24 npm 패키지 가짜 Cloudflare CAPTCHA 페이지를 호스팅하기 위해 미러를 남용
사이버 보안 연구원은 ClickFix 스타일의 가짜 보안 문자 페이지로 리디렉션하기위한 무료 피싱 인프라로 24 npm 패키지 클러스터를 사용하는 새로운 캠페인의 세부 정보를 공개했습니다. "악…
사이버 보안 연구원은 ClickFix 스타일의 가짜 보안 문자 페이지로 리디렉션하기위한 무료 피싱 인프라로 24 npm 패키지 클러스터를 사용하는 새로운 캠페인의 세부 정보를 공개했습니다. "악…
사이버 보안 연구원들은 FTP 배너를 데드 드롭 리졸버 (DDR) 로 사용하여 이전에 보고되지 않은 원격 액세스 트로이 목마 (RAT) 두 개를 E4del 및 핀홀로 추적하는 새로운 캠페인에 주목하고 …
취약점 관리는 사이버 보안 분야가 시작된 이래 보안 프로그램의 주요 요소였습니다. 취약점 관리팀과 패치 관리팀 간의 공생 관계도 그 동안 존재해 왔으며, 다툼과 감사의 물결을 거쳤습니다.
잘못된 행위자는 Xecurify miniOrange SAML 2.0 Single Sign On 플러그인의 두 가지 심각한 인증되지 않은 인증 우회를 이용하려고 시도하고 있으며, 이를 통해 공격자는 관리자를 포함한 모든…
월요일 미국 사이버 보안 및 인프라 보안국 (CISA) 은 적극적인 공격의 증거를 인용하여 Oracle HTTP Server 및 Oracle WebLogic Server에 영향을 미치는 최대 심각도 보안 결함을 알려진 취약…
개발자들이 AI 코딩 도구를 사용하고 있다면, 이미 그 이점을 체감하고 계실 것입니다. 개발 속도가 빨라지고, 작성되는 코드 양은 늘어나며, 반복적인 업무에 소요되는 시간은 줄어듭니다. 하…
사이버보안 연구원들은 몇몇 웹사이트가 여전히 ‘Weedhack’으로 알려진 악성코드 계열을 ‘마인크래프트’ 클라이언트로 위장하여 게이머들에게 적극적으로 유포하고 있는 사실을 밝혀냈다. 맥아…
패키지가 설치됩니다. 로그인 프롬프트가 열립니다.
사이버 보안 연구원은 다음 단계 페이로드를 제공하고 랜섬웨어 그룹에 대한 액세스를 판매하는 데 사용되는 WordlistLoader 및 SynkLoader라는 두 가지 새로운 악성 코드 제품군에 플래그를 …