Notice: file_put_contents(): Write of 7336 bytes failed with errno=28 No space left on device in /var/www/tg-me/post.php on line 50
隐私中国 Dark Web Inform | Telegram Webview: CN_Privacy/468 -
Telegram Group & Telegram Channel
ThinkPHP 老漏洞仍被黑客利用,攻击卷土重来

研究人员发现,尽管 ThinkPHP 远程代码执行漏洞(CVE-2018-20062 和 CVE-2019-9082)已存在六年之久,攻击者仍持续利用这些漏洞进行入侵。2023年10月首次发现的小规模攻击,在2024年4月再次大规模爆发。攻击者通过从C&C服务器下载混淆的WebShell脚本,入侵中国境内的主机,目标广泛,甚至包括未使用 ThinkPHP 的系统。

此次攻击使用混淆的 WebShell 脚本,并通过简化的密码保护机制,进一步降低检测难度。研究表明,攻击者使用 Zenlayer 云服务器作为分发节点,增加了关闭非法服务器的难度。

尽管这些漏洞已经被披露多年,这些持续的攻击突显出组织在补丁管理和安全防御方面的薄弱环节。



tg-me.com/CN_Privacy/468
Create:
Last Update:

ThinkPHP 老漏洞仍被黑客利用,攻击卷土重来

研究人员发现,尽管 ThinkPHP 远程代码执行漏洞(CVE-2018-20062 和 CVE-2019-9082)已存在六年之久,攻击者仍持续利用这些漏洞进行入侵。2023年10月首次发现的小规模攻击,在2024年4月再次大规模爆发。攻击者通过从C&C服务器下载混淆的WebShell脚本,入侵中国境内的主机,目标广泛,甚至包括未使用 ThinkPHP 的系统。

此次攻击使用混淆的 WebShell 脚本,并通过简化的密码保护机制,进一步降低检测难度。研究表明,攻击者使用 Zenlayer 云服务器作为分发节点,增加了关闭非法服务器的难度。

尽管这些漏洞已经被披露多年,这些持续的攻击突显出组织在补丁管理和安全防御方面的薄弱环节。

BY 隐私中国 Dark Web Inform


Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283

Share with your friend now:
tg-me.com/CN_Privacy/468

View MORE
Open in Telegram


隐私中国 Dark Web Inform Telegram | DID YOU KNOW?

Date: |

Can I mute a Telegram group?

In recent times, Telegram has gained a lot of popularity because of the controversy over WhatsApp’s new privacy policy. In January 2021, Telegram was the most downloaded app worldwide and crossed 500 million monthly active users. And with so many active users on the app, people might get messages in bulk from a group or a channel that can be a little irritating. So to get rid of the same, you can mute groups, chats, and channels on Telegram just like WhatsApp. You can mute notifications for one hour, eight hours, or two days, or you can disable notifications forever.

Newly uncovered hack campaign in Telegram

The campaign, which security firm Check Point has named Rampant Kitten, comprises two main components, one for Windows and the other for Android. Rampant Kitten’s objective is to steal Telegram messages, passwords, and two-factor authentication codes sent by SMS and then also take screenshots and record sounds within earshot of an infected phone, the researchers said in a post published on Friday.

隐私中国 Dark Web Inform from it


Telegram 隐私中国 Dark Web Inform
FROM USA