黑客从Defi平台Rari Capital和FEI协议偷走了80m
最后更新 :2022.05.01
威胁参与者在Fefi Platforms Rari Capital和FEI协议中使用的FUSE协议中利用了一个错误,并赚了超过8000万美元。
威胁参与者从分散的财务(DEFI)平台RARI RARI中偷走了超过8000万美元周六的资本和FEI协议。智能合同分析公司Block SEC的研究人员报告说,攻击者利用了Raris保险丝贷款方案中的重新进入错误。
我们的监测系统检测到与@raricapital @feiprotocol相关的多个池受到攻击,并损失了超过8000万美元。根本原因是由于典型的重新进入脆弱性。@defiprime
—Blocksec(@BlockSecteam)2022年4月30日
https://t.co/cbtilpbuw9
Rari Capital 暂停全球借款,以响应黑客攻击,并确保所有其他资金都安全。
Rari知道在各种保险丝池上有利用。借贷是全球暂停,没有进一步的资金受到风险。
根据Coindesk,FEI协议,该协议于去年12月与Rari合并,向Hack A $ 10提供了骗子百万赏金,如果他们要退还被盗的资金。FEI协议开发团队运行了一个名为FEI USD
区块链安全公司Peckshield的研究人员确认网络抢劫案中利用相同的重新入侵漏洞也用于针对汇编规程的叉子。
再次损失了旧的复合叉上的旧重新进入虫子叮咬!这次,它通过exitmarket()重新输入!!!https://t.co/npc8aazrxc
当心,所有复合叉符合EVM链的链中。立即与您的审计师联系,或者如果我们能获得任何帮助,请随时与我们联系。Peckshield Inc.(@PeckShield)2022年4月30日对DEFI协议的攻击正在增加,Peckshield研究人员报告说,截至2022年5月1日,exploits已从Defi中获得15.7亿美元的收入。123]
#PeckShieldAlert截至2022年5月1日,漏洞已从DEFI中获得15.7亿美元,该公司已经超过了2021年剥削者的15.5亿美元。]—peckshieldalert(@peckshieldalert)2022年5月1日
https://docs.google.com/forms/forms/d/e/1faipqlsfxxrximz9qm9iipumqic-iomqic-iom-iom-npqmosfqmosfqmosfznjxrbbbqryjgcow/view eiw to提名,请访问:
请投票给安全事务,作为最佳欧洲网络安全博客作者奖2022奖2022投票给您的获奖者在“弱者最佳个人(非商业)安全博客和科技媒体”中为我投票。最佳技术博客和您选择的其他人。
- END -
专家警告说,在2021年观察和利用了零日缺陷的激增
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/25/zero-day-Mandiant.png&h=200&w=300&zc=1&a=c&q=100&s=1)
安全公司报告中,野外爆炸的网络攻击中利用的零日漏洞数量。 Google和Mandiant发表了两...
在乌克兰提供支持的慈善机构和非政府组织被恶意软件击中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/06/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
基于恶意软件的攻击是针对慈善机构和非政府组织(非政府组织)在乌克兰提供支持 慈善和非政...
思科无线LAN控制器软件的Auth Bypass缺陷允许设备接管
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/15/CISCO-Wireless-LAN-Controller.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Cisco修复了思科无线LAN控制器(WLC)中的临界缺陷,该缺陷可能允许未经身份验证的远程攻击者...
由于宣布对俄罗斯匿名的网络战争泄露了5.8 TB的俄罗斯数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/24/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Oprussia继续下半年,自宣布俄罗斯的网络战争匿名现已发表大约5.8 TB的俄罗斯数据。 在...
谷歌表示,组织正在迅速解决零天漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/12/zero-day.png&h=200&w=300&zc=1&a=c&q=100&s=1)
组织与去年相比,谷歌的项目零报告,组织更快地解决了零天漏洞。 根据谷歌的项目零研究人员...
DNS缺陷会影响数以百万计的物联网设备使用的库
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/03/DNS.png&h=200&w=300&zc=1&a=c&q=100&s=1)
UCLIBC库的域名系统(DNS)组件中的脆弱性影响数百万的物联网产品。 NOZOMI  NOZOMI&nb...
威胁演员损害了+500洋养碟的电子商店与电子撇鞋
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/10/Magento-1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
专家们发现了一个遭受损害Magento 1电子商务平台的500架电子商店的大规模Magecart活动。...
安全事务新闻通讯第363轮Pierluigi Paganini
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/01/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
每周一次的安全事务新闻通讯收到了新的一轮!每周在电子邮件框中免费提供安全事务的最佳安...
乌克兰国民因出售进入黑客服务器而被判处4年徒刑
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/16/DoJ.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
一名28岁的乌克兰国民因出售进入被黑客服务的服务器而被判处四年徒刑。 Glib Oleksandr...
受欢迎的开源PJSIP库受关键缺陷的影响
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/02/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
来自JFROGS安全研究团队的研究人员在PJSIP开源多媒体通信库中发现了五个漏洞。来自JFROG...
快点,禁用QNAP NAS上的AFP,直到供应商修复8个错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/29/QNAP-logo.png?resize=300%2C228&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
QNAP敦促客户在其NAS设备上禁用AFP文件服务协议,直到它解决关键的Netatalk缺陷为止。 台...
dcrat,只有5美元用于远程访问特洛伊木马
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/09/dcrat.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员警告说,可以在俄罗斯网络犯罪论坛上出售的远程访问特洛伊木马(又名DarkCrystal Ra...
微软通过法院命令扰乱了乌克兰的APT28攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/microsoft.png&h=200&w=300&zc=1&a=c&q=100&s=1)
微软获得了法院命令,接管俄罗斯关联的APT28集团使用的七个域名来定位乌克兰。由俄罗斯链...
Red Tim Research(RTR)发现了2个影响F5 Frangix SDC的错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/12/F5-Traffix.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Red Team Research(RTR)的Tim Research Laboratory的专家披露了几个影响F5 Frangix SDC...
在捆绑的TOR浏览器中固定捆绑的TOR之前,请勿使用Tails OS
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/26/tails-os.png?resize=300%2C223&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Tails项目的维护者(失忆掩盖了Live System)警告用户,TOR浏览器与操作系统捆绑在一起可能会...
匿名黑客攻击其他俄罗斯组织,一些违规可能是严重的
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/20/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名集体和联盟团体加强了他们的袭击,并声称已经破坏了多个组织。与着名集体相关的匿名和...
亲俄罗斯黑客攻击主义者针对意大利政府网站
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/14/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
亲俄罗斯黑客集团Killnet针对多个意大利机构的网站,包括参议院和美国国家卫生研究院。 一...
Brishwire攻击,黑客如何扰乱电动汽车的充电
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/04/Brokenwire-attack.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Boffins设计了一种新的攻击技术,被称为Briscwire,对抗可能会扰乱电动车辆的充电系统(CCS)。...
暴露:正在毒害Facebook的威胁演员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/26/IsThatYou-Facebook.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
对臭名昭著的“是你吗?”的调查。视频骗局导致网络新闻研究人员暴露了正在毒害Facebook...
使用该主题Azovstal Targets实体的网络钓鱼攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/23/default.png&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰Cert-UA警告使用该主题Azovstal和Cobalt Strike Beacon对乌克兰国家组织的网络钓...
5月8日 - 5月14日乌克兰 - 俄罗斯无声网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/15/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯入侵乌克兰有关的事件的时间表。 下面是与前几周发生的俄罗斯入...
Cytroxs Predator间谍软件在3个广告系列中使用了零日的利用
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/23/Android-security.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Google威胁分析小组(TAG)发现了针对具有五个零日漏洞的Android用户的广告系列。 Google ...
汽车租赁公司的六分之一受到造成暂时破坏的网络攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/02/Sixt.png&h=200&w=300&zc=1&a=c&q=100&s=1)
汽车租赁公司SIXT宣布,它被一个网络攻击袭击,该网络攻击正在客户服务中心和选择性分支机构...
匿名泄露了15 GB的数据,据称从俄罗斯东正教教堂偷走了
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/02/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名声称克服了俄罗斯正统教堂的慈善机翼并泄露了15 GB所谓的被授权的数据。 本周匿名继...
苹果自2022年初以来修复了第六天的零日
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/16/apple.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Apple发布了安全更新,以解决针对Mac和Apple Watch设备的攻击中积极利用的零日错误。 Ap...
3月27日02日乌克兰 - 俄罗斯沉默的网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/03/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰的乌克兰与网络安全视角有关的事件的时间表。 4月02...
俄罗斯联系的Invisimole APT目标乌克兰的州组织
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰证书(CERT-UA)警告UAC-0035集团(AKA Invisimole)在乌克兰的州组织进行的矛网络钓鱼攻...
谷歌修复了铬零点缺陷积极剥夺攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/15/google-chrome-bounty-program.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
谷歌修复了高度严重性的零天缺陷积极利用Windows,Mac和Linux的Chrome紧急更新的发布。谷...
SSU:俄罗斯联系的演员用“巨大的混合战线”来定位乌克兰
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/14/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰的安全服务(SSU)表示,该国是混合战动持续潮流的目标。 今天乌克兰的安全服务(SSU)透露...
从Axie Infinity S Ronin Bridge偷了625亿美元,最大的Crypto Hack
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/29/axie-infinity-arena-Ronin.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁行动者从Axie Infinity S Ronin Network Bridge窃取了价值大约6.25亿美元的Ethereum...
亲乌克兰攻击者妥协的码头图像在俄罗斯网站上发动DDOS攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/04/DDoS-Docker-images.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Pro-Ikraine Hackers正在使用Docker Images启动分布式拒绝服务(DDOS); NBSP攻击了针对俄罗...
匿名目标寡头俄罗斯企业:马拉松团体被黑客攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名宣布俄罗斯投资公司马拉松群体的黑客宣布。虽然今天该集团声称了马拉松群的黑客。 ...
Microsoft Azure缺陷可以允许访问其他客户的PostgreSQL DB
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/30/Azure-flaws-Postgress.gif&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了PostgreSQL灵活服务器的Azure数据库中的缺陷,这可能会导致一个地区的未经...
国际警察行动导致逮捕了Silverterrier帮派领导人
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/25/silverterrier-bec-gang.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
尼日利亚警察部队由于国际行动而逮捕了Silverterrier网络犯罪集团的涉嫌领导人。 尼日...
Cookware Giant Meyer Corporation披露了CyberActack
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/22/ransomware.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国炊具经销商巨头Meyer公司披露了影响成千上万员工的数据泄露。迈耶公司,第二大炊具分...
Wyze CAM设备中的缺陷允许其完整的收购
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/wyze-cam-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Wyze CAM设备受三种安全漏洞的影响,可以允许攻击者接管它们和访问相机源。 Bitdefender研...
安全事务时事通讯第353轮
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/13/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
灰尘模块使用类似蠕虫的技术扩展机器人
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/21/DirtyMoe.png&h=200&w=300&zc=1&a=c&q=100&s=1)
DirtyMoe Botnet继续发展,现在包括一种模块,该模块实现了难以变性的传播能力。 在6月2021...
安全事务时事通讯第358轮Pierluigi Paganini
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/20/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
75%的医用输液泵受众所周知的漏洞影响
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/03/medical-infusion-pumps.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员分析了超过200,000个网络连接的医疗输液泵,并发现它们超过100,000个易受攻击的。...
美国征修4名俄罗斯政府员工,用于攻击关键基础设施
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/25/Consular-Department-of-the-Embassy-of-the-Russian-Federation.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国向俄罗斯政府雇员起到了四名俄罗斯政府雇员,参与了关键基础设施中实体的攻击。 美国...
sysrv-k,sysrv僵尸网络的新变体包括新的漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/15/WannaMine-monero.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
SYSRV-K现在包括弹簧框架和WordPress中的漏洞的利用。威胁参与者在针对Windows和Linux服...
Sharkbot,新一代银行木马通过播放商店分发
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/07/sharkbot-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Sharkbot 银行恶意软件能够逃避谷歌播放商店安全检查,伪装为防病毒应用程序。 Shark...
俄罗斯联系的Sandworm APT针对乌克兰的能源设施用刮水器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/12/energy-dacilities-Sandworm-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯联系的Sandworm Apt组在乌克兰的乌克兰和Caddywiper刮水器中针对乌克兰的能量设施...
Western Digital在我的云OS 5中解决了一个关键的错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/27/Western-digital.png?resize=300%2C194&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Western Digital修复了影响我的云OS 5设备的临界缺陷,允许攻击者使用root权限获取远程代...
乌克兰研究人员泄露了Conti赎金软件的源代码
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/02/conti-ransomware-3.png&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰研究人员泄露了控制面板的CONTI赎金软件和组件的来源。最近A 乌克兰研究员泄...
德国BSI机构建议更换卡巴斯基杀毒软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/15/BSI.jpg?resize=300%2C279&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
德国联邦信息安全机构的信息安全机构,也称为BSI,建议消费者不使用卡巴斯基反病毒软件。 ...
Chrome Encaral Update修复积极利用零日错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/25/google-chrome-bounty-program.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
谷歌解决了一个积极利用的零日缺陷,发布了Chrome 99.0.4844.84 for Windows,Mac和Linux。...
一个大规模的DDOS袭击袭击以色列,政府网站离线
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/14/israel.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
许多以色列政府网站在一个网络角落之后脱机,国防部来源声称这是达到该国的最大袭击事件。...
Jekyllbot:5缺陷允许在医院攻击拖船自动移动机器人
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/13/TUG-autonomous-mobile-robots-1.jpg?resize=197%2C256&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了五种脆弱性,可以利用掠夺医院Aethon的拖船自动移动机器人。医疗保健IOT安...
CISA为已知的漏洞漏洞目录增加了66个新缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/27/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国网络安全和基础设施安全机构(CISA)向其已知的漏洞漏洞目录增加了66个新缺陷。美国网络...
伊朗链接的TunnelVision APT正在积极利用Log4J漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/18/iranian-hackers.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
伊朗链接TunnelVision APT组正在积极利用Log4j漏洞,将ransomware部署在未括的VMware Hori...
谷歌自2022年开始以来修复了Chrome的第三天零点
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/15/google-chrome-bounty-program.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Google Chrome 100.0.4896.127解决了作为CVE-2022-1364被追踪的新的高度严重性零天脆弱...
大规模黑客活动损害了数千个WordPress网站
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/12/WordPress-deobfuscated-malicious-javascript.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一场大规模的黑客活动,该活动损害了数千个WordPress网站,将访问者重定向到...
F5警告客户的产品数十个缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/05/f5-networks-bg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全提供商F5发布了安全补丁,以解决影响其产品的数十个漏洞。 安全和应用程序交付解...
攻击者越来越多地采用Regsvr32实用程序执行通过办公室文件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/10/regsvr32-scrobj.dll-Office-Documents.png&h=200&w=300&zc=1&a=c&q=100&s=1)
UPTYCS威胁研究团队一直在通过各种类型的Microsoft Office文件来观察Regsvr32.exe的利...
乌克兰的匿名和IT军队继续瞄准俄罗斯实体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
流行的黑客匿名和乌克兰的IT军队继续瞄准俄罗斯政府实体和私人企业。本周匿名声称已经攻...
Cisco Umbrella中的静态SSH主机密钥允许窃取管理员凭据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/21/cisco-building.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
思科在思科伞形虚拟设备(VA)中解决了可能允许窃取管理员凭据的高度严重性漏洞。思科在Cisc...
情绪测试在低音量运动中的新攻击链
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/30/Emotet-botnet-new-technique.png&h=200&w=300&zc=1&a=c&q=100&s=1)
情感操作员正在测试Microsofts的新攻击技术,默认情况下将视觉基础(VBA)宏禁用。 臭名昭著的...
Emsisoft为Diavol赎金软件的受害者发布免费解密器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/19/Diavol-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全公司Emsisoft发布了一个免费解密器,允许Diavol赎金软件的受害者恢复他们的文件而...
匿名及其附属公司继续对俄罗斯造成损害
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/02/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
通过匿名集体推出的大规模运作,对俄罗斯的非法入侵持续。 流行的集体匿名和其附属公司无...
微软采取了法律和技术行动来拆除Zloader僵尸网络
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/14/ZLoader-malware-attacks.png&h=200&w=300&zc=1&a=c&q=100&s=1)
微软数字犯罪单位(DCU)宣布关闭了臭名昭着的Zloader僵尸网络使用的数十个C2服务器。 微软...
新的BOTENAGO VARIANT专门针对LILIN安全摄像机DVR设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/20/botenago-variant.png.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一个被认为是高度保存的BOTENAGO僵尸网络恶意软件的新变种,并且具有零次探...
俄罗斯卡拉德邦普遍瞄准乌克兰
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/20/Russian-hackers.png?resize=300%2C244&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯联系威胁演员Gamaredon与乌克兰的新变种瞄准了  Pertiodo Backdoor的新变种。...
CISA在F5 Big-IP中添加CVE-2022-1388缺陷,以其已知的剥削漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/11/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国关键基础设施安全机构(CISA)在其已知的被剥削漏洞目录中添加了F5 Big-IP产品中的关键C...
操作止血带:当局关闭了黑暗的Web Marketplace Raidforums
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/12/Raidforums.png&h=200&w=300&zc=1&a=c&q=100&s=1)
暗网市场Raidforums已被关闭,其基础设施作为操作止血带被抓住。 非法暗网市场Raidforums...
乌克兰智力泄露620名涉嫌俄罗斯FSB代理商的名称
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/02/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰国防部的情报局泄露属于620个据称的俄罗斯FSB代理商的个人数据。 乌克兰国防部的...
匿名黑客攻击的俄罗斯凸轮,网站宣布了一个讽刺意味的泄漏
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/09/image.png&h=200&w=300&zc=1&a=c&q=100&s=1)
集体匿名在俄罗斯攻击的公共相机并在网站上传播了他们的实时饲料,它还宣布了一种讽刺意味...
威胁演员使用Zimbra在乌克兰进行目标组织
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/15/CERT-US-phishing-Zimbra.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁行动者正在瞄准乌克兰政府组织,利用ZIMBRA协作套件的XSS漏洞(CVE-2018-6882)。乌克兰证...
匿名声称俄罗斯能源巨头Rosneft的黑客德国附属公司
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/14/Rosneft.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名声称,被黑了解了俄罗斯能源巨头ROSNEFT和偷了20TB的德国子公司的系统。 在Hacktivist...
3月20日至36日乌克兰 - 俄罗斯沉默的网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/27/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰的乌克兰与网络安全视角相关的事件的时间表。 3月25...
Zyxel固定防火墙未经验证的远程命令注射问题
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/13/zyxel.png?resize=300%2C299&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Zyxel解决了影响Zyxel防火墙设备的关键缺陷,该设备允许未经身份验证的,远程攻击者获得任...
专家发现了野马熊猫进行的新攻击浪潮
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/09/Mustang-Panda.png&h=200&w=300&zc=1&a=c&q=100&s=1)
中国链接的野马熊猫公寓集团针对亚洲,欧洲联盟,俄罗斯和美国的实体进行新的攻击浪潮。 2...
威胁参与者正在积极利用F5 Big-IP中的CVE-2022-1388 RCE
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/10/f5-networks-bg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁参与者正在利用关键的F5 Big-IP缺陷CVE-2022-1388来提供恶意代码,网络安全研究人员警...
DDOS袭击将芬兰政府网站占据了乌克兰总统议会议员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/09/Finland-flawg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
大规模的DDOS袭击在芬兰政府网站上击败了芬兰政府网站,而乌克兰总统Zelenskyy致辞芬兰议...
4月17日 - 4月23日乌克兰 - 俄罗斯安静网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/24/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰的事件与网络安全视角相关的事件的时间表。以下是与前...
Cisco在高速公路中修复了两个临界缺陷,远程呈现VCS解决方案
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/03/cisco-building.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
思科固定其高速公路系列和远程呈现视频通信服务器(VCS)统一通信产品中的临界缺陷。思科宣...
PWN2own温哥华2022 D2
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/20/PWN2OWN-VANCOUVER-2022-3.jpg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
在PWN2OWN Vancouver 2022黑客比赛的第二天,参赛者展示了对Microsoft Windows 11的工作利...
威胁演员积极利用最近修复了Sophos防火墙错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/30/Sophos-Firewall-User-Portal-interface.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全公司Sophos警告说,最近讨论的  CVE-2022-1040在Sophos Firewall&NBSP中的缺陷...
匿名声称已经砍了俄罗斯央行
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/24/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名黑客集体声称被砍成了俄罗斯中央银行,并偷走了35,000份文件。 匿名继续瞄准俄罗斯政...
物联网和网络安全:未来是什么?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/02/iot.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
IoT Gizmos使我们的生活更轻松,但我们忘记了这些Doohickeys是IP端点,它们充当迷你Radios...
Conti勒索软件正在关闭操作,现在将会发生什么?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/20/Costa-Rica-Conti-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Conti Ransomware帮派关闭了其行动,其中一些管理员宣布了该团伙的品牌。 高级英特尔研究...
VMware为影响炭黑应用控件的临界缺陷发出补丁
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/24/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
VMware解决了两个关键的任意代码执行漏洞,影响其炭黑应用程序控制平台。 本周发布的VMwa...
亲俄的团体Killnet发起了DDOS攻击在罗马尼亚政府网站上
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/30/Romania-flag.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯黑客主义者发起的一系列DDOS攻击针对多个罗马尼亚政府网站。 罗马尼亚国家国家网...
哈马斯联系威胁演员目标高调以色列个人
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/Hamas-cyber-espionage.png&h=200&w=300&zc=1&a=c&q=100&s=1)
哈马斯联系的威胁行动者进行了一个旨在的敏感部门雇用的以色列个人的精心培养的活动。 C...
制定员工网络安全培训计划的方法
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/15/US-Government-cybersecurity.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全专家您认为,您的组织的员工在钢板或损坏公司安全举措方面具有至关重要的作用。虽...
美国农业机械制造商Agco遭受了勒索软件攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/08/ransomware.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
American 制造商Agco宣布遭受了影响其生产设施的勒索软件攻击。 Agco,Agco是最重...
Sharkbot Banking Trojan在Google Play上通过假AV应用程序传播
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/09/antivirus-Android-Google-Play.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家在伪装成的谷歌戏剧商店上的恶意Android应用程序伪装成Sharkbot Trojan的防病毒解决...
肮脏的管道Linux缺陷允许在主要发行人体内获得root特权
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/08/Linux-ransomware-encoder1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
脏管是一种Linux漏洞,被追踪为CVE-2022-0847,可以允许本地用户在所有主要发行版上获得root...
据称勒索沃斯省股东攻击在斯洛文尼亚流行电视台中断运营
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/14/PoP-TV.png&h=200&w=300&zc=1&a=c&q=100&s=1)
上周,一个CyberAttack击中了流行电视,斯洛文尼亚最受欢迎的电视频道,扰乱了操作。 上周,一...
SuperCare Health披露了影响+ 300k人的数据泄露
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/11/healthcare-MedicalData-breach.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
SuperCare Health是美国领先的美国领先的呼吸护理提供者,披露了影响超过300,000人的数据...
UNC3524 APT使用IP摄像机部署后门和目标交换
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/03/unc3524-fig1.png&h=200&w=300&zc=1&a=c&q=100&s=1)
一个新的APT组,被跟踪为UNC3524,使用IP摄像机部署后门并窃取Microsoft Exchange Emails。 ...
临界VMware工作空间一访问CVE-2022-22954积极开发的缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2021/04/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁参与者正在积极利用VMware工作空间中的一个接入和身份管理员在最近由供应商修补的Ac...
乌克兰的数据刮水攻击至少在11月份并使用赎金软件作为诱饵
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/24/Ukraine-ransomware-decoy-ransom_note.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家们报道,昨天击中了乌克兰数百系统的雨刷攻击使用了基于戈兰的赎金瓶诱饵。昨天,来自网...
连续数千个欧洲卫星用户在网络上落下,这是一个冲突溢出吗?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/05/satellite.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
欧洲跨越欧洲卫星互联网用户通过网络事件与互联网断开连接,专家们怀疑网络攻击。 橙色证...
PHP中的关键RCE缺陷到处都是WordPress插件影响数千个网站
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/10/DOM-based-XSS-wordpress-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
wordpress插件php到处都受到三个关键问题的影响,可以利用受影响的系统上执行任意代码。 W...
QNAP警告新一波的僵局勒索软件对其NAS设备的攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/20/deadbolt-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
台湾供应商QNAP警告客户新一波的DeadBolt勒索软件攻击,并敦促他们安装最新的更新。 台湾...
专家发现了一个新的Android恶意软件,同时由俄罗斯联系Turla调查
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/04/Android-malware-turla.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一款新的Android恶意软件,同时调查与俄罗斯联系的APT Turla相关的活动。网...
BlackCat勒索软件帮派违反了全球60多个组织
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/25/Rule-41-google-fbi-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Blackcat Ransomware违反了全球至少60个实体,警告说,美国联邦调查局发表的一份Flash报告...
4月03日 - 4月09日乌克兰 - 俄罗斯沉默网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/10/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与网络安全视角相关的乌克兰乌克兰有关的事件的时间表。以下是与前几周发...
- 数据加载中,请稍后...