
SaltStack未授权访问及命令执行漏洞分析(CVE-2020-16846/25592)
2020年11月4日,SaltStack 官方发布了一则安全更新公告,其中CVE-2020-16846和CVE-2020-25592组合使用可在未授权的情况下通过salt-api接口执行任意命令。
2020年11月4日,SaltStack 官方发布了一则安全更新公告,其中CVE-2020-16846和CVE-2020-25592组合使用可在未授权的情况下通过salt-api接口执行任意命令。
近日,安天 CERT 在梳理网络安全事件时发现一个名为 Taurus 的窃密木马。Taurus 是 2019 年公开售卖的窃密木马,该木马主要通过垃圾邮件传播,目的是窃取用户敏感信息。目前,安天追影产品已经实现了对该窃密木马的鉴定;安天智甲已经实现了对该窃密木马的查杀。
近日,安天 CERT 在梳理网络安全事件时发现一个名为 MedusaLocker 勒索软件变种,该勒索软件首次出现于 2019 年 9 月,主要通过垃圾邮件进行传播。经验证,安天智甲终端防御系统(简称 IEP)的勒索软件防护模块可有效阻止 MedusaLocker 勒索软件的加密行为。