克隆攻击:利用 Chrome 渲染器中重复对象属性获取 RCE Seebug Paper 1 year 3 months ago 译者:知道创宇404实验室翻译组 原文链接:Attack of the clones: Getting RCE in Chrome’s renderer with duplicate object properties 本文将利用 Chrome 浏览器 Javascript v8 引擎中一个对象损坏漏洞 CVE-2024-3833,我在 2024 年 3 月将其报告为漏洞 33138...
海莲花组织以社保话题为诱饵进行 APT 攻击 Seebug Paper 1 year 3 months ago 作者:知道创宇404高级威胁情报团队 时间:2024年7月9日 1 概述 近期,知道创宇404高级威胁情报团队发现海莲花组织针对的攻击样本,该样本以社保、公积金调整等字眼吸引受害者点击,同时我们发现该样本与2023年发现的《海莲花 APT 组织模仿 APT29 攻击活动分析》非常一致。 2 组织背景 海莲花(OceanLotus),又称 APT32,是一个高级持续性威胁(APT)组织,该组...
Analysis of the Suspected APT Attack Activities by “Silver Fox” Seebug Paper 1 year 3 months ago Author: Knownsec 404 Advanced Threat Intelligence Team Chinese version: https://paper.seebug.org/3192/ 1 overview Recently, Knownsec 404 Advanced Threat Intelligence Team discovered a phishi...