最新 最热

【火绒安全周报】恶意软件开发者自我感染,暴露犯罪活动/17岁少年攻击航司系统获刑4年

近日,恶意软件开发人员在测试窃取程序的一个变种时感染了自己的系统,此举直接触发了数据流向命令和控制 (C2) 服务器,并进一步流向网络犯罪论坛。据悉,该程序名为Raccoon,是一种信息窃取程序,其可以从数十个应用程序中收集...

2024-04-22
1

【火绒安全周报】黑客泄露了赛博朋克源代码在内的数据 /诺顿将附带以太坊挖矿软件

在今年2月初,波兰开发商CD PROJEKT(以下称“CDPR”)官方发布公告称,他们发现黑客入侵内部系统,并盗取了《巫师3》、《赛博朋克2077》和《巫师:昆特牌》的源代码,官方表示不会向黑客妥协,也不接受威胁。而黑客在敲诈无果后,于近...

2024-04-22
1

【火绒安全周报】黑客向PolyNetwork返还了部分资金/香奈儿韩国客户信息泄漏

据报道,Poly Network是一家位于中国的区块链跨链去中心化金融(DeFi)平台,可以在不同区块链之间交换token。黑客窃取了该平台超6亿美元的加密货币,这是有史以来最大的加密货币盗窃案之一。随后,PolyNetwork在Twitter上发布了...

2024-04-22
1

【火绒安全周报】黑客冒充美女向国防员工发恶意软件/勒索团伙开价数百万美元招募成员

据报道,被网络安全研究人员称作 TA456 的黑客团队,正在发起针对国防承包商员工的攻击。其试图通过社工手段,用恶意软件感染受害者的计算机。研究人员指出,攻击者在 Facebook 上创建了一个假装是有氧舞蹈教练的角色账号,并...

2024-04-22
1

【火绒安全周报】日本婚恋交友应用 Omiai 遭黑客攻击/毕业生知网账号被盗后现电商平台

日本相亲应用 Omiai有 680 万个注册用户,和日本多个地方政府建立了合作关系,举办婚介活动,并鼓励用户婚后搬到农村地区居住。据了解,该应用收入主要来自向男性用户收取服务费用(月服务费起价为 37 美元),而向女性用户提供免...

2024-04-22
1

【火绒安全周报】微软宣布将结束IE浏览器生命周期/ 美管道公司承认向黑客支付440万美元赎金

1995年微软公司宣布推出IE浏览器并与当时最火热的浏览器即网景浏览器进行竞争 , 随后凭借操作系统预装浏览器的方式让IE浏览器迅速获得大量用户。而后续谷歌浏览器发布后,IE变成了老旧的代名词。近日,微软宣布将于2022...

2024-04-22
1

【火绒安全周报】Source 3D游戏引擎中发现漏洞/ FBI“合法清除”Exchange服务器后门

近日,安全人员报告了Valve公司开发的Source 3D游戏引擎中的远程执行代码漏洞,该漏洞是Source引擎代码中的内存损坏导致的,攻击者可利用该漏洞在运行游戏的计算机上执行恶意代码。而使用Source 2构建的游戏或运行Source引...

2024-04-22
1

【附工具】关于微软签名机制将影响部分软件使用常见问题回复及修复工具

尊敬的用户,由于微软宣布将停止支持SHA-1签署的数字签名证书,改为使用SHA-2。但部分旧版微软系统本身并不支持SHA-2,这将导致在这些系统上,大量更新证书的软件无法正常使用,火绒也是其中之一。为了解决该问题,微软已推出相...

2024-04-22
0

VMware vRealize 修复服务器端请求伪造和任意文件写入漏洞

3月30日,VMware发布了关于vRealize Operations的安全更新,本次安全更新修复了一处服务器端请求伪造漏洞(CVE-2021-21975),一处任意文件上传漏洞(CVE-2021-21983)。黑客可利用这两处漏洞配合实现未通过身份验证情况下的远程代...

2024-04-22
1

【火绒安全周报】微软承认WIN10更新导致部分电脑蓝屏/勒索团伙索要赎金不忘支持抗议

微软现在已确认 2021 年 3 月的累积更新对连接到某些打印机的电脑造成蓝屏影响。据了解,几乎所有 Windows 10 版本都会受到影响,其中包括版本 20H2,v2004,v1909,甚至v1803/1809。在微软支持文档中,微软承认有多个蓝屏死机(BS...

2024-04-22
1