警惕!黑客利用 mu - plugins 目录隐匿 WordPress 恶意软件,网站面临多重风险
Sucuri 的研究人员发现,威胁行为者在 WordPress 的 mu-plugins 目录中部署恶意软件,以此逃避安全检查。 今年 2 月,Sucuri 曾发出警告,称威胁行为者正在利用 Word
共 219 篇 · 查看时间轴
Sucuri 的研究人员发现,威胁行为者在 WordPress 的 mu-plugins 目录中部署恶意软件,以此逃避安全检查。 今年 2 月,Sucuri 曾发出警告,称威胁行为者正在利用 Word
网络安全美国网络安全与基础设施安全局(CISA)在确认 Cisco 的一个严重漏洞已在现实中被恶意利用后,将其列入了已知被利用漏洞(KEV)目录。 该漏洞编号为 CVE-2024-20439,影响 Cisco
网络安全一种名为 OrpaCrab 的复杂的基于 Linux 系统的后门程序,已成为对运营技术(OT)系统的重大威胁,尤其是那些管理加油站基础设施的系统。 安全研究人员在 2024 年 1 月发现了这种恶意软
网络安全名为 EncryptHub 的威胁行为者利用 Microsoft Windows 系统中一个近期刚修复的安全漏洞(零日漏洞),投放了包括 Rhadamanthys 和 StealC 等后门程序及信息
ReversingLabs 的安全研究人员在 npm 软件包存储库中发现了一场新的恶意软件攻击活动,揭示了一种感染开发人员系统的新手段。与典型的恶意软件不同,这次攻击不只是植入恶意代码,而是将其隐藏在
网络安全研究人员已检测到针对Cisco Smart Licensing Utility中两个关键漏洞的主动利用尝试,而这两个漏洞大约在六个月前已被修复。 威胁行为者利用这些漏洞,有可能获得对敏感许可数据和管理
网络安全网络安全研究人员披露了一种名为 “规则文件后门” 的新型供应链攻击手段的细节,该手段会影响像 GitHub Copilot 和 Cursor 这类由人工智能驱动的代码编辑器,致使它们注入恶意代码。 P
网络安全自 2025 年初以来,一波利用Dark Crystal RAT(简称 DCRat)后门的新型网络攻击,通过 YouTube 分发渠道瞄准了用户。 网络犯罪分子创建或入侵 YouTube 账户,上传宣
网络安全一种新发现的基于 Python 的后门程序 —— AnubisBackdoor,正助力威胁行为者在受感染的系统上执行远程命令,且能完全避开大多数杀毒软件的检测。 该恶意软件由臭名昭著的威胁组织 Sav
文章原文链接:https://www.anquanke.com/post/id/304035