严重 | Google Chrome V8 类型混淆漏洞正被积极利用 18 Apr, 2022 行业新闻 0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知存在0x02漏洞描述Google Chrome浏览器是一个由 Google(谷歌) 公司开发的网页浏览器。V8是一个由Google开发的开源Jav... Read More
严重 | VMware Cloud Director远程代码执行漏洞 18 Apr, 2022 行业新闻 0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知未知0x02漏洞描述VMware vCloud Director 是VMware 专为云端供应商打造的旗舰级云端服务平台。2022年4月14日,VMware... Read More
亚信安全加入统信UAPP计划 网安产业创新力量持续优化 18 Apr, 2022 行业新闻 近日,由统信软件技术有限公司、工业和信息化部网络安全技术与产业发展重点实验室主办,亚信安全等头部网络安全企业协办的“UOS主动安全防护计划(UAPP)发布会”在北京成功举行... Read More
钓鱼邮件发件人伪造技术剖析 17 Apr, 2022 行业新闻 简介攻击者为了让恶意邮件能达到攻击目的,会精心设计邮件的标题、内容、图片,而针对性更强的恶意邮件还会对邮件发件人地址进行伪造,比如:admin@qq.xx.com、admin@qq-mail.com,... Read More
Nim语言在蓝军实战中的研究总结 17 Apr, 2022 行业新闻 技术背景随着计算机技术的发展,计算机研究人员根据现有语言的缺陷,尝试创造出更好的编程语言,而新技术在造福计算机社区的同时,往往会被攻击组织所盯上,成为攻击者的崭新的武器开... Read More
钓鱼文档攻击利用MSI对象安装Lua环境隐藏后门 16 Apr, 2022 行业新闻 情报背景近期随着俄乌冲突不断升级,Proofpoint公司观察到,有组织利用已被感染盗用的乌克兰武装部队成员的邮件账号传播带有宏的XLS文档,以此对欧洲政府发起网络钓鱼攻击。该活... Read More