资讯

卡巴斯基全球研究与分析团队(GReAT)发现了一种基于开源工具的新后门,称为GhostContainer。这种以前未知的高度定制化恶意软件是在一次事件响应(IR)案例中发现的,目标是政府环境中的Exchange基础设施。该恶意软件可能是针对亚洲高价值目标(包括高科技公司)的高级持续威胁(APT)活动的一 ...
Kubernetes 的 Ingress NGINX Controller 中披露了五个严重的安全漏洞,可能导致未经认证的远程代码执行(RCE)。这些漏洞使得超过 6,500 个集群面临直接风险,因为它们将组件暴露在公共互联网上。 这些漏洞(CVE-2025-24513、CVE-2025-24514、CVE-2025-1097、CVE-2025-1098 和 CVE-2025-1974)的 ...
文章关键词:邮件取证、介质取证、电子物证、手机取证、电子数据取证、云取证 Exchange Server介绍 Exchange Server是微软公司开发的一款企业级邮件服务器软件,它集成了邮件处理、日历管理、任务安排、通讯录存储等功能,为企业提供了全面的邮件通信解决方案。它支持多种客户端访问方式,包括 ...
这些漏洞中需要特别关注的是:MicrosoftExchangeServer特权提升漏洞(CVE-2024-21410)。
幻兽帕鲁服务端一键安装脚本. Contribute to 2lifetop/Pal-Server-Install development by creating an account on GitHub.
斯里兰卡信息与通信技术局首席执行官Mahesh Perera估计,所有使用“gov.lk”电子邮件域名的电子邮件地址(5000个),包括内阁办公室使用的地址,都受到了影响。 尽管斯里兰卡信息与通信技术局计划从… ...
网络安全公司 CrowdStrike 近日在调查多款 Google Play 勒索软件后,发现了名为“OWASSRF”的新漏洞。黑客利用该漏洞绕过微软 ProxyNotShell URL 重写缓解措施,通过 Outlook Web Access(OWA)执行远程代码。
IT之家6 月 4 日消息,据 Neowin 报道,早在 2020 年 9 月,微软就宣布下一个版本的 Exchange Server 将于 2021 年下半年登陆。但是,由于恶意人员对本地 Exchange 服务器的全球攻击,微软错过了这个截止日期。随着微软重新将重点放在 ...
主流供应商的一些攻击性漏洞汇总. Contribute to r0eXpeR/supplier development by creating an account on GitHub.