安全公司警告新型攻击方式:黑客利用甲骨文 Oracle 数据库作为系统攻击跳板
IT之家 8 月 9 日消息,安全公司 Huntress 近日发现,有黑客入侵某公司部署的甲骨文 Oracle 数据库,进而将其作为攻击跳板,对 Windows 系统发动进一步攻击,并窃取用户密码。 IT之家参考报道获悉,在本次安全事件中,某公司面向外部提供服务的应用由于未对用户输入内容进行有效安全…
IT之家 8 月 9 日消息,安全公司 Huntress 近日发现,有黑客入侵某公司部署的甲骨文 Oracle 数据库,进而将其作为攻击跳板,对 Windows 系统发动进一步攻击,并窃取用户密码。 IT之家参考报道获悉,在本次安全事件中,某公司面向外部提供服务的应用由于未对用户输入内容进行有效安全…
77款山寨VS Code插件伪装正版潜伏窃密,开发者插件源安全再敲警钟!
IT之家 8 月 6 日消息,安全公司 Manifold 发文,透露其在 7 月 26 日至 8 月 1 日期间发现 77 款山寨 Open VSX 插件,其中包含完整信息窃取功能,可潜伏在受害者设备上搜集信息。在团队通报后, 这些恶意套件已于 8 月 3 日全部从 Open VSX 平台下架 。 …
新型Android木马RedWing通过MaaS模式出租,82家机构已遭攻击,金融安全威胁加剧
IT之家 7 月 9 日消息,安全公司 Zimperium 发文,透露有一款名为 RedWing 的新型 Android 恶意木马正通过 Telegram 以恶意软件即服务(MaaS,Malware-as-a-Service)模式对外出租,使缺乏技术能力的犯罪分子也能发起金融诈骗攻击, 目前已有 8…
微软Microsoft 365遭大规模“密码喷洒”攻击,8100万次登录请求致64家机构78个账户失陷。
IT之家 7 月 2 日消息,安全厂商 Huntress 发文,透露近期有黑客针对微软 Microsoft 365 账户发动大规模密码喷洒(Password Spraying)攻击,黑客主要利用 Microsoft Azure CLI 发起自动化登录尝试,在 6 月 12 日至 26 日期间累计产生…
Socket Security实时监控开源依赖中的恶意行为,尤其能发现Postinstall自动安装脚本投毒,保护供应链安全
IT之家 6 月 7 日消息,网络安全公司 Socket 研究团队发文,透露有黑客利用“Postinstall”自动安装脚本发起供应链攻击,目前已污染超过 700 个 GitHub 公开代码库。 Socket 表示,黑客在此次攻击事件中首先对 GitHub 多个上游代码仓库动手,悄悄修改 packa…