unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Acronis: AI e ransomware le minacce del 2024, l’Italia tra i più colpiti
read file error: read notes: is a directory...
2025-2-17 15:0:47 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
gli
acronis
attacchi
che
Una nuova backdoor in GoLang sfrutta Telegram come canale C2
Netskope发现一种新型后门恶意软件,利用Telegram作为C2通信渠道。该恶意软件基于GoLang开发,通过开源包与Telegram交互,创建机器人和频道接收指令。支持执行PowerShell命令、持久化运行、截图(未实现)及自我销毁功能。由于使用俄语提示,推测可能源自俄罗斯。研究人员强调此类攻击虽简单但高效,需引起重视。...
2025-2-17 14:0:52 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
che
comando
c2
ha
CERT AGID 08-14 febbraio: GoldenLeaks diffonde una combolist di 90.000 account italiani
CERT-AGID监测到40起恶意活动,其中18起针对意大利。攻击者利用银行、订单和文档等主题进行钓鱼攻击和恶意软件传播。涉及的恶意软件包括Snake Keylogger、FormBook等。同时发现9万意大利账户信息泄露。...
2025-2-17 08:15:43 | 阅读: 16 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
campagne
phishing
settimana
sono
Il filtro di FlashStart per la navigazione sicura è il più veloce al mondo secondo DNSperf
这篇文章介绍了FlashStart的导航安全过滤器被DNSperf评为全球最快的DNS服务器之一,并且在性能测试中表现出色。该服务通过机器学习和恶意网站数据库的持续更新,提供了高效的网络防护能力。...
2025-2-14 08:15:44 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
flashstart
siti
della
ha
Microsoft rivela BadPilot, una campagna pluriennale di Seashell Blizzard di impatto globale
这篇文章介绍了微软披露的BadPilot网络攻击活动,该活动由俄罗斯黑客组织Seashell Blizzard的一个小组发起。自2021年起,该小组针对全球关键基础设施展开攻击,利用多种漏洞和工具获取持久访问权限,并支持特定网络行动。微软警告称该活动可能持续发展以支持俄罗斯的战略目标,并建议采取措施加强防御能力。...
2025-2-13 11:30:49 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
microsoft
seashell
ha
blizzard
Arrestati quattro hacker dietro il ransomware Phobos
read file error: read notes: is a directory...
2025-2-12 15:0:48 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
ransomware
phobos
ha
riscatto
Apple rilascia un fix per un bug 0-day già sfruttato
苹果发布紧急修复补丁,针对已被利用的零日漏洞CVE-2025-24200。该漏洞允许攻击者绕过USB受限模式,获取设备数据。影响iPhone XS及后续iPad型号。建议用户立即更新至iOS/iPadOS 18.3.1版本以修复漏洞。...
2025-2-11 09:30:46 | 阅读: 17 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
generazione
gli
ha
La nuova feature di Brave può diventare molto pericolosa
Brave浏览器推出自定义脚本片段功能,允许用户编写并注入脚本以修改网页外观和行为。该功能目前仅限于开发者模式,并需谨慎使用以避免恶意代码风险。...
2025-2-10 13:1:0 | 阅读: 8 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
che
scriptlets
scriptlet
brave
Truffa milionaria a nome del Ministro della Difesa : c’è deepfake o no? Non importa…
read file error: read notes: is a directory...
2025-2-10 10:16:39 | 阅读: 21 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
che
della
ministro
spoofing
CERT-AGID 01-07 febbraio: nuova ondata di attacchi Vidar e Poste Italiane sotto attacco
CERT-AGID本周检测到55起恶意活动,涉及20个主题,包括银行、援助和订单等。攻击手段包括钓鱼、网络钓鱼和短信钓鱼,利用APK、ZIP等文件格式传播恶意软件如FormBook和XWorm。主要通过电子邮件和短信传播,部分攻击针对意大利机构和个人。...
2025-2-10 08:15:45 | 阅读: 35 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
stato
tema
campagne
campagna
Un bug critico di Outlook è stato sfruttato in degli attacchi
CISA警告称,Outlook的一个严重漏洞CVE-2024-21413被用于网络攻击。该漏洞允许攻击者通过修改恶意链接绕过安全提示,窃取用户凭证并执行恶意代码。受影响版本包括Outlook 2016、2019及部分Office产品。微软已发布修复补丁,但CISA确认该漏洞已被实际利用。...
2025-2-7 11:0:47 | 阅读: 17 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
che
utente
microsoft
Silent Lynx: il gruppo APT torna all’attacco contro Kyrgyzstan e Turkmenistan
Silent Lynx是一个哈萨克斯坦的高级持续性威胁(APT)组织,最近对吉尔吉斯斯坦和土库曼斯坦发起了两次网络间谍活动。他们通过鱼叉式钓鱼邮件攻击政府机构、大使馆、律师事务所和智库等目标。利用恶意软件窃取敏感数据,并可能与另一个哈萨克斯坦APT组织YoroTrooper有关联。...
2025-2-6 15:45:46 | 阅读: 13 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
che
gruppo
lynx
seqrite
Hacker russi fruttano un bug 0-day di 7-Zip per distribuire SmokeLoader
文章总结:7-Zip被发现存在零日漏洞(CVE-2025-0411),被用于传播SmokeLoader恶意软件。该漏洞绕过Windows的MoTW保护机制,通过嵌套压缩文件隐藏恶意代码。攻击者利用钓鱼邮件针对乌克兰政府和企业,受害者包括多个关键部门和中小企业。Trend Micro已修复漏洞,并建议用户更新软件并加强安全措施。...
2025-2-5 11:15:49 | 阅读: 14 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
che
smokeloader
gli
attacchi
Sophos acquisisce Secureworks e diventa il principale fornitore di servizi MDR
2025-2-4 08:30:47 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
sophos
mdr
secureworks
più
Meta smantella una campagna di spionaggio su WhatsApp
2025-2-3 11:45:42 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
spyware
ha
paragon
che
CERT-AGID 25 – 31 gennaio: attacchi contro funzionari governativi e rappresentanti di ambasciate
2025-2-3 08:0:44 | 阅读: 13 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
campagne
stato
che
tema
DeepSeek: il top della tecnologia cinese dimentica di chiudere il database esposto
2025-1-31 18:0:48 | 阅读: 8 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
ha
deepseek
sicurezza
dati
Vulnerabilità Subaru: il vero problema sono le politiche di gestione dei dati
2025-1-31 13:45:44 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
subaru
che
dati
hanno
Trovata una backdoor in due dispositivi cinesi per il monitoraggio dei pazienti
2025-1-31 11:30:51 | 阅读: 13 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
ha
che
dispositivo
paziente
Privacy dei dati: la maggior parte degli utenti teme una violazione
2025-1-30 08:0:46 | 阅读: 12 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
degli
dati
utenti
sicurezza
Previous
14
15
16
17
18
19
20
21
Next