11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
2022年7月,在一家媒体行业公司的主动威胁搜寻工作中,MandiantManagedDefense揪出了被UNC4034组织所利用的新一轮网络钓鱼活动...钓鱼手段方面,攻击者加装自己是亚马逊的招聘评估人员...接下来被执行的colorcpl.exe二进制文件则来自C:WindowsSystem32cmd.exe/cstart/bC:ProgramDataPackageColorcolorcpl.exe0CE1241A44557AA438F27BC6D4ACA246......
知名SSH/Telnet 程序PuTTY 0.75 发布,带来了安全修正、证书和协议升级...
两个新的Win32应用程序已经登陆微软商店。Twitter上的用户@kid_jenius发现,PuTTY和Audacity现在可以在Windows11的微软线上商店中下载。PuTTY是一个流行的通信工具。它通常用于在其他计算机上使用SSH协议运行交互式命令行会话。该应用程序还可以让你通过串行端口进行通信,或使用各种传统的互联网协议。至于Audacity是一个多轨编辑和录音工具,用于播客和其他音频制作。这对于一些专业人士而言,两者都是非常常用的工具。在这些官方应用程序登陆商店之前,有很多假冒或第三方应用程序使用与真正的应用程序相同的标志。Audacity很可能因为?
据安全业界人士透露,部分汉化版putty、WinSCP、SSH Secure等工具中可能存在后门。经多家安全厂商验证,这些汉化版管理工具的确存在后门程序,可能导致服务器系统管理员密码及资料泄露,从而完全控制linux服务器。
近期已经有多名Linux服务器管理员爆出服务器被恶意攻击,导致系统root密码泄漏以及资料泄漏,经查可能是由于内置后门的PuTTY和WinSCP工具导致。