绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,包括Windows远程桌面授权服务远程代码执行漏洞和微软8月安全更新多个产品高危漏洞通告。威胁事件包括APT-C-26组织利用PyPI对多平台的攻击、THALLIUM组织传播CHM恶意软件事件和Ares黑客组织针对生产制造商的攻击事件。
绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,包括OpenSSH远程代码执行漏洞、GeoServer与GeoTools远程代码执行漏洞、GitLab身份验证绕过漏洞、JumpServer文件读取与文件上传漏洞、Nacos远程命令执行漏洞。微软发布7月安全更新补丁,修复了139个安全问题。威胁事件包括影响大量路由器的“身份验证”漏洞、微软警告“Midnight Blizzard”黑客活动导致电子邮件被盗、Scattered Spider黑客组织转向云应用程序窃取数据。
绿盟科技威胁情报中心发布了多个漏洞和威胁事件通告,包含Linux内核权限提升漏洞、PHP CGI Windows平台远程代码执行漏洞、VMware vCenter Server多个高危漏洞等。威胁事件中包含Rafel RAT恶意软件盯上了”过时“安卓手机、与俄罗斯有关的APT组织Nobelium攻击法国外交机构和德国施耐德电气遭黑!Hunt3r Kill3rs黑客声称已成功渗透其网络等事件。以上所有漏洞情报和威胁事件情报、攻击组织情报,以及关联的IOC,均可在绿盟威胁情报中心获取。
绿盟科技威胁情报中心发布了多个漏洞和威胁事件通告,微软发布了4月安全更新补丁。
绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,包括Atlassian Confluence路径遍历漏洞和Linux内核权限提升漏洞。微软发布3月安全更新补丁,修复60个安全问题。威胁事件包括BackConfig恶意软件、Hugging Face供应链攻击和AI算力框架漏洞利用。银狐攻击组织利用Windows SmartScreen漏洞投放DarkGate恶意软件。
绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,包括runc容器逃逸漏洞和Microsoft Exchange Server权限提升漏洞。威胁事件包括Trigona黑客团伙使用Mimic勒索软件,Okta攻击中窃取的授权令牌攻击Cloudflare,以及全球联合执法摧毁的Grandoreiro僵尸网络。漏洞情报和威胁事件情报可在绿盟威胁情报中心获取。
绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,包括GitLab和Confluence漏洞,SideCopy和Kasablanka组织的攻击活动。微软发布1月安全更新补丁。警惕RDDoS僵尸网络家族和针对Docker服务的网络攻击活动。美国、英国和澳大利亚制裁REvil黑客组织成员。
绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,微软发布12月安全更新补丁修复34个安全问题,包括高危漏洞类型。黑客组织UAC-0099利用WinRAR中的零日漏洞对乌克兰传播恶意软件。微软发现与伊朗有关联的APT33威胁组织利用FalseFont恶意后门攻击国防承包商。勒索家族Rhysida最新IOC公布。变色龙安卓银行木马窃取PIN码。
绿盟科技威胁情报中心发布了多个高危漏洞和威胁事件通告,微软修复了121个Critical级别漏洞和104个Important级别漏洞,建议用户尽快安装更新。威胁事件包括蔓灵花组织的攻击活动分析、勒索软件DoDo、GuLoader恶意软件伪装成税务发票和运输报表等。
7月,绿盟科技威胁情报中心发布了多个漏洞和威胁事件通告,微软修复了9个Critical级别漏洞和122个Important级别漏洞。JuiceLedger进行了网络钓鱼行动,Brainleeches行动使用npm恶意软件包进行供应链攻击和网络钓鱼攻击。还发现了其他威胁事件,如THALLIUM组织传播CHM恶意软件、RecordBreaker恶意软件新变种、BlackCat勒索软件攻击、Stealth Soldier多级后门、Ripper DDoS Botnet家族持续进化。绿盟威胁情报中心提供相关防御检测能力。
绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,微软修复了9个Critical级别漏洞和122个Important级别漏洞。JuiceLedger进行网络钓鱼行动,Brainleeches使用npm恶意软件包进行供应链攻击和网络钓鱼攻击。THALLIUM组织使用CHM恶意软件,RecordBreaker伪装成.NET安装程序。警惕BlackCat勒索软件和Stealth Soldier多级后门。Ripper DDoS Botnet家族持续进化。
绿盟科技CERT监测到多个安全漏洞和威胁事件,包括FortiOS和FortiProxy堆栈溢出漏洞、Windows错误报告服务权限提升漏洞、Adobe ColdFusion多个安全漏洞、Smartbi修改密码漏洞以及微软7月安全更新多个产品高危漏洞。此外,还有匿名的苏丹发起的DDoS攻击、谷歌发布的Android补丁更新、针对拉美企业的新TOITOIN银行特洛伊木马等热点资讯。用户需及时采取措施进行防护。
6月,绿盟科技威胁情报中心发布了多个漏洞和威胁事件通告,其中微软修复了6个Critical级别漏洞和69个Important级别漏洞。Mustang Panda使用不同技术扩大目标地区,APT-C-28组织通过恶意文档投递RokRat恶意软件。漏洞库共收录103个漏洞,其中高危漏洞19个,微软高危漏洞11个。
绿盟科技发布多个漏洞和威胁事件通告,微软修复了7个Critical级别漏洞,90个Important级别漏洞和1个0 day漏洞。多起威胁事件包括:勒索软件攻击、军事情报泄露、黑客入侵等。建议用户尽快安装更新并获取绿盟威胁情报中心的情报数据。
3月,绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,包括微软修复的漏洞、Nodaria集团的情报窃取恶意软件攻击、Infostealer.Graphiron恶意软件的信息窃取、ScrubCrypt加密器、Blackfly间谍组织、微软OneNote文件的网络钓鱼活动、Bitter APT黑客组织、朝鲜黑客的云挖掘行动和Royal勒索家族。
绿盟威胁情报中心发布了多个漏洞和威胁事件通告,包括Havoc C&C框架攻击、微软漏洞修复、IconBurst和Material Tailwind混淆代码、Core1337恶意Python包、伪装电子税务表窃取账户信息、开源存储库恶意软件传播Havoc、北韩人权和讨论会伪装成朝鲜黑客发起攻击、Google Ads传播Aurora窃密木马等,绿盟安全平台与设备已集成相应情报数据,为客户提供防御检测能力。
完成下面两步后,将自动完成登录并继续当前操作。