
参考来源:谷歌TAG分析报告
目前,黑客已经将上述最后一个漏洞(CVE-2021-1879)用于攻击领英。黑客的攻击方式为,通过电子邮件等方式发送恶意链接,诱导用户访问,然后利用漏洞绕过安全防护措施,最终收集到用户的身份验证信息并通过WebSocket将其发送到攻击者控制的IP。据悉,黑客使用该漏洞攻击的目标是西欧的政府官员。谷歌的研究人员没有将本次攻击归咎于特定的APT组织,不过微软的研究人员认为攻击者是Nobelium,即2019 年 SolarWinds 供应链攻击事件的幕后黑手。
大家也不用过分担心,由分析报告可知,受害者需要通过Safari访问黑客专门制作的网站才会被攻击者渗透Cookie。对于该漏洞,亦可通过使用支持站点隔离功能的浏览器来避免此类攻击。苹果也已于今年3月修复了该漏洞,若担心遭到攻击,大家记得及时为设备打上补丁。推荐文章++++
* 微软7月累积更新来了!修复13个高危漏洞* 又一非法采集人脸信息企业被查处!人脸信息保护刻不容缓* 工信部等三部门:任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动* 小心Android加密货币云挖矿服务!诈骗App已泛滥* 工信部开展专项整治,弹窗广告骚扰问题有救了!
* 神秘黑客组织攻击美国政府,背后或为俄罗斯* 国际刑警组织再出手!摩洛哥黑客被捕﹀﹀﹀ID:ikanxue官方微博:看雪安全商务合作:[email protected]球分享
球点赞
球在看
戳“阅读原文”一起来充电吧!