用新鲜、真实的内容,自然地学习语言!

点击翻译 - 录制

按地区探索

flag 中国黑客利用微软SharePoint的缺陷,利用多种恶意软件类型和技术,违反了全球组织。

flag 中国国营黑客利用微软 SharePoint 脆弱性CVE-2025-53770(又称Toolshell), 违反北美、南美、非洲和中东的政府机构、电信供应商、大学及金融机构。 flag 该缺陷于2025年7月修补,允许远程代码执行,在补救前作为零天使用。 flag 攻击者使用了恶意软件,包括Zingdoor、ShadowPad和Krusty Loader, 使用合法工具进行DLL(DLL)侧载,并利用陆地外生活技术躲避探测。 flag 中国多个网络团体,包括盐台风、莱茵台风和紫色台风,都参与了协调一致的运动,并有协作和共享工具的证据。 flag 美国的CISA将脆弱性加到其已知的被利用的脆弱性目录上,敦促紧急修补以减轻现有风险。

4 文章