安全公司警告新型攻击方式:黑客利用甲骨文 Oracle 数据库作为系统攻击跳板
IT之家 8 月 9 日消息,安全公司 Huntress 近日发现,有黑客入侵某公司部署的甲骨文 Oracle 数据库,进而将其作为攻击跳板,对 Windows 系统发动进一步攻击,并窃取用户密码。 IT之家参考报道获悉,在本次安全事件中,某公司面向外部提供服务的应用由于未对用户输入内容进行有效安全…
IT之家 8 月 9 日消息,安全公司 Huntress 近日发现,有黑客入侵某公司部署的甲骨文 Oracle 数据库,进而将其作为攻击跳板,对 Windows 系统发动进一步攻击,并窃取用户密码。 IT之家参考报道获悉,在本次安全事件中,某公司面向外部提供服务的应用由于未对用户输入内容进行有效安全…
IT之家 8 月 2 日消息,安全公司卡巴斯基近日披露两起发生黑客攻击事件,第一起发生在哥伦比亚、第二起发生在墨西哥。黑客分别利用企业暴露在公网的 Windows 远程桌面服务(RDP)以及配置错误的 Microsoft SQL Server 进入公司内部网络,之后均使用 Windows 自带的 B…
揭露黑客伪装Teams更新邮件植入远程控制脚本,看完学会防范新型钓鱼攻击。
IT之家 7 月 28 日消息,安全公司 ZeroBEC 发文,披露有黑客利用山寨微软 Teams 更新邮件进行钓鱼攻击。 IT之家参考报道获悉,黑客首先向多个目标批量发送钓鱼邮件,声称向对方发送文件,但文件体积过大,无法直接作为附件发送,因此“改用 Teams 进行文件共享”,并建议收件人通过桌面…
上传文件或链接即可扫描恶意软件,集成70+反病毒引擎,实时检测威胁。
IT之家 7 月 7 日消息,安全公司 Blackpoint 发文,透露近期市面上出现一款名为 Avalon 的模块化恶意框架,相应框架系黑客利用 AI 打造而成。 研究人员表示,过去黑客利用 AI 生成的恶意软件多半局限于后门、勒索工具或信息窃取脚本等单一类型;而 Avalon 则属于整合多种攻击…
谷歌Gemini语音助理曝出新型注入漏洞,黑客通过特殊通知隐藏恶意指令,可远程操控AI执行非授权操作。
IT之家 6 月 7 日消息,安全公司 SafeBreach 披露,谷歌 Gemini 存在一种新型安全漏洞。黑客可通过 WhatsApp、短信等渠道发送特殊构造的通知信息,并将恶意指令隐藏在其他语言文本或“静音超链接”(muted hyperlinks)中,从而诱导 Gemini 执行未经授权的操…
比利时网安中心证实黑客已利用Windows Netlogon高危漏洞发动攻击,影响所有Windows Server系统,需立即修补
IT之家 6 月 1 日消息,据科技媒体 Bleeping Computer 今天报道,比利时网络安全中心(CCB)上周五发出警告,称已有黑客利用近期修复的 Windows Netlogon 漏洞发动实际攻击。 据报道,Netlogon 是 Windows Server 的远程过程调用(PRC)接口…