利用 OAuth 重定向进行帐户接管的 Microsoft365 主题攻击
观察到两起针对 Microsoft 365 用户的复杂网络钓鱼活动,它们利用 OAuth 重定向漏洞并结合品牌模仿技术。威胁研究人员正在警告各组织注意这些高度针对性的攻击,这些攻击旨在绕过传统的安全控
阅读全文观察到两起针对 Microsoft 365 用户的复杂网络钓鱼活动,它们利用 OAuth 重定向漏洞并结合品牌模仿技术。威胁研究人员正在警告各组织注意这些高度针对性的攻击,这些攻击旨在绕过传统的安全控
阅读全文浏览器制造商 Mozilla 敦促用户将他们的 Firefox 实例更新到最新版本,以避免由于根证书即将过期而在使用附加组件时遇到问题。“2025 年 3 月 14 日,用于验证各种 Mozilla
阅读全文Microsoft 周二发布了安全更新,以解决其软件中的 57 个安全漏洞,其中包括多达 6 个零日漏洞,据称这些漏洞已在野外被积极利用。在 56 个缺陷中,6 个评级为“严重”,50 个评级为“重要
阅读全文台湾公司 Moxa 发布了一个安全更新,以解决影响其 PT 交换机的关键安全漏洞,该漏洞可能允许攻击者绕过身份验证保证。该漏洞被跟踪为 CVE-2024-12297,CVSS v4 评分为 9.2 分
阅读全文漏洞概述漏洞名称Apache OFBiz 服务端模板注入漏洞漏洞编号QVD-2025-10061,CVE-2025-26865公开时间2025-03-07影响量级万级奇安信评级高危CVSS 3.1分数
阅读全文2025年3月1日起,2024年度个税汇算正式启动,不少人又将迎来退税的“惊喜”,领到属于自己的“红包”。然而在这个关键时期,一些不法分子也伺机而动,利用各种诈骗手段,企图骗取您的钱财,为了保障您的财
阅读全文超过 1,000 个由 WordPress 提供支持的网站感染了第三方 JavaScript 代码,该代码注入了四个独立的后门。“如果检测到并删除一个后门,创建四个后门有助于攻击者拥有多个重新进入点,
阅读全文漏洞概述Broadcom发布了安全更新,以修复VMware ESX产品中的三个0Day漏洞。这些漏洞分别被标识为CVE-2025-22224、CVE-2025-22225和CVE-2025-22
阅读全文3月4日消息,因违反《健康保险流通与问责法案》(HIPAA),美国联邦监管机构对眼镜制造商兼零售商Warby Parker处以150万美元(约合人民币1092万元)的民事罚款。该公司此前遭遇凭证填充攻
阅读全文近期,随着国产大模型 DeepSeek 的迅速流行,越来越多的企业和个人选择将其进行私有化部署。然而,根据奇安信资产测绘鹰图平台的监测数据,在 8971 个运行 Ollama 大模型框架的服务器中,有
阅读全文