CVE-2008-4490 | phpAbook 0.8.4b/0.8.6b/0.8.7b/0.8.8b path traversal (EDB-6679 / XFDB-45680)
CVE-2008-4521 | PHP-Fusion World Of Warcraft Tracker Infusion Module 2.0 thisraidprogress.php INFO_RAID_ID sql injection (EDB-6682 / XFDB-45675)
CVE-2008-4516 | galerie 3.2 galerie.php pic sql injection (EDB-6675 / XFDB-45698)
CVE-2008-4517 | geccBBlite 2.0 leggi.php id sql injection (EDB-6677 / XFDB-45682)
CVE-2008-4518 | Fastpublish CMS index2.php artikel sql injection (EDB-6678 / XFDB-45671)
CVE-2008-4519 | Fastpublish CMS index2.php target path traversal (EDB-6678 / XFDB-45673)
CVE-2008-4510 | Microsoft Windows-nt up to Vista resource management (EDB-6671 / XFDB-45719)
CVE-2008-5870 | FastStone Image Viewer 3.6 input validation (EDB-6673)
CVE-2008-5937 | Zkesoft AyeView 2.20 input validation (EDB-6672 / XFDB-48183)
CVE-2015-2854 | Blue Coat SSL Visibility Appliance up to 3.8.3 WebUI input validation (VU#498348 / XFDB-103491)
Check Point Research 揭露2024 年第三季度品牌网络钓鱼趋势
2024 年 11月,领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其最新的 2024 年第三季度品牌网络钓鱼排行榜。本报告揭示了网络犯罪分子在企图诱骗和窃取个人信息或支付凭证时最常冒充的品牌,强调了网络钓鱼攻击在当今数字化环境中持续构成风险。
在第三季度,Microsoft 仍是最常被冒充的品牌,在所有品牌网络钓鱼攻击中占比 61%。Apple 蝉联第二,占比 12%;谷歌跃居第三,占比 7%。此外,阿里巴巴首次进入前十榜单,列居第七;Adobe 重返排行榜,位列第八,这是它自 2022 年第二季度以来首次上榜。技术行业仍是最常被冒充的行业,其次是社交网络和银行业,这说明主要在线服务提供商时刻不能放松警惕。
Check Point 软件技术公司数据事业部经理 Omer Dembinsky 指出:“网络钓鱼攻击持续肆虐表明,大家亟需提高安全意识并增强安全措施。用户必须保持警惕,核实电子邮件来源,避免点击可疑链接,并采用多重身份验证 (MFA) 来保护其个人和财务信息免受网络威胁。”
以下是 2024 年第三季度按照在网络钓鱼攻击中的总出现率进行排名的十大最常被冒充的品牌:
1. Microsoft - 61%
2. Apple - 12%
3. 谷歌 - 7%
4. Facebook - 3%
5. WhatsApp - 1.2%
6. Amazon - 1.2%
7. 阿里巴巴 - 1.1%
8. Adobe - 0.8%
9. Twitter - 0.8%
10. 阿迪达斯 - 0.6%
针对 WhatsApp 用户的网络钓鱼骗局
经确认,一个新的网络钓鱼网站 对 WhatsApp 用户构成了严重威胁。该网站现已无法访问,其设计模仿了 WhatsApp 安全中心。它打着解决账户异常问题的幌子引诱用户输入个人信息,包括电话号码和所在国家或地区。该网站背后是一场大规模欺诈活动。在同一时间段内,还有多个类似的域名被注册和曝光,例如、 及。
另一起值得关注的案例是恶意网络钓鱼网站 alibabashopvip\.com 冒充阿里巴巴电子商务零售品牌,该网站使用越南语,意在通过模仿阿里巴巴官方品牌和提供假冒产品来欺骗用户,诱使访客登录或注册,进而窃取其个人信息和付款信息。值得注意的是,阿里巴巴在本季度首次进入前十榜单。
GBounty: Multi-step website vulnerability scanner
GBounty GBounty is a multi-step website vulnerability scanner developed in Golang designed to help companies, pentesters, and bug hunters identify potential vulnerabilities in web applications. It takes a target URL, list of URL, raw...
The post GBounty: Multi-step website vulnerability scanner appeared first on Penetration Testing Tools.
VulnerableCode: free and open vulnerabilities database and the packages they impact
VulnerableCode VulnerableCode is a free and open database of FOSS software package vulnerabilities and the tools to create and keep the data current. It is made by the FOSS community to improve and secure...
The post VulnerableCode: free and open vulnerabilities database and the packages they impact appeared first on Penetration Testing Tools.
Mobile Security Framework (MobSF): Automated mobile application pen-testing framework
Mobile Security Framework Mobile Security Framework (MobSF) is an intelligent, all-in-one open-source mobile application (Android/iOS/Windows) automated pen-testing framework capable of performing static and dynamic analysis. It can be used for effective and fast security...
The post Mobile Security Framework (MobSF): Automated mobile application pen-testing framework appeared first on Penetration Testing Tools.