- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
2024年第50周(2024.12.09-2024.12.15)
/
本周热点概览
威胁通告
ApacheStruts任意文件上传漏洞S2-067(CVE-2024-53677)通告
微软12月安全更新多个产品高危漏洞通告
热点资讯
DroidBot:新型安卓木马,针对银行、加密货币交易所等金融机构
云安全的噩梦:BadRAM攻击
黑客利用MOONSHINE漏洞和DarkNimbus后门攻击
Mandiant称,5000万美元加密货币盗窃案与朝鲜黑客有关
俄罗斯APT组织打击乌克兰国防企业
RedLine恶意软件利用盗版应用窃取企业信息
黑客利用VisualStudioCode远程隧道进行网络间谍活动
Windows远程桌面服务漏洞允许攻击者执行远程代码
研究人员发现名为SpectralBlur的macOS后门
必威体育精装版发现绕过浏览器隔离技术的攻击方法
威胁通告
1.ApacheStruts任意文件上传漏洞S2-067(CVE-2024-53677)通告
【标签】CVE-2024-53677
【发布时间】2024-12-1216:00:00GMT
【概述】
近日,绿盟科技CERT监测到Apache发布安全公告,修复了ApacheStruts任意文件上传漏洞S2-067(CVE-2024-53677)。
由于文件上传功能存在逻辑缺陷,未经身份验证的攻击者可以通过控制文件上传参数进行路径遍历,从而通过上传恶意文件来
实现远程代码执行。CVSS评分9.5,请相关用户尽快采取措施进行防护。
【参考链接】
/threatNotice
2.微软12月安全更新多个产品高危漏洞通告
【标签】CVE-2024-49138,CVE-2024-49112,CVE-2024-49126
【发布时间】2024-12-1216:00:00GMT
【概述】
12月11日,绿盟科技CERT监测到微软发布12月安全更新补丁,修复了72个安全问题,涉及Windows、WindowsLDAP、
MicrosoftOffice、WindowsRemoteDesktopServices、MicrosoftSharePoint等广泛使用的产品,其中包括权限提升、远程
代码执行等高危漏洞类型。
【参考链接】
/threatNotice
热点资讯
1.DroidBot:新型安卓木马,针对银行、加密货币交易所等金融机构
【标签】DroidBot
【概述】
Cleafy威胁情报和响应(TIR)团队必威体育精装版揭露了DroidBot,一种复杂的Android远程访问木马(RAT),与土耳其恶意软件即
服务(MaaS)操作有关。DroidBot具有先进的功能,正在进行针对欧洲银行机构、加密货币交易所和国家组织的积极活动,
移动恶意软件威胁显著升级。DroidBot于2024年6月首次被发现,它结合了高级功能,包括隐藏的VNC、覆盖攻击和类似间
谍软件的键盘记录,使其成为设备欺诈的强大工具。
【参考链接】
/security-news/79vRoF
2.云安全的噩梦:BadRAM攻击
【标签】BadRAM
【概述】
在黑客圈中,有一个广为流传的说法:“一旦攻击者获得了设备的物理访问权限,任何安全措施都是摆设。”这一观点在传统计
算环境下站得住脚。因为无论是手机、计算机还是其他设备,只要攻击者能够物理操控硬件,成功破解或入侵只是时间问题。
在云计算时代,随着本地硬件的消失,对物理访问攻击的恐惧似乎烟消云散了。如今,世界上最敏感的数据——例如健康记录、
金融账户信息和机密法律文件等,往往存储在距离数据所有者千里之外的云服务器中。
【参考链接】
/security-news/79vRpu
3.黑客利用MOONSHINE漏洞和DarkNimbus后门攻击
【标签】MOONSHINE
【概述】
趋势科技在一篇分析报告中表示:“EarthMinotaur使用MOONSHINE将DarkNimbus后门传送到Android和Windows设备,
使其成为跨平台威胁。”“MOONSHINE利用基于Chromium的浏览器和应用程序中的多个已知漏洞,要求用户定期更新软件以
防止攻击。
您可能关注的文档
- 绿盟威胁情报2024年11月月报.pdf
- 绿盟威胁情报周报2024年第44周20241028至20241103.pdf
- 绿盟威胁情报周报2024年第45周20241104至20241110.pdf
- 绿盟威胁情报周报2024年第46周20241111至20241117.pdf
- 绿盟威胁情报周报2024年第47周20241118至20241224.pdf
- 绿盟威胁情报周报2024年第48周20241125至20241201.pdf
- 绿盟威胁情报周报2024年第49周20241202至20241208.pdf
- 期末试卷:辽宁省庄河市2021-2022学年八年级上学期期末历史试题(解析版).docx
- 2.5.2 圆的切线的判定与性质 习题练.pptx
- Unit 1 Using language知识点总结课件.pptx
- 反假币课件完整版本.pptx
- 《简单几何体的表面积与体积》典型例题课件.pptx
- 9.5 第3课时 用完全平方公式分解因式 课件.pptx
- B卷—2022年中考地理考前高分突破卷(四川成都专用)(原卷版).doc
- 精品试卷:甘肃省金昌市金川总校第五中学2020-2021学年七年级下学期期末历史试题(解析版).docx
- 【高三暑假自学课】第09讲 特殊句式和情景交际 解析版.docx
- 《生活中的变量关系》精品课件.pptx
- 江苏省普通高中高二年级2022—2023年学业水平合格性考试历史模拟卷04(学生版).docx
- 期末检测:河北省保定市唐县2020-2021学年八年级上学期期末历史试题(解析版).doc
- 名师课件:3.3.3 升幂排列与降幂排列 (1).ppt
最近下载
- 第七章swing事件模型.pdf
- 公司行政岗位年终述职报告.pptx VIP
- 81404综采工作面作业规程6.pdf VIP
- 小学英语新人教版PEP三年级上册Unit 1 Making friends Part A第1课时教学课件(2024秋).pptx
- 洗煤厂年入洗60万吨原煤扩建项目可行性分析报告.pdf
- 车辆自适应巡航系统性能要求及测试方法.pdf VIP
- GB_T 3880.3-2024一般工业用铝及铝合金板、带材 第 3 部分尺寸偏差.docx VIP
- 半导体管图示仪操作说明.xls
- 东软NetEye防火墙V3.2.4 SNMP MIB参考指南.pdf VIP
- 广西三甲医院各地市分布.docx VIP
文档评论(0)