星洲网
星洲网
星洲网 登入
Newsletter|星洲网 Newsletter 联络我们|星洲网 联络我们 登广告|星洲网 登广告 关于我们|星洲网 关于我们 活动|星洲网 活动

ADVERTISEMENT

ADVERTISEMENT

攻击

3天前
2星期前
3星期前
3星期前
4星期前
4星期前
1月前
WinRAR是一款非常普遍的文件压缩和解压工具,绝大部分的电脑都会有这款工具。此次出现的漏洞属于“路径穿越”(path traversal)漏洞,只要是使用7.12版或更早的WinRAR版本都会遭殃。 骇客组织总会无时无刻不寻找系统漏洞,设法突破防线发动攻击。在7月18日,电脑安全软件公司ESET Research发现,亲俄骇客组织“RomCom”利用WinRAR的零日漏洞(编号:CVE-2025-8088),对Windows电脑用户发动钓鱼攻击,植入恶意程式。 WinRAR是一款非常普遍的文件压缩和解压工具,绝大部分的电脑都会有这款工具。此次出现的漏洞属于“路径穿越”(path traversal)漏洞,只要是使用7.12版或更早的WinRAR版本都会遭殃。 据了解,“RomCom”制作了一个特殊的压缩档,然后将恶意程式伪装在压缩档里面。如果用户使用旧版WinRAR解压该压缩档,恶意程式就会被植入到Windows启动文件夹。此后,每当用户登录系统时,就会自动运行该恶意程式,让骇客能够远程操控用户电脑,窃取敏感数据。 ESET Research指出,这是“RomCom”第三次借助零日漏洞发动攻击。他们是在7月18日至21日发动攻击,然后把目标锁定欧洲和加拿大的金融、制造、国防及物流企业。他们是冒充求职者,然后附上履历压缩档,诱使收件人解压缩。他们所使用的恶意程式包括SnipBot variant、RustyClaw和Mythic agent。 此外,据俄罗斯网络安全公司BI.ZONE透露,当“RomCom”发动攻击后,在7月22日,另一个骇客组织Paper Werewolf也利用WinRAR的零日漏洞展开网络攻击。BI.ZONE发现在一个骇客论坛上曾出现一则广告,发帖者出售一个可以攻击WinRAR的零日漏洞,售价为8万美元。因此怀疑Paper Werewolf可能获取了该漏洞,然后加以修改,用来发动网络攻击。 目前,Rarlab已经在7月30日发布7.13版的WinRAR,修补了这些漏洞。由于WinRAR没有自动更新的功能,用户需到官网(https://www.win-rar.com/)下载最新版本。 更多文章: 【科技简讯】IG转发功能上线,一键帮你涨粉和提高曝光率 【科技简讯】“AI摘要”降低网站点击量?谷歌高管反驳
1月前
2月前
2月前
2月前
校园霸凌其实从幼儿园就已存在,大女儿念幼儿园时,常被某位男生拉头发、书包里的课本被撕,甚至还有一次被剪头发。 园方接到反映后,并确保我不会攻击男生后,安排了我与男孩见面。 我告诉男生大家可以好好做朋友,不可用无理手段骚扰人,并将准备的糖果交给男生。结果当然如预期,也顺利。 任何霸凌着别人的人,也是由小孩长成的,如果不在还是幼苗时给予正确“教育”,未来再犯,等着他的唯有“教训”。 我不确定男生之后是否真的变乖,我肯定的是若小孩依靠和信赖的大人,不在适当时候出手,不但纵容霸凌者,原本需要被保护的小孩也会失望,感觉世界放弃了他。 霸凌与网络犯罪相互牵扯,家庭与学校应成为预防霸凌与网络犯罪的第一道防线。 因此,让教育工作者与学生一起学习,了解网络成瘾带来的危害,长辈则应以身作则,适时对不公事件挺身而出,让幼辈看到这不是多管闲事,而是价值观与正义感的建立,人群中多一些伸张正义之士,社会才不会越来越冷漠和走偏。 投稿须知: ■来稿可电邮([email protected])至本报新山办事处; ■来稿可用笔名发表,但必须附上真实中英文姓名、身份证号码、通讯地址与电话、电邮网址,以及银行帐号(汇稿费用); ■投稿内容不可涉及包括宗教、种族等敏感课题; ■字数限800字; ■编辑对来稿内容,有修整的权力; ■来稿若发现有人工智能(AI)生成超过30%的痕迹,将直接弃用,有关作者未来的投稿也受限制; ■本须知若有未尽善处,本报有权随时增删之。
2月前
2月前
2月前
2月前
2月前