全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    高危runC漏洞曝光 黑客可突破Docker容器逃逸

    作者:嘶吼专业版发布日期:2025-11-19 14:00:00

    Docker和Kubernetes中使用的runC容器运行时被披露存在三个新漏洞,攻击者可利用这些漏洞绕过隔离限制,获取主机系统访问权限。这三个安全问题的漏洞编号分别为CVE-2025-31133、C

    阅读全文
  • 文章封面

    Kraken勒索软件攻击细节曝光 可根据设备性能动态调整加密模式

    作者:嘶吼专业版发布日期:2025-11-18 14:00:00

    Kraken勒索软件主要针对Windows、Linux/VMware ESXi系统发起攻击,其独特行为是会先对目标设备进行测试,以此确定在不造成系统过载的前提下,数据加密的最快速度。据思科Talos团

    阅读全文
  • 文章封面

    捷豹路虎遭网络攻击 损失超2.2亿美元

    作者:嘶吼专业版发布日期:2025-11-18 14:00:00

    近期,捷豹路虎(JLR)发布了7月1日至9月30日的财务业绩报告,称近期一场网络攻击在该季度造成的损失总额约2.2亿美元。这场网络攻击于2025年9月2日被公开通报,迫使其关闭了主要工厂的生产,并安排

    阅读全文
  • 文章封面

    AI-Slop勒索软件测试版潜入VS Code应用市场

    作者:嘶吼专业版发布日期:2025-11-17 14:00:00

    一款具备基础勒索软件功能、疑似借助AI生成的恶意扩展,已被发布至微软官方VS Code应用市场。该扩展名为susvsex,发布者为“suspublisher18”,其恶意功能在描述中被公然标注。Sec

    阅读全文
  • 文章封面

    安全动态回顾|工信部通报39款关于侵害用户权益行为的APP 黑客滥用Triofox杀毒功能部署远程访问工具

    作者:嘶吼专业版发布日期:2025-11-17 14:00:00

    2025.11.3—11.9安全动态周回顾2025.10.27—11.2安全动态周回顾2025.10.20—10.26安全动态周回顾2025.10.13—10.19安全动态周回顾2025.10.6—1

    阅读全文
  • 文章封面

    GlassWorm恶意软件卷土重来 三款新VSCode扩展下载量超万次

    作者:嘶吼专业版发布日期:2025-11-14 14:00:00

    上月曾入侵OpenVSX与Visual Studio Code应用市场的GlassWorm恶意软件攻击活动再度回归,此次新增三款携带恶意载荷的VSCode扩展,累计下载量已超1万次。GlassWorm

    阅读全文
  • 文章封面

    CSTIS:关于防范Morte僵尸网络的风险提示

    作者:嘶吼专业版发布日期:2025-11-14 14:00:00

    近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现Morte僵尸网络持续活跃,其主要攻击目标为SOHO路由器、物联网(IoT)设备及Oracle WebLogic、WordPre

    阅读全文
  • 文章封面

    NuGet平台现恶意包 暗藏破坏有效载荷

    作者:嘶吼专业版发布日期:2025-11-13 14:00:00

    NuGet平台出现多款恶意软件包,内含定于2027年至2028年激活的破坏载荷,攻击目标直指数据库部署环境与西门子S7工业控制设备。这些嵌入的恶意代码采用概率触发机制,是否激活取决于受感染设备上的一系

    阅读全文
  • 文章封面

    国家网络安全通报中心发布新一批重点防范境外恶意网址和恶意IP

    作者:嘶吼专业版发布日期:2025-11-13 14:00:00

    中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联

    阅读全文
  • 文章封面

    2025年网络安全“金帽子”年度评选活动投票通道正式开启!

    作者:嘶吼专业版发布日期:2025-11-12 11:00:00

    在智能技术深度融合的当下,网络安全已不仅仅是纯粹的技术议题,更是支撑社会运转的重要基石。伴随生成式人工智能、隐私计算等新一代信息技术的快速迭代,整个安全格局正在经历一场静默而深刻的重塑。此背景下,既催

    阅读全文
  • 文章封面

    直播预告|互联网暴露面收敛——从风险识别到动态清零的攻防实战

    作者:嘶吼专业版发布日期:2025-11-12 11:00:00

    在网络安全威胁不断演变的今天,互联网暴露面已成为企业安全的重灾区。影子资产潜藏隐患、攻击面持续扩张、传统防护捉襟见肘,这些问题让企业时刻面临数据泄露、业务中断的风险。本次直播,我们将深入剖析互联网暴露

    阅读全文
  • 文章封面

    直播预告|互联网暴露面收敛——从风险识别到动态清零的攻防实战

    作者:嘶吼专业版发布日期:2025-11-11 10:30:32

    在网络安全威胁不断演变的今天,互联网暴露面已成为企业安全的重灾区。影子资产潜藏隐患、攻击面持续扩张、传统防护捉襟见肘,这些问题让企业时刻面临数据泄露、业务中断的风险。本次直播,我们将深入剖析互联网暴露

    阅读全文
  • 文章封面

    Balancer协议V2池遭黑客攻击 损失超1.28亿美元

    作者:嘶吼专业版发布日期:2025-11-11 10:30:32

    Balancer协议宣布其V2流动性池成为黑客攻击目标,据报道此次攻击造成的损失估计超过1.28亿美元。Balancer是基于以太坊区块链构建的去中心化金融(DeFi)协议,兼具自动做市商与流动性基础

    阅读全文
  • 文章封面

    TEE.Fail侧信道攻击可破解CPU可信执行环境机密

    作者:嘶吼专业版发布日期:2025-11-10 14:00:00

    学术研究人员开发出一种名为TEE.Fail的侧信道攻击技术,能够从CPU的可信执行环境(系统中安全性极高的区域)中提取机密信息,涉及英特尔(Intel)的SGX、TDX技术以及AMD的SEV-SNP技

    阅读全文
  • 文章封面

    安全动态回顾|第二批次网络安全保险服务试点工作启动 Gootloader恶意软件沉寂7个月后卷土重来

    作者:嘶吼专业版发布日期:2025-11-10 14:00:00

    2025.10.27—11.2安全动态周回顾2025.10.20—10.26安全动态周回顾2025.10.13—10.19安全动态周回顾2025.10.6—10.12安全动态周回顾2025.9.22—

    阅读全文
  • 文章封面

    动态自适应欺骗防御:重构网络安全防御新格局

    作者:嘶吼专业版发布日期:2025-11-07 14:00:00

    随着全球数字化进程的加速,网络安全已成为关乎国家发展、社会稳定以及企业生存的关键因素。近年来,新型网络攻击手段不断涌现,勒索病毒、高级持续性威胁、供应链安全等外部威胁不断增长;以AI大模型为核心的技术

    阅读全文
  • 文章封面

    倒计时三天!2025年网络安全“金帽子”年度评选活动即将截止报名

    作者:嘶吼专业版发布日期:2025-11-07 14:00:00

    为彰显年度杰出成果,致敬为推动行业进步作出卓越贡献的团队与企业,嘶吼安全产业研究院启动了2025年网络安全“金帽子”年度评选活动,该活动已进入最后报名阶段。截止到11月9日(本周日)报名阶段将全面结束

    阅读全文
  • 文章封面

    恶意NPM包针对Windows、Linux、macOS植入信息窃取器

    作者:嘶吼专业版发布日期:2025-11-06 14:00:00

    近期,npm注册表中出现10款模仿合法软件项目的恶意包,它们会下载一款信息窃取组件,从Windows、Linux和macOS系统中收集敏感数据。这些恶意包于7月4日被上传至npm平台,因采用多层混淆技

    阅读全文
  • 文章封面

    Windows Server WSUS高危漏洞遭在野利用

    作者:嘶吼专业版发布日期:2025-11-06 14:00:00

    攻击者目前正利用Windows服务器更新服务(WSUS)的一个高危漏洞发起攻击,该漏洞的概念验证(PoC)利用代码已公开。该漏洞编号为CVE-2025-59287,属于远程代码执行漏洞,仅影响一类Wi

    阅读全文
  • 文章封面

    Open VSX代码仓库泄露访问令牌引发供应链攻击 恶意扩展程序被植入

    作者:嘶吼专业版发布日期:2025-11-05 14:00:00

    目前,Open VSX代码仓库已轮换访问令牌——此前开发者在公共代码库中意外泄露了这些令牌,导致威胁者得以通过供应链攻击发布恶意扩展程序。此次泄露由Wiz公司研究人员于两周前发现,他们当时报告称,微软

    阅读全文
  • 文章封面

    8项公共安全行业标准获批发布

    作者:嘶吼专业版发布日期:2025-11-05 14:00:00

    近日,公安部发布的2025年第1号《中华人民共和国公安部公共安全行业标准公告》,由公安部信息系统安全标准化技术委员会归口的8项公共安全行业标准正式发布。标准具体内容如下:一、强制性标准1.GA 127

    阅读全文
  • 文章封面

    尽快提交!2025年网络安全“金帽子”年度评选活动报名中

    作者:嘶吼专业版发布日期:2025-11-04 14:00:00

    为彰显年度杰出成果,致敬为推动行业进步作出卓越贡献的团队与企业,并进一步凝聚产业共识、激发创新潜能,嘶吼于10月22日启动了2025年网络安全“金帽子”年度评选活动。目前,“金帽子”年度评选报名进程已

    阅读全文
  • 文章封面

    Windows SMB高危提权漏洞遭活跃利用 未打补丁设备恐被获取SYSTEM权限

    作者:嘶吼专业版发布日期:2025-11-04 14:00:00

    安全研究员最新发现,威胁者目前正活跃利用Windows系统的一个SMB高危提权漏洞,在未打补丁的设备上获取SYSTEM权限(系统最高权限)。该漏洞编号为CVE-2025-33073,影响所有版本的Wi

    阅读全文
  • 文章封面

    勒索软件攻击受害者付款率创历史新低 仅23%企业妥协

    作者:嘶吼专业版发布日期:2025-11-03 14:00:00

    据统计,遭勒索软件威胁的受害者付款比例降至历史新低,仅有23%的遭入侵企业屈服于攻击者的勒索要求。除个别情况外,这一付款比例的下降延续了Coveware公司过去六年观察到的趋势。2024年第一季度,付

    阅读全文
  • 文章封面

    安全动态回顾|网络安全法完成修改 新型Atroposia恶意软件上线内置本地漏洞扫描功能

    作者:嘶吼专业版发布日期:2025-11-03 14:00:00

    2025.10.20—10.26安全动态周回顾2025.10.13—10.19安全动态周回顾2025.10.6—10.12安全动态周回顾2025.9.22—9.28安全动态周回顾2025.9.15—9

    阅读全文
  • 文章封面

    黑客利用基于redtiger的信息窃取工具窃取Discord账户

    作者:嘶吼专业版发布日期:2025-10-31 14:00:00

    据安全研究员观察,攻击者正利用开源红队工具RedTiger,构建一款可窃取Discord账户数据与支付信息的信息窃取恶意软件。该恶意软件还能盗取浏览器中存储的凭证、加密货币钱包数据及游戏账号信息。Re

    阅读全文
  • 文章封面

    网络安全法完成修改

    作者:嘶吼专业版发布日期:2025-10-31 14:00:00

    十四届全国人大常委会第十八次会议10月28日表决通过关于修改网络安全法的决定,自2026年1月1日起施行。2016年制定的网络安全法是网络安全领域的基础性法律。此次网络安全法的修改,适应网络安全新形势

    阅读全文
  • 文章封面

    记GEEKCON2025上海:在没有天花板的地方,让安全向下扎根,向上生长

    作者:嘶吼专业版发布日期:2025-10-30 14:00:00

    “在一间小黑屋里,和爱技术的极客聊点儿与技术有关的事儿”。一年前的10·24,谈及心中理想的会议举办地,GEEKCON组委会主席大牛蛙(王琦)如是说道……一年后,当所有人都在期待这场“暗夜系的狂欢”

    阅读全文
  • 文章封面

    QNAP警示ASP.NET Core高危漏洞波及NetBak PC备份工具

    作者:嘶吼专业版发布日期:2025-10-30 14:00:00

    QNAP已向用户发出警示,要求修复一处ASP.NET Core高危漏洞——该漏洞同样影响其NetBak PC Agent工具,这是一款用于向QNAP网络附加存储(NAS)设备备份数据的Windows应

    阅读全文
  • 文章封面

    超26.6万台F5 BIG-IP设备暴露 面临远程攻击风险

    作者:嘶吼专业版发布日期:2025-10-29 14:00:00

    互联网安全非营利组织Shadowserver基金会发现,在网络安全公司F5披露安全入侵事件后,全球有超过26.6万台F5 BIG-IP设备暴露在公网上。F5于表示黑客入侵其网络,窃取了源代码及未公开的

    阅读全文
上一页下一页