Google Oauth客户库库允许部署恶意有效载荷
最后更新 :2022.05.20
Google在其OAuth客户库库中解决了一个高度缺陷对于Java,被跟踪为CVE-2021-22573(CVS得分8.7),可以由具有折衷令牌的攻击者利用,以部署恶意有效载荷。
Java的Google OAUTH客户端库旨在使用网络上的任何OAuth服务,而不仅仅是与Google API一起使用。该库是基于Java的  Google HTTP客户库库,它支持Java 7(或更高)标准(SE)和Enterprise(EE),Android 4.0(或更高)和Google App Engine。
]问题的根本原因是,Idtoken验证者未验证令牌是否正确签名。这意味着攻击者可以服务不来自受信任提供商的恶意有效载荷
漏洞是,Idtoken验证者未验证令牌是否正确签名。签名验证确保令牌有效载荷来自有效的提供商,而不是来自其他人。攻击者可以通过自定义有效载荷提供受损的令牌。阅读NIST发表的描述。令牌将通过客户端的验证。我们建议升级到1.33.3版或更高版本
安全研究人员Tamjid Al Rahat于3月12日报告了该漏洞,作为公司Bug Bounty计划的一部分,该问题被授予5,000美元。Google在4月份发布了1.33.3版的发布。
Google Oauth客户端库的用户建议将Java的用户升级到版本1.33.3或更高版本。
123] 请投票给安全事务作为最佳欧洲网络安全博客奖2022投票给您的获奖者在“弱者最佳个人(非商业)Securi”部分中为我投票
- END -
奥普鲁西亚更新:匿名违反了其他组织
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/14/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
另一个星期已经过去了,匿名人士砍了其他俄罗斯公司,并通过ddosecrets泄露了他们的数据。 ...
CISA在F5 Big-IP中添加CVE-2022-1388缺陷,以其已知的剥削漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/11/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国关键基础设施安全机构(CISA)在其已知的被剥削漏洞目录中添加了F5 Big-IP产品中的关键C...
英国警方为两个青少年为他们所谓的据称,在距离$勒索集团
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/02/Lapsus-Globant-3.png&h=200&w=300&zc=1&a=c&q=100&s=1)
伦敦市警方收取了七名七名青少年中的两名,他被捕,因为他们所谓的据称在LAPSUS $数据敲诈勒...
在捆绑的TOR浏览器中固定捆绑的TOR之前,请勿使用Tails OS
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/26/tails-os.png?resize=300%2C223&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Tails项目的维护者(失忆掩盖了Live System)警告用户,TOR浏览器与操作系统捆绑在一起可能会...
乌克兰呼吁独立黑客来抵御俄罗斯,俄罗斯地下响应
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/25/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
虽然乌克兰呼吁黑客地下抵御俄罗斯,但兰非沃特帮派致命。俄罗斯国家赞助的黑客,报道了路透...
谷歌修复了铬零点缺陷积极剥夺攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/15/google-chrome-bounty-program.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
谷歌修复了高度严重性的零天缺陷积极利用Windows,Mac和Linux的Chrome紧急更新的发布。谷...
GitHub:在4月OAuth攻击中偷走了近100,000个NPM用户凭证
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/28/github-social-coding.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
GitHub在4月发生的Oauth代币的盗窃中提供了更多详细信息,并拥有近100,000个NPM用户凭证...
Chrome Encaral Update修复积极利用零日错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/25/google-chrome-bounty-program.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
谷歌解决了一个积极利用的零日缺陷,发布了Chrome 99.0.4844.84 for Windows,Mac和Linux。...
匿名为投降坦克提供价值52,000美元的比特币。这是假新闻吗?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/06/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
流行的黑客集体匿名为每个投降的坦克提供给俄罗斯军队的俄罗斯军队52,000美元。 据报...
Lapsus $赎金软件集团正在招聘,它宣布招聘内部人员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/11/Lapsus-Ransomware-hiring.png&h=200&w=300&zc=1&a=c&q=100&s=1)
LAPSUS $赎金瓶帮派正在寻找愿意出售对主要技术公司和ISPS的远程访问的内部人。 星期四...
依赖关系审查Github操作可防止在代码中添加已知的漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2022/04/Dependency-Review-GitHub-Action.gif&h=200&w=300&zc=1&a=c&q=100&s=1)
依赖性审查Github操作扫描用户提取依赖性更改的请求,并且如果任何新的依赖项都具有现有缺...
Facebook阻止了俄罗斯和白俄罗斯威胁行动者对乌克兰的活动
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/10/Meta-logo.png?resize=300%2C168&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Facebook / Meta表示,俄罗斯联系的威胁演员正在试图使用仇恨言语,欺凌和假新闻来利用社...
Funless Sockdetour Backdoor Targets U.S.的防御承包商
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/26/SockDetour-backdoor.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员提供了有关针对我们基于美国的防御承包商的隐身定制恶意软件的细节。来自Palo A...
蛇后门用高避免的攻击链针对法国实体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/Serpen-backdoor.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
针对法国实体的新电子邮件活动利用巧克力Windows包经理来交付蛇后门。校对点研究人员揭...
新的Solarmarker Variant升级避免检测的能力
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/19/SolarMarker.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员透露了一种实现新技术的索马克恶意软件的新变种,以避免检测。来自Palo Alto网络...
CISA和FBI对潜在数据擦拭攻击溢出
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/01/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA和FBI警告我们的组织,针对乌克兰实体的数据擦除攻击可能会溢出全球目标。一个联...
TLstorm缺陷允许远程操纵数百万企业UPS设备的功率
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/10/TLStorm.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
IN&NBSP的三个缺陷; APC智能UPS设备,被跟踪为TLSTOM, 可以被远程攻击者利用来破解并摧...
威胁演员积极利用最近修复了Sophos防火墙错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/30/Sophos-Firewall-User-Portal-interface.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全公司Sophos警告说,最近讨论的  CVE-2022-1040在Sophos Firewall&NBSP中的缺陷...
Conti Ransomware声称已将秘鲁MofDirección进入Inteligencia(Digimin)
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/08/conti-ransomware-Peru-intel.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Conti Ransomware Gang声称已将秘鲁MofDirección将军(Digimin)和被盗的9.41 GB。 它的...
CISA将Windows CLFS驱动权特权升级添加到其已知的漏洞漏洞目录中
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2020/07/CISA.jpeg&h=200&w=300&zc=1&a=c&q=100&s=1)
U.S.CISA添加了CVE-2022-24521 Microsoft Windows CLFS驱动权升级升级升级漏洞漏洞目录...
Enemybot恶意软件为目标CMS服务器和Android设备添加了新的漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/30/enemybot-figure_8.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Enemybot Botnet的操作员为VMware,F5 Big-IP和Android Systems中最近披露的缺陷增加了利...
在最近的攻击中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/26/VMware-APT-Iran.png&h=200&w=300&zc=1&a=c&q=100&s=1)
已经观察到伊朗链接的APT组火箭小猫,利用最近修补的CVE-2022-22954 VMware缺陷。 已经观...
CERT-UA警告MALSPAM攻击分发小丑信息窃取器
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2022/05/Jester-stealer.png&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰计算机应急响应团队(CERT-UA)警告攻击传播信息偷窃恶意软件小丑窃贼。 乌克兰计算...
Zyxel在其业务防火墙和VPN设备中修复了一个关键的错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/zyxel.png?resize=300%2C299&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Zyxel为影响其一些业务防火墙和VPN设备的关键漏洞发出了安全更新。 网络设备供应商Zyxe...
SMS PVA服务如何破坏基于SMS的验证
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/21/SMS-PVA-services-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
骗子滥用一些短信PVA服务,让他们的客户创建一次性用户账户来进行恶意活动。在调查短信PVA...
匿名在俄罗斯推出其冒犯,以应对乌克兰的入侵
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/25/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
受欢迎的集体匿名宣布俄罗斯对俄罗斯的非法入侵乌克兰的宣布,并宣布一系列网络攻击呼吁采...
几个10岁的缺陷会影响Avast和AVG防病毒软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/05/avast-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了几个高度安全性缺陷,这些缺陷影响了Avast和AVG防病毒解决方案使用的驱动程...
CVE-2022-22292缺陷可能允许黑客攻击三星Android设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/07/Android-security.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家们发现了一种漏洞,被追踪为CVE-2022-22292,可以利用Android 9,10,11和12个设备。移动...
威胁参与者正在积极利用F5 Big-IP中的CVE-2022-1388 RCE
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/10/f5-networks-bg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁参与者正在利用关键的F5 Big-IP缺陷CVE-2022-1388来提供恶意代码,网络安全研究人员警...
军团集体呼吁采取行动以攻击欧洲电视网歌曲大赛的决赛
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/14/Eurovision-Legion.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
亲俄罗斯的志愿运动被称为军团呼吁发动DDOS攻击,以针对欧洲歌唱的决赛发动攻击。 军...
Linux Xorddos机器人的活性在过去六个月中增加了254%
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/20/XorDdos.png?resize=300%2C196&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft研究人员在过去六个月中观察到Linux Bot Xorddos的活性峰值。 Xorddos,也称为...
连续数千个欧洲卫星用户在网络上落下,这是一个冲突溢出吗?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/05/satellite.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
欧洲跨越欧洲卫星互联网用户通过网络事件与互联网断开连接,专家们怀疑网络攻击。 橙色证...
专家发现了野马熊猫进行的新攻击浪潮
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/09/Mustang-Panda.png&h=200&w=300&zc=1&a=c&q=100&s=1)
中国链接的野马熊猫公寓集团针对亚洲,欧洲联盟,俄罗斯和美国的实体进行新的攻击浪潮。 2...
Microsoft发布用于检查Mikrotik路由器妥协的开源工具
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/MikroTik-Routers-compromise-Trickbot.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft发布了一个开源工具来保护Mikrotik路由器,并检查Trickbot Malware感染的妥协指...
NSO小组Pegasus间谍软件利用新的零点击iPhone在最近的攻击中利用
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/19/ss7-surveillance.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员报告说,威胁演员利用了一个新的零点击IMESSage exproit来安装属于加泰罗尼亚人的...
匿名及其附属公司继续对俄罗斯造成损害
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/02/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
通过匿名集体推出的大规模运作,对俄罗斯的非法入侵持续。 流行的集体匿名和其附属公司无...
匿名击中俄罗斯核研究所并泄漏偷窃数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/28/Anonymous-Nuclear.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
回答对俄罗斯战争呼吁的匿名和其他黑客组继续在GOV组织和企业上发布网络攻击。 与流行集...
俄罗斯与俄罗斯的威胁参与者在乌克兰发起了数百个网络攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/28/Russia-attacks-Ukraine.png&h=200&w=300&zc=1&a=c&q=100&s=1)
微软透露,自入侵开始以来,俄罗斯对乌克兰发起了数百次网络攻击。 微软指出,至少有六个独立...
Solarwinds警告攻击目标网络帮助台用户
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/17/solarwinds.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Solarwinds警告潜在的网络攻击客户,该潜在的网络攻击是针对其网上帮助桌(WHD)产品的未被划...
Facebook中蓬勃发展的欺诈行业如何攻击独立媒体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/06/Facebook-Cambridge-Analytica.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
专家调查了如何将被盗的Facebook帐户用作Facebook内部建立良好的欺诈行业的一部分。 当...
CISA在其已知的被剥削漏洞目录中添加了41个缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/25/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国关键基础设施安全局(CISA)为其已知的剥削漏洞目录增加了41个新漏洞。 网络安全性&...
Synology和QNAP警告其某些产品中关键的Netatalk缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/01/Synology-Logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Synology警告客户,其某些NAS设备受到多个关键NetAtalk漏洞的影响。 Synology警告客户,多...
LAPSUS $勒索帮派声称来自OKTA的窃取敏感数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/okta.png&h=200&w=300&zc=1&a=c&q=100&s=1)
LAPSUS $勒索集团声称,来自身份和访问管理和NBSP的盗窃敏感数据;巨型OKTA解决方案。 该...
Microsoft 3月2022 Patch Tuesday更新修复89漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/09/Microsoft-Patch-Tuesday.jpg?resize=300%2C225&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft 3月2022 Patchday Security更新多个产品中的89个漏洞,包括3个零。 Microsoft...
定制的Powershell老鼠用乌克兰危机作为诱饵来针对德国用户
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/17/powershell-RAT.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员使用定制的Powershell大鼠发现了一个威胁性参与者,以德国用户的身份获得有关乌克...
Cisco Umbrella中的静态SSH主机密钥允许窃取管理员凭据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/21/cisco-building.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
思科在思科伞形虚拟设备(VA)中解决了可能允许窃取管理员凭据的高度严重性漏洞。思科在Cisc...
网络犯罪分子通过模仿政府供应商提供IRS税诈骗网络钓鱼活动
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/21/IRS.png?resize=295%2C171&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁情报公司重点细节骗子如何将IRS税诈骗者和网络钓鱼攻击造成的网络钓鱼攻击如何摆在...
Microsoft警告使用工具SQLPS针对MSSQL服务器的攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/18/microsoft.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft警告了针对Microsoft SQL Server(MSSQL)数据库服务器的野蛮攻击攻击。 Microso...
诈骗者冒着虚拟会议平台的首席执行官
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/20/Rule-41-google-fbi-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
联邦调查局警告美国组织和个人在虚拟会议平台上越来越多地瞄准 联邦调查局(FBI)本周警告说...
联邦调查局:在各种网络犯罪论坛上获得的美国学术证书妥协
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/27/Rule-41-google-fbi-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
联邦调查局在网络犯罪论坛上出售的高等教育部门的组织警告组织,这些组织可以允许威胁参...
Rainloop中的存储XSS漏洞允许窃取用户电子邮件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/22/RainLoop.png?resize=300%2C226&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
专家们在Rainloop Webmail客户端中披露了一个未被分割的漏洞,被追踪为CVE-2022-29360,可以...
CISA添加了Chrome,Redis错误到已知的漏洞漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/29/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国网络安全和基础设施安全机构(CISA)向其已知的漏洞漏洞目录增加了Chrome和Redis缺陷。 ...
Ukraines Cert-UA警告对乌克兰公民的网络钓鱼攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/08/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Ukraines Cert-UA通过属于印度实体的受损的电子邮件账户推出了新的网络钓鱼攻击的公民...
Emsisoft为Diavol赎金软件的受害者发布免费解密器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/19/Diavol-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全公司Emsisoft发布了一个免费解密器,允许Diavol赎金软件的受害者恢复他们的文件而...
威胁演员目标受保护的Microsoft SQL Server安装
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/22/MS-SQL-Servers-beacon-injection.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员在易受攻击的Microsoft SQL服务器上安装Cobalt Strike信标,以在目标网络中实现立...
匿名违反了白俄罗斯铁路的内部网络
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/27/Anonymous-belarussian-railway.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名黑客集体声称违反了白俄罗斯铁路数据处理网络。 匿名集体宣布,白俄罗斯铁路的内部网...
俄罗斯与俄罗斯的Fronton Botnet可以进行虚假信息运动
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/23/Fronton.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员警告说,俄罗斯与俄罗斯的威胁参与者使用Fronton Botnet进行协调的虚假信息运动。...
4月03日 - 4月09日乌克兰 - 俄罗斯沉默网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/10/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与网络安全视角相关的乌克兰乌克兰有关的事件的时间表。以下是与前几周发...
美国Gov相信朝鲜联系的拉撒路APT在罗宁验证者网络兴趣后面
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/16/north-korea-hack.jpg?resize=300%2C259&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
美国政府责备朝鲜联系的Lazarus为近期的6亿美元的ronin验证器网络兴趣。美国政府将近6亿...
CISA将两个Zabbix缺陷添加到其已知的漏洞漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/24/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA增加了两个缺陷影响ZABBIX基础设施监测工具的缺陷;已知的漏洞漏洞目录。美国网...
美国农业机械制造商Agco遭受了勒索软件攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/08/ransomware.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
American 制造商Agco宣布遭受了影响其生产设施的勒索软件攻击。 Agco,Agco是最重...
美国征修4名俄罗斯政府员工,用于攻击关键基础设施
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/25/Consular-Department-of-the-Embassy-of-the-Russian-Federation.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国向俄罗斯政府雇员起到了四名俄罗斯政府雇员,参与了关键基础设施中实体的攻击。 美国...
Xenomorph Android Banking Trojan通过Google Play商店分发
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/21/Xenomorph-banking-Trojan.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Xenomorph Android Trojan已通过针对56个欧洲银行的官方Google Play商店分发。威胁特征...
哈马斯联系威胁演员目标高调以色列个人
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/Hamas-cyber-espionage.png&h=200&w=300&zc=1&a=c&q=100&s=1)
哈马斯联系的威胁行动者进行了一个旨在的敏感部门雇用的以色列个人的精心培养的活动。 C...
CISA为已知的漏洞漏洞目录增加了15个新缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/16/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国网络安全和基础设施安全机构(CISA)向其已知的漏洞漏洞目录增加了15个新缺陷。 美国网...
CVE-2021-44731 Linux特权升级Bug会影响Canonicals Snap Packager Manager
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/18/linux-malware.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Qualys专家发现了一个新的Linux特权升级漏洞,被跟踪为CVE-2021-44731,在Canonicals Snap ...
专制的电子邮件可能会崩溃Cisco ESA设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/17/cisco-building.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
思科警告了影响其电子邮件安全设备(ESA)产品的DOS问题,这些产品可以使用特制电子邮件利用。...
DDOS袭击将芬兰政府网站占据了乌克兰总统议会议员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/09/Finland-flawg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
大规模的DDOS袭击在芬兰政府网站上击败了芬兰政府网站,而乌克兰总统Zelenskyy致辞芬兰议...
安全事务新闻通讯第366轮Pierluigi Paganini
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/22/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
每周一次的安全事务新闻通讯收到了新的一轮!每周在电子邮件框中免费提供安全事务的最佳安...
Caketap,一个用于SIPHON ATM银行数据的新UNIX rootkit
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/caketap.png&h=200&w=300&zc=1&a=c&q=100&s=1)
专家发现了一个名为Caketap的新UNIX rootkit,用于窃取ATM银行数据。Windiant研究人员发现...
关键CVE-2022-1162在Gitlab中的缺陷允许威胁演员接管账户
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/02/gitlab.jpg?resize=300%2C168&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Gitlab已经解决了一个关键漏洞,被追踪为CVE-2022-1162(CVSS得分为9.1),这可能允许远程攻击...
与俄罗斯有联系的沙虫继续对乌克兰进行攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/21/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
来自ESET的安全研究人员报告说,俄罗斯链接的APT Sandworm继续针对乌克兰。 来自ESET的安...
CISA在Zyxel防火墙中添加CVE-2022-30525缺陷到其已知的剥削漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/17/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国关键基础设施安全机构(CISA)在其已知的剥削漏洞目录中添加了Zyxel Firewalls中的关键C...
骗子用污染的DDOS工具瞄准乌克兰IT军队
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/10/DDoS-tool-IT-Army-Ukraine.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员正在将密码窃取恶意软件伪装成作为目标乌克兰IT军队的安全工具。 思科Talos研究...
匿名和乌克兰IT军队继续针对俄罗斯实体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/06/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名集体和志愿团体乌克兰IT军队继续对俄罗斯实体发动网络攻击。 匿名集体继续对俄罗斯...
威胁演员用iceDid恶意软件瞄准乌克兰的GOV
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/16/IcedID.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员是针对乌克兰政府机构的网络钓鱼攻击,提供了冰雹恶意软件。 乌克兰计算机应急响...
Microsoft补丁星期二2022年5月的更新修复了3个零周日,1个在主动攻击下
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/11/Microsoft-Patch-Tuesday.jpg?resize=300%2C225&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft补丁星期二2022年5月的安全更新,地址三个零日漏洞,其中之一是积极利用的。 Mic...
远程性玩具可能会使你的爱情生命 - 但骗子也可以踢出他们
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/15/Lovense.jpg?resize=300%2C258&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
据缺乏安全特征,网络新闻调查显示,可爱的远程性玩具用户可能面临威胁演员的风险。 原始的...
俄罗斯与俄罗斯的Turla APT针对奥地利,爱沙尼亚和北约平台
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/23/turla.png&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯与APT集团Turla相关的目标是针对北约电子学习平台的奥地利经济会议厅和波罗的海国...
Stormous Ransomware帮派声称已入侵可口可乐
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/26/Stormous-Coca-cola.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
  Stormous Ransomware帮派声称已经砍掉了跨国公司饮料公司可口可乐公司。 暴风雨...
Avast发布了一个击中乌克兰的HermiceCransom的免费解密
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/03/hermeticransom-decryptor.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Avast发布了用于对乌克兰实体的最近有针对性攻击中使用的Hermicicransom赎金的解密器。...
专家警告勒索软件对小州政府组织的攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/31/ransomware-government-organizations.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络研究实验室报告说,2022年第二季度勒索软件攻击的增加,小州更容易受到这些攻击。 网络...
临界VMware工作空间一访问CVE-2022-22954积极开发的缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2021/04/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁参与者正在积极利用VMware工作空间中的一个接入和身份管理员在最近由供应商修补的Ac...
CVE-2021-31805 Apache Struts中的RCE错误最终修补了
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2017/03/Apache-Struts-2-zero-day-3.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Apache在Apache Struts RCE中寻址了一个临界漏洞,该RCE链接到未正确修复的先前问题。 Ap...
Microsoft Partch于4月2022年4月修复了10个关键漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/12/Microsoft-Patch-Tuesday-Exchange-server.png?resize=300%2C222&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft Partch 4月2022年4月的周二安全更新修复了128个漏洞,包括NSA报告的积极开发的...
VMware修复了其某些产品中的一个关键身份旁路问题
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/18/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
VMware解决了一个关键的身份验证旁路漏洞,影响多个产品中的本地域用户。 虚拟化巨头警告...
一个关键的RCE漏洞会影响SonicWALL防火墙设备
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/30/SonicWall.png&h=200&w=300&zc=1&a=c&q=100&s=1)
SonicWALL释放了安全更新,以解决影响多个防火墙设备的远程代码执行漏洞。 SonicWALL已发...
美国国务院提供1000万美元的信息,以找到六个俄罗斯沙虫成员
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/27/state-department.jpg?resize=300%2C284&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
美国政府提供多达1000万美元的信息,以识别或找到六个俄罗斯GRU黑客,这些黑客是Sandworm Ap...
15云时代的网络安全措施
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/cyberSecurity.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这是企业可以在云时代保护自己的最重要的网络安全措施?我们现在牢牢地在云数据和存储时代...
安全事务时事通讯第353轮
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/13/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
Cisco在高速公路中修复了两个临界缺陷,远程呈现VCS解决方案
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/03/cisco-building.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
思科固定其高速公路系列和远程呈现视频通信服务器(VCS)统一通信产品中的临界缺陷。思科宣...
未知的公寓小组针对俄罗斯政府实体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/25/Unknown-APT-group.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
自从俄罗斯入侵乌克兰以来,一个未知的公寓集团就针对俄罗斯政府实体。 来自恶意软件的研...
专家在PEAR PHP存储库中发现了15岁的脆弱性
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/04/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Sonarsource在梨PHP储存库中发现了一个15岁的缺陷,可以启用供应链攻击。来自Sonarsource...
俄罗斯 - 联系人组织APT APT乌克兰州组织,CERT-UA警告
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/05/Armageddon-ukraine-campaign-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Ukraine Cert-UA发现了由俄罗斯联系的Armageddon APT定位当地州组织的矛网络钓鱼活动。...
鲍拉特大鼠,一个执行勒索软件和DDOS攻击的新老鼠
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/04/borat-rat.png&h=200&w=300&zc=1&a=c&q=100&s=1)
传感器研究人员发现了一个名为Borat的新的远程访问特洛伊木马(大鼠)能够进行DDOS和赎金软...
伊朗链接的TunnelVision APT正在积极利用Log4J漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/18/iranian-hackers.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
伊朗链接TunnelVision APT组正在积极利用Log4j漏洞,将ransomware部署在未括的VMware Hori...
isaacwiper,第三个刮水器自俄罗斯入侵开始以来发现
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/01/IsaacWiper.png&h=200&w=300&zc=1&a=c&q=100&s=1)
ISAACWIPER,在俄罗斯侵犯乌克兰的俄罗斯侵犯后,一家新的数据刮水器用于未命名的乌克兰政...
匿名黑客雀巢并泄露了10 GB的敏感
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
受欢迎的匿名黑客主义主义者集体宣布已经被黑客的雀巢,并泄露了10 GB的敏感数据,因为食品...
新的Modet僵尸网络迅速增长,+ 130K独特的机器人遍布179个国家
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/10/Emotet-C2-growth.png?resize=300%2C236&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
退货后几个月,Modtet僵尸网络已经感染了超过130,000多个独特的机器人,遍布179个国家。 Mo...
PWN2OWN迈阿密黑客赛竞赛为26美元的独特ICS漏洞授予40万美元
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/22/Pwn2Own-Miami-2022.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
参加PWN2OWN迈阿密2022个黑客赛的帽子黑客总共获得了40万美元的ICS利用。迈阿密2022是由...
- 数据加载中,请稍后...