
資安廠商提出警告,去年11月再度活動的惡意軟體GootLoader,駭客利用名為ZIP檔案串接技術(ZIP Concatenation)手法,使得有效酬載只有Windows檔案總管(File Explorer)能解開,從而迴避使用資安工具與第三方解壓縮工具的資安人員檢查
新聞 | Apache | Tomcat | CVE-2024-50379 | TOCTOU | CVE-2024-56337
Apache基金會修補網頁伺服器元件Tomcat遠端程式碼執行漏洞
2024-12-25
新聞 | Telegram | Pavel Durov | 社交平臺
2024-12-25
新聞 | Perplexity | Carbon | AI
Perplexity收購Carbon深化AI搜尋技術,解決企業內部資料搜尋難題
2024-12-25
【資安日報】12月24日,鎖定M365帳號的網釣工具包FlowerStorm現身
2024-12-24
中國駭客鎖定電信業發動大規模攻擊,CISA呼籲高風險用戶應改用支援E2EE的加密通訊軟體因應
2024-12-24
Python惡意套件Zebo與Cometlogger被用於供應鏈攻擊竊取憑證
2024-12-24
新聞 | 殭屍網路 | Mirai | Digiever | DS-2105 Pro | TP-Link.Teltonika | Tenda | Hail Cock | CVE-2023-1389 | CVE-2023-52163
殭屍網路Mirai變種Hail Cock鎖定Digiever網路視訊監視設備而來,利用RCE漏洞入侵受害設備
2024-12-24
新聞 | 網釣工具包 | 網釣即服務 | Phishing-as-a-Service | M365 | Rockstar 2FA | FlowerStorm
鎖定M365帳號的網釣平臺FlowerStorm崛起,疑似Rockstar 2FA捲土重來
2024-12-24











