双平台挖矿僵尸网络Sysrv-hello加持新漏洞再度来袭
安全知识

双平台挖矿僵尸网络Sysrv-hello加持新漏洞再度来袭

4810 0

近日,360安全大脑捕获到Sysrv-hello挖矿僵尸网络首个在野利用Spring Cloud Gateway Actuator RCE漏洞(CVE-2022-22947)攻击用户服务器进行挖矿的新变种,这是继去年11月后(参见文章1),该家族的又一次较大更新,目前该病毒家族的漏洞利用模块已达20个。

欧盟法律草案为加密货币交易增加了安全检查
安全资讯

欧盟法律草案为加密货币交易增加了安全检查

106019 0

欧洲议会已采取第一步,制定新的反洗钱立法,涵盖加密货币交易,这是当今非法活动的重要组成部分。来自经济和货币事务委员会(ECON)和公民自由委员会(LIBE)的欧洲议会成员已同意通过立法草案,以实现更透明的加密资产交易。

Ronin Network侧链被盗6.25亿美金流向分析
安全知识

Ronin Network侧链被盗6.25亿美金流向分析

82500 0

零时情报站报道, 3 月 29 日消息, Axie Infinity侧链Ronin 验证器节点和 Axie DAO 验证器节点遭到破坏,导致在两笔交易中从 Ronin 桥接了 173,600 个以太坊和 2550 万美元的 USDC,目前Ronin 桥和 Katana Dex 已经停止使用。

CVE-2022-22965 Spring 高危漏洞通告
安全知识

CVE-2022-22965 Spring 高危漏洞通告

143189 0

近日,Spring官方通报了Spring相关框架中存在远程代码执行漏洞,官方发布了Spring Framework 5.3.18和5.2.20的补丁修复了该漏洞,且依赖 Spring Framework 5.3.18 的 Spring Boot 2.6.6 和 2.5.12 已经发布。