PHP紧急更新修复漏洞:自5.x以来所有版本均受影响,可远程执行任意代码

PHP紧急更新修复漏洞:自5.x以来所有版本均受影响,可远程执行任意代码

6 月 8 日消息,PHP 项目维护团队昨日发布新补丁,修复了存在于 PHP for Windows 中的远程代码执行(RCE)漏洞,并敦促用户尽快更新至 6 月 6 日发布的 8.3.8、8.2.20 以及 8.1.29 版本。PHP是一种广泛使用的开放源码脚本语言,设计用于网络开发,通常在 Windows 和 Linux 服务器上使用。Devcore 首席安全研究员 Orange Tsai 于 2024 年 5 月 7 日发现了这个新的 RCE 漏洞,并将其报告给了 PHP 开发人员。注:该...

2024-06-08 196 0 PHP网络安全
网络僵尸病毒迎“末日倒计时”,全球刑警展开“终结行动”

网络僵尸病毒迎“末日倒计时”,全球刑警展开“终结行动”

6 月 2 日消息,欧洲刑警组织 Europol 近日联合美国、英国等数十国家地区刑警面向几款臭名昭著的网络僵尸病毒展开“终结行动(Operation Endgame)”打击,在 5 月 27 日至 29 日期间关闭超过 100 台服务器、扣押了 2000 多个域名,同时逮捕了 4 名嫌犯,并对 8 名嫌犯展开全球通缉。▲ 图源 Europol 报告根据欧洲司法组织 Eurojust 的说明,此次安全行动主要铲除了 IcedID、Pikabot、Smokeloader、Bumblebee 和 T...

锁定家用路由器发动攻击,安全公司曝光恶意木马 Cuttlefish

锁定家用路由器发动攻击,安全公司曝光恶意木马 Cuttlefish

5 月 5 日消息,安全公司 Lumen 近日发布报告,揭露了一款专门针对家用路由器进行攻击的“Cuttlefish”木马,该木马据称能够从 LAN 网络流量中挖掘用户账号密码及各种身份信息。但小编查询报告发现,研究人员暂不知悉黑客通过何种方式入侵相关路由器,只知道黑客在侵入路由器后首先下载 bash 指令脚本,搜集设备信息并传送至 C2 服务器,接着部署“Cuttlefish”木马。研究人员指出,“Cuttlefish”木马拥有“零点击攻击”能力,无需用户交互即可隐藏在路由器背后默默捕获用户各种信息,为了隐匿行踪...

2024-05-05 225 0 黑客网络安全路由器
微软发现严重安全漏洞,影响数十亿下载量 Android 应用

微软发现严重安全漏洞,影响数十亿下载量 Android 应用

5 月 5 日消息,据 AndroidAuthority 报道,微软近日披露了一个名为“Dirty Stream”的严重安全漏洞,该漏洞可能影响到数十亿下载量的 Android 应用。攻击者一旦利用此漏洞,便有可能控制应用并窃取用户敏感信息。据了解,“Dirty Stream”漏洞的核心在于恶意应用可以操纵和滥用 Android 的内容提供程序系统。该系统通常用于设备上不同应用之间安全地交换数据,并包含严格的数据隔离、特定 URI 附加权限以及文件路径验证等安全措施,以防止未经授权的访问。然而,如果内容提供程序系统...

1

时间过的很快啊

time_jd
今日剩余 100%
time_jd
本周剩余 100%
time_jd
本月剩余 100%
time_jd
本年剩余 100%