该漏洞主要影响企业内部部署的用于 WSUS 的更新服务器,受影响的系统版本从 Windows Server 2012 开始到 2025 所有版本。
查看全文:https://ourl.co/111001
安全公司 RAPID7 从 5 月 1 日开始尝试联系一加但始终没有任何回应,迫于无奈现在研究人员直接公开漏洞且附带利用漏洞的片段代码算是敦促一加修复的最后手段。
查看全文:https://ourl.co/110800
《原神》的反作弊驱动被勒索软件利用杀死杀毒软件
2022-08-25 15:37 by 迷失的世界
安全公司趋势科技的研究人员报告,《原神》的反作弊驱动 mhyprot2.sys 被勒索软件利用杀死杀毒软件的进程和服务。mhyprot2.sys 作为设备驱动是与《原神》游戏分开安装的,卸载《原神》并不会卸载 mhyprot2.sys,早在 2020 年 9 月米哈游发布 《原神》时游戏社区就开始讨论具有间谍软件能力的 mhyprot2.sys。它很快被发现存在漏洞允许被利用杀死进程。开发者神楽坂早苗/kagurazakasanae 和 Kento Oki 分别发布了 PoC 演示了杀死进程的能力。Kento Oki 向米哈游报告了漏洞,但该公司没有承认也没有修复。勒索软件利用的 mhyprot2.sys 是 2020 年 8 月构建的,其签名至今仍然有效没有撤销。
#安全
2022-08-25 15:37 by 迷失的世界
安全公司趋势科技的研究人员报告,《原神》的反作弊驱动 mhyprot2.sys 被勒索软件利用杀死杀毒软件的进程和服务。mhyprot2.sys 作为设备驱动是与《原神》游戏分开安装的,卸载《原神》并不会卸载 mhyprot2.sys,早在 2020 年 9 月米哈游发布 《原神》时游戏社区就开始讨论具有间谍软件能力的 mhyprot2.sys。它很快被发现存在漏洞允许被利用杀死进程。开发者神楽坂早苗/kagurazakasanae 和 Kento Oki 分别发布了 PoC 演示了杀死进程的能力。Kento Oki 向米哈游报告了漏洞,但该公司没有承认也没有修复。勒索软件利用的 mhyprot2.sys 是 2020 年 8 月构建的,其签名至今仍然有效没有撤销。
#安全
资讯 | CD PROJEKT RED Important Update
CD PROJEKT RED 遭遇网络入侵
昨天,我们发现我们已经成为有针对的网络攻击受害者,我们的某些内部网络系统受到威胁。
.......
链接:CD PROJEKT RED
#CDPR #安全 #资讯 #NZ1480
消息来源: https://t.me/SteamNy/1953
CD PROJEKT RED 遭遇网络入侵
昨天,我们发现我们已经成为有针对的网络攻击受害者,我们的某些内部网络系统受到威胁。
.......
链接:CD PROJEKT RED
#CDPR #安全 #资讯 #NZ1480
消息来源: https://t.me/SteamNy/1953
#安全警示
https://www.v2ex.com/t/608625
Everything 的HTTP服务如果向公网开放就可能会被谷歌爬取到,并可以提供详细的文件索引与内容查看
———————
测试搜索可使用字段
———————
可能是这篇文章惹了祸?有Everything的记得检查一下
https://blog.csdn.net/y_bing/article/details/80715734
https://www.v2ex.com/t/608625
Everything 的HTTP服务如果向公网开放就可能会被谷歌爬取到,并可以提供详细的文件索引与内容查看
———————
测试搜索可使用字段
Everything 索引 "C:\"
allintitle: Everything C:\Windows
请勿用于非法用途———————
可能是这篇文章惹了祸?有Everything的记得检查一下
https://blog.csdn.net/y_bing/article/details/80715734