Advantech工业WiFi接入点被曝存在20多个漏洞
Advantech工业级无线接入点设备被曝光存在近二十个安全漏洞,部分漏洞可被恶意利用以绕过身份验证并执行高权限代码。
参考链接:https://www.freebuf.com/news/416495.html
来源:国家信息安全漏洞共享平台
最强大的Android间谍软件曝光,可提取信息、密码和执行shell命令
该恶意软件似乎是Monokle的新版本,Monokle最初由Lookout在2019年发现,由总部位于圣彼得堡的特种技术中心有限公司开发。
参考链接:https://www.bleepingcomputer.com/news/security/new-android-spyware-found-on-phone-seized-by-russian-fsb/
大众和斯柯达曝12个组合漏洞,攻击者可在10米内无接触入侵
网络安全研究人员发现斯柯达和大众汽车的某些车型的车载娱乐系统中存在多个漏洞,这些漏洞可能让黑客远程跟踪并访问用户的敏感数据。
参考链接:https://cybersecuritynews.com/vulnerabilities-skoda-volkswagen-cars/
关键的Windows UI自动化框架漏洞允许黑客绕过EDR
攻击者利用了Windows UIA来执行多种恶意活动,可巧妙地避开端点检测和响应(EDR)解决方案的监控。
参考链接:https://thehackernews.com/2024/12/new-malware-technique-could-exploit.html
Google日历沦为钓鱼新工具,可绕过安全防护机制
根据Check Point与Hackread.com共同发布的最新研究报告,Google工作空间中广泛应用的日程管理工具Google日历已成为网络犯罪分子的新攻击目标。
参考链接:https://hackread.com/google-calendar-phishing-scam-users-malicious-invites/