内部网...
乌克兰的匿名和IT军队继续瞄准俄罗斯实体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
流行的黑客匿名和乌克兰的IT军队继续瞄准俄罗斯政府实体和私人企业。本周匿名声称已经攻...
Chrome Encaral Update修复积极利用零日错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/25/google-chrome-bounty-program.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
谷歌解决了一个积极利用的零日缺陷,发布了Chrome 99.0.4844.84 for Windows,Mac和Linux。...
Zingostealer克里姆斯在网络犯罪生态系统中免费发布
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/15/ZingoStealer-crimeware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
叫做ZingosteAler的新强大的攻击是通过称为&nbsp的威胁演员自由释放;哈斯克斯帮派。他们...
威胁演员目标受保护的Microsoft SQL Server安装
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/22/MS-SQL-Servers-beacon-injection.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员在易受攻击的Microsoft SQL服务器上安装Cobalt Strike信标,以在目标网络中实现立...
CISA添加了Chrome,Redis错误到已知的漏洞漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/29/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国网络安全和基础设施安全机构(CISA)向其已知的漏洞漏洞目录增加了Chrome和Redis缺陷。 ...
乌克兰正在使用ClearView Ai在冲突期间的面部识别
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/14/Facial-recognition.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰国防部开始采用ClearView Ai的面部识别技术来揭示俄罗斯攻击者,打击错误信息并识别...
Conti Ransomware声称已将秘鲁MofDirección进入Inteligencia(Digimin)
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/08/conti-ransomware-Peru-intel.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Conti Ransomware Gang声称已将秘鲁MofDirección将军(Digimin)和被盗的9.41 GB。 它的...
惠普签署了16个UEFI固件漏洞影响笔记本电脑,台式机,POS系统
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/09/hp.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员在影响多个HP企业设备的统一可扩展固件接口(UEFI)固件的不同实现中公开了16个高度...
LAPSUS $帮派声称已经攻击了Microsoft源代码存储库
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/21/Microsoft-azure-repository-hack.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
微软正在调查LAPSUS $黑客集团违反其内部Azure Devops源代码存储库。数据。在过去的几个...
匿名黑客俄罗斯文化部泄露446 GB
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/11/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名集体已经破坏了俄罗斯文化部,通过DDSecrets平台泄露了446英镑的数据。 数据泄漏服务D...
Zyxel固定防火墙未经验证的远程命令注射问题
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/13/zyxel.png?resize=300%2C299&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Zyxel解决了影响Zyxel防火墙设备的关键缺陷,该设备允许未经身份验证的,远程攻击者获得任...
Lemon_duck加密僵尸网络目标Docker服务器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/22/WannaMine-monero.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Lemon_duck 加密僵尸网络将Docker服务器定位到Linux系统上的CryptoCurry。 Crowds...
亲俄罗斯黑客小组Killnet计划于5月30日攻击意大利
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/29/Killnet-vs-Italy.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
亲俄罗斯黑客集团Killnet再次威胁意大利,它于5月30日宣布了一次大规模且前所未有的袭击。...
五只眼睛机构警告MSP的攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/12/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
来自五只眼睛的网络安全当局,威胁要针对托管服务提供商(MSP)和通过它们的潜在供应链攻击。 ...
乌克兰智力泄露620名涉嫌俄罗斯FSB代理商的名称
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/02/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰国防部的情报局泄露属于620个据称的俄罗斯FSB代理商的个人数据。 乌克兰国防部的...
VMware修复漏洞在中国天福杯黑客比赛中展示
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/16/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
VMware涉及在中国天府杯黑客竞赛期间披露的几个高度严重性缺陷。 VMware讨论了众多高度...
Sharkbot Banking Trojan在Google Play上通过假AV应用程序传播
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/09/antivirus-Android-Google-Play.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家在伪装成的谷歌戏剧商店上的恶意Android应用程序伪装成Sharkbot Trojan的防病毒解决...
Google Oauth客户库库允许部署恶意有效载荷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/19/google-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Google在其OAuth客户库库中解决了一个高度缺陷对于Java,被跟踪为CVE-2021-22573(CVS得分8...
Cisco在高速公路中修复了两个临界缺陷,远程呈现VCS解决方案
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/03/cisco-building.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
思科固定其高速公路系列和远程呈现视频通信服务器(VCS)统一通信产品中的临界缺陷。思科宣...
关键的洋泊零缺陷CVE-2022-24086积极开发
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/14/Magento-1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Adobe解决了一个严重的漏洞(CVE-2022-24086 )影响野生的Magento开源产品,这些产品正在野外...
Cytroxs Predator间谍软件在3个广告系列中使用了零日的利用
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/23/Android-security.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Google威胁分析小组(TAG)发现了针对具有五个零日漏洞的Android用户的广告系列。 Google ...
dcrat,只有5美元用于远程访问特洛伊木马
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/09/dcrat.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员警告说,可以在俄罗斯网络犯罪论坛上出售的远程访问特洛伊木马(又名DarkCrystal Ra...
俄罗斯连接的独眼巨人闪烁僵尸网络定位华硕路由器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/Consular-Department-of-the-Embassy-of-the-Russian-Federation.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
最近发现的独眼巨人眨眼僵尸网络被认为是  vpnfilter 僵尸网络的替代品,现在正在...
克罗地亚电话架A1 HRVatska披露了数据泄露
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/12/cellphone-towers.jpg?resize=180%2C240&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
克罗地亚电话运营商A1 HRVatska披露了影响大约200,000个客户的数据漏洞。123]威胁演员可...
俄罗斯卡拉德邦普遍瞄准乌克兰
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/20/Russian-hackers.png?resize=300%2C244&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯联系威胁演员Gamaredon与乌克兰的新变种瞄准了  Pertiodo Backdoor的新变种。...
Play Store上有200多个应用程序正在分发FaceStealer Info-Stealer
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/17/malicious-app-Google-Play-Store.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
专家在Play Store上发现了200多个Android应用程序,分发了可窃取敏感数据的faceStealer的...
俄罗斯联系的Sandworm APT针对乌克兰的能源设施用刮水器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/12/energy-dacilities-Sandworm-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯联系的Sandworm Apt组在乌克兰的乌克兰和Caddywiper刮水器中针对乌克兰的能量设施...
中国链接的摩珊龙滥用安全软件来局限于恶意软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/03/Moshen-Dragon-impacket.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
中国链接的APT集团被追踪为Moshen Dragon,正在利用Antivirus产品来针对亚洲的电信行业。 ...
5月1日至5月7日乌克兰 - 俄罗斯无声网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/08/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯入侵乌克兰有关的事件的时间表。 下面是与前几周发生的俄罗斯入...
谷歌修复了铬零点缺陷积极剥夺攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/15/google-chrome-bounty-program.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
谷歌修复了高度严重性的零天缺陷积极利用Windows,Mac和Linux的Chrome紧急更新的发布。谷...
流行芯片组使用的解码器中的关键错误公开2/3的Android设备到黑客
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/21/Android-security.png&h=200&w=300&zc=1&a=c&q=100&s=1)
在高Qualcomm和Mediatek芯片组上运行的Android设备中的一个关键RCE缺陷可以允许访问用户...
CVE-2021-31805 Apache Struts中的RCE错误最终修补了
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2017/03/Apache-Struts-2-zero-day-3.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Apache在Apache Struts RCE中寻址了一个临界漏洞,该RCE链接到未正确修复的先前问题。 Ap...
Bad Opsec允许研究人员揭开火星偷窃师操作¶
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/31/Mars-stealer.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Morphisec Labs研究人员分析了一个新的恶意软件,被追踪为火星偷窃师,这是基于较旧的Oski...
Android预装的应用程序受高度脆弱性的影响
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/27/pre-installed-apps-flaws.png?resize=300%2C262&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
微软在预装的Android系统应用程序中使用的移动框架中发现了几个高层漏洞。 Microsoft 3...
匿名正在研究一个巨大的数据转储,这将使俄罗斯吹走
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/28/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名集体黑客攻击了俄罗斯建筑公司罗斯普特克特,并宣布泄漏将会吹走俄罗斯。 匿名继续攻...
伊朗广播公司的Irib由刮水器恶意软件击中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/23/IRIB-attack-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
伊朗国家媒体公司伊朗伊朗伊斯兰广播(IRIB)是由2022年下旬的刮水器恶意软件击中。 调查袭...
VMware在多个产品中解决了几种关键漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/07/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
VMware固定在多个产品中的关键漏洞,这些产品可以由远程攻击者利用以执行任意代码。 VMwa...
威胁演员积极利用最近修复了Sophos防火墙错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/30/Sophos-Firewall-User-Portal-interface.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全公司Sophos警告说,最近讨论的  CVE-2022-1040在Sophos Firewall&NBSP中的缺陷...
一个关键的RCE漏洞会影响SonicWALL防火墙设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/30/SonicWall.png&h=200&w=300&zc=1&a=c&q=100&s=1)
SonicWALL释放了安全更新,以解决影响多个防火墙设备的远程代码执行漏洞。 SonicWALL已发...
sysrv-k,sysrv僵尸网络的新变体包括新的漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/15/WannaMine-monero.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
SYSRV-K现在包括弹簧框架和WordPress中的漏洞的利用。威胁参与者在针对Windows和Linux服...
匿名黑客入侵俄罗斯PSCB商业银行和能源部门的公司
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/29/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
奥普鲁斯岛继续进行,不到一周的时间,我上次匿名的不到一周就将其他俄罗斯公司入侵并通过dd...
DDOS袭击将芬兰政府网站占据了乌克兰总统议会议员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/09/Finland-flawg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
大规模的DDOS袭击在芬兰政府网站上击败了芬兰政府网站,而乌克兰总统Zelenskyy致辞芬兰议...
Apple发出紧急补丁以解决积极利用零天
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/31/apple.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Apple发布了紧急补丁,以解决两个零天漏洞,积极利用iPhone,iPad和Mac。苹果已发布紧急安全...
匿名目标寡头俄罗斯企业:马拉松团体被黑客攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名宣布俄罗斯投资公司马拉松群体的黑客宣布。虽然今天该集团声称了马拉松群的黑客。 ...
匿名对俄罗斯的不断行动
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/16/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
本周匿名集体及其附属公司针对多个俄罗斯组织窃取了千兆字节的数据。本周匿名和其他黑客...
伊朗链接的钴海市rage小组在其运营中使用勒索软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/13/Iran-linked-aPT.jpg?resize=300%2C242&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
伊朗集团在针对以色列,美国,欧洲和澳大利亚的组织的一系列攻击中使用了Bitlocker和DiskCry...
Trickbot操作现在由Conti赎金软件控制
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/20/TrickBot-Operations-Conti-ransomware.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
CONTI RansomWare组接管了TrickBot恶意软件操作,并计划用BazarbackDoor恶意软件替换它。...
NIST发布了更新的供应链风险指南
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/08/NIST.png?resize=300%2C218&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
美国国家标准技术研究所(NIST)已发布了防御供应链攻击的最新指南。 国家标准技术研究所(NIS...
UNC3524 APT使用IP摄像机部署后门和目标交换
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/03/unc3524-fig1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
一个新的APT组,被跟踪为UNC3524,使用IP摄像机部署后门并窃取Microsoft Exchange Emails。 ...
访问:7漏洞影响+150从100多种制造商的设备型号
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2022/03/axeda-Access-7.webp?resize=300%2C286&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
许多物联网和医疗器械受到七个严重缺陷的影响,统称为访问:7,广泛使用的Axeda平台。 来自医...
匿名黑客雀巢并泄露了10 GB的敏感
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
受欢迎的匿名黑客主义主义者集体宣布已经被黑客的雀巢,并泄露了10 GB的敏感数据,因为食品...
春季零点RCE漏洞4壳的神秘披露
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/31/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
已被公开披露了名为Spring4Shell的春季核心Java框架中的未经认实的零级RCE漏洞。研究人...
间谍软件,赎金软件和国家黑客:QA来自最近的面试
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/10/cyber-warfare-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
我转账了最近的一次面试,这里有一些关于国家黑客,间谍软件和网络战的问题和答案。享受 间...
Apple在2022年讨论了第三个零日,这是积极开发的
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/11/apple.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Apple解决了一个新的WebKit零日影响IOS,iPados, 麦斯卡斯, 野生动物园可能已在野...
自2012年以来,部落Webmail软件受到危险错误的影响
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/23/Horde-Webmail-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家发现了一个九岁的UndateDed缺陷,可以允许访问电子邮件帐户。 Horde Webmail中的一个...
ERMAC 2.0 Android Banking Trojan目标超过400个应用程序
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/27/ERMAC-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
ERMAC Android银行特洛伊木马的新版本能够针对增加的应用程序。 ERMAC Android Bankin...
VMware为影响炭黑应用控件的临界缺陷发出补丁
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/24/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
VMware解决了两个关键的任意代码执行漏洞,影响其炭黑应用程序控制平台。 本周发布的VMwa...
远程性玩具可能会使你的爱情生命 - 但骗子也可以踢出他们
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/15/Lovense.jpg?resize=300%2C258&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
据缺乏安全特征,网络新闻调查显示,可爱的远程性玩具用户可能面临威胁演员的风险。 原始的...
建议使用QNAP用户在路由器上禁用UPnP端口转发
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/20/QNAP-logo.png?resize=300%2C228&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Qnap敦促客户在他们的路由器上禁用通用即插即用(UPnP)端口转发以保护其NAS设备。 台湾供...
汽车租赁公司的六分之一受到造成暂时破坏的网络攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/02/Sixt.png&h=200&w=300&zc=1&a=c&q=100&s=1)
汽车租赁公司SIXT宣布,它被一个网络攻击袭击,该网络攻击正在客户服务中心和选择性分支机构...
意大利宣布其国家网络安全战略2022/26
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/26/National-Cybersecurity-Strategy.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
意大利宣布了其2022/26的国家网络安全战略,这是一份针对网络威胁并提高该国的弹性的关键...
乌克兰的数据刮水攻击至少在11月份并使用赎金软件作为诱饵
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/24/Ukraine-ransomware-decoy-ransom_note.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家们报道,昨天击中了乌克兰数百系统的雨刷攻击使用了基于戈兰的赎金瓶诱饵。昨天,来自网...
乌克兰SBU逮捕了一名黑客在入侵期间支持俄罗斯
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/17/Ukraine-SBU.jpg?resize=300%2C247&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰(SBU)的安全服务宣布逮捕了一个在入侵期间帮助俄罗斯军队的黑客。 乌克兰的安全服...
制定员工网络安全培训计划的方法
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/15/US-Government-cybersecurity.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全专家您认为,您的组织的员工在钢板或损坏公司安全举措方面具有至关重要的作用。虽...
美国拆除了俄罗斯联系的独眼巨人眨眼僵尸网络
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/06/DoJ.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国政府宣布破坏由俄罗斯联系的Sandworm APT组运营的独眼巨人眨眼僵尸网络。 美国政府...
俄罗斯的愚蠢使用Zelensky的DeepFake视频告诉人们躺下武器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/16/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯的欺骗仍在继续,这次它使用了Zelenskyy的DeepFake视频,邀请乌克兰人放下武器。 乌克...
朝鲜与朝鲜的拉撒路APT使用log4j来针对VMware服务器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/22/north-korea-hackers.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
与朝鲜与朝鲜的Lazarus APT正在针对VMware Horizon服务器的攻击中利用Log4J远程代码执行...
由于供应商的网络攻击,丰田电机停止了生产
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/28/Toyota-data-breach.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
日本汽车制造商丰田汽车被迫阻止由于其中一个供应商的网络攻击而停止汽车产量。供应商Ko...
Zyxel解决了影响AP,AP控制器和防火墙的四个缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/26/zyxel.png?resize=300%2C299&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Zyxel解决了影响其许多产品的多种漏洞,包括APS,AP控制器和防火墙。 Zyxel已发布安全更新...
CERT-UA警告MALSPAM攻击分发小丑信息窃取器
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2022/05/Jester-stealer.png&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰计算机应急响应团队(CERT-UA)警告攻击传播信息偷窃恶意软件小丑窃贼。 乌克兰计算...
GitHub:在4月OAuth攻击中偷走了近100,000个NPM用户凭证
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/28/github-social-coding.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
GitHub在4月发生的Oauth代币的盗窃中提供了更多详细信息,并拥有近100,000个NPM用户凭证...
亚洲媒体公司Nikkei遭受了勒索软件攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/21/nikkei.png?resize=275%2C183&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
媒体公司Nikkei披露了勒索软件攻击,并透露该事件可能影响了客户数据。 日本媒体公司Nikke...
新的Nerbian老鼠通过MALSPAM广告系列使用Covid-19
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/12/WHO-nerbian-RAT.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一个新的远程访问特洛伊木马,名为Nerbian Rat,它实现了复杂的逃避和抗分析...
网络保险和不断变化的全球风险环境
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/22/hackers-hacking-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
当安全失败时,网络保险可能对确保连续性至关重要。当 Einstein被问到未来的战争将是什么...
新的克拉肯僵尸网络允许运营商每月获得3,000美元
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/17/kraken-botnet-image-1-1536x591-1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一个叫做克拉肯的新的Golang的僵尸网络,该僵尸网络受到主动开发,支持大量的...
15云时代的网络安全措施
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/cyberSecurity.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这是企业可以在云时代保护自己的最重要的网络安全措施?我们现在牢牢地在云数据和存储时代...
Sharkbot,新一代银行木马通过播放商店分发
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/07/sharkbot-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Sharkbot 银行恶意软件能够逃避谷歌播放商店安全检查,伪装为防病毒应用程序。 Shark...
PWN2OWN Vancouver 2022 D1:MS Teams exploits获得了$ 450,000
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/19/PWN2OWN-VANCOUVER-2022-3.jpg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
白帽子黑客在PWN2own Vancouver 2022的第一天总共赚了800,000美元,以450,000美元的价格以...
CVE-2022-0778在Openssl中的DOS缺陷是固定的
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/15/openssl.png&h=200&w=300&zc=1&a=c&q=100&s=1)
OpenSSL讨论了高度拒绝服务(DOS)漏洞,被跟踪为CVE-2022-0778,与证书解析相关。 openssl发布...
乌克兰:志愿者IT军队将从这个名单中击中数十名俄罗斯目标
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/27/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰正在招募一支志愿者IT军队由白帽黑客组成,用于发动俄罗斯实体名单的攻击。 乌克兰...
国际警察行动导致逮捕了Silverterrier帮派领导人
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/25/silverterrier-bec-gang.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
尼日利亚警察部队由于国际行动而逮捕了Silverterrier网络犯罪集团的涉嫌领导人。 尼日...
白宫和英国Gov属性DDOS攻击乌克兰到俄罗斯格
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/19/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
白宫已经将最近的DDOS攻击与乌克兰的银行和国防机构联系起来给俄罗斯文化。 白宫联系了...
匿名目标西方公司仍然活跃在俄罗斯,包括Auchan,Leroy Merlin e Decothlon
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/24/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名推出其对俄罗斯仍然在俄罗斯运营的令人攻击性的攻击性,它是DDOSE AUCHAN,Leroy Merlin...
CVE-2021-44731 Linux特权升级Bug会影响Canonicals Snap Packager Manager
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/18/linux-malware.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Qualys专家发现了一个新的Linux特权升级漏洞,被跟踪为CVE-2021-44731,在Canonicals Snap ...
匿名泄露了15 GB的数据,据称从俄罗斯东正教教堂偷走了
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/02/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名声称克服了俄罗斯正统教堂的慈善机翼并泄露了15 GB所谓的被授权的数据。 本周匿名继...
Zyxel在其业务防火墙和VPN设备中修复了一个关键的错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/zyxel.png?resize=300%2C299&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Zyxel为影响其一些业务防火墙和VPN设备的关键漏洞发出了安全更新。 网络设备供应商Zyxe...
Caketap,一个用于SIPHON ATM银行数据的新UNIX rootkit
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/caketap.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家发现了一个名为Caketap的新UNIX rootkit,用于窃取ATM银行数据。Windiant研究人员发现...
可以通过发送消息来链接Zoom错误在聊天中破解用户
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/25/zoom-logo-999x666-1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
可以利用缩放中的安全缺陷来通过发送专门精心设计的消息来妥协另一个用户。 流行的视频...
- 数据加载中,请稍后...