全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Shai-Hulud供应链攻击再升级 数百款知名NPM包遭恶意篡改

    作者:嘶吼专业版发布日期:2025-11-28 14:00:00

    在新一轮Shai-Hulud供应链攻击中,攻击者在npm仓库(Node Package Manager)植入了数百款经过恶意篡改的知名软件包,涉及Zapier、ENS Domains、PostHog、

    阅读全文
  • 文章封面

    年访问量2600万的电视盗版流媒体平台Photocall遭联合查处后停运

    作者:嘶吼专业版发布日期:2025-11-28 14:00:00

    据报道,年度活跃用户超2600万的电视盗版流媒体平台Photocall,在创意与娱乐联盟(ACE)与体育流媒体服务提供商DAZN的联合调查下已正式停运。该盗版平台未经授权便向用户提供来自60个国家的1

    阅读全文
  • 文章封面

    ClickFix攻击借仿冒Windows更新界面推送恶意软件

    作者:嘶吼专业版发布日期:2025-11-27 14:00:00

    研究人员发现,ClickFix攻击出现新变体:攻击者通过全屏浏览器页面展示高度逼真的Windows更新动画诱骗用户,并将恶意代码隐藏在图像文件内。ClickFix本质是一种社会工程学攻击,其核心手法是

    阅读全文
  • 文章封面

    朱文雷:AI Secure Coding赋能网络安全学科建设新路

    作者:嘶吼专业版发布日期:2025-11-27 14:00:00

    11月22日,由信息工程大学、中国科学院信息工程研究所、北京长亭科技有限公司担任召集单位的"国家一流网络安全学院院长分论坛"在河南省郑州市圆满举办。论坛以"智能时代网络安全学科发展"为主题,深入探讨新

    阅读全文
  • 文章封面

    微软:Windows11 24H2高危漏洞导致文件资源管理器等核心组件崩溃

    作者:嘶吼专业版发布日期:2025-11-26 14:00:00

    微软已确认Windows 11 24H2版本存在一处高危漏洞:自2025年7月起发布的累计更新在系统部署过程中,会导致文件资源管理器、开始菜单及其他关键系统组件崩溃。该漏洞的触发场景包括两种:一是“安

    阅读全文
  • 文章封面

    Grafana:最高级别漏洞可实现管理员身份冒充

    作者:嘶吼专业版发布日期:2025-11-26 14:00:00

    Grafana Labs 发布安全预警,其企业版产品中存在一处最高严重级别漏洞(CVE-2025-41115)。攻击者可利用该漏洞将新创建用户伪装成管理员,或实现权限提升操作。需注意的是,该漏洞仅在跨

    阅读全文
  • 文章封面

    连夜装完最新MCP,我抄起智能体就去干仗了!

    作者:嘶吼专业版发布日期:2025-11-25 14:00:00

    “这个告警什么意思?”“可能是恶意攻击。”......你有没有发现,每次遇到安全告警,让AI智能体帮忙分析,它都好像懂一点,但又好像什么都没说——就像茶壶煮水饺,有货倒不出来。这其中,不是AI智能体不

    阅读全文
  • 文章封面

    九国联合行动摧毁千余台恶意软件服务器

    作者:嘶吼专业版发布日期:2025-11-25 14:00:00

    在针对网络犯罪的国际行动“Operation Endgame”最新阶段中,来自九个国家的执法机构成功捣毁了1000余台服务器。这些服务器被用于Rhadamanthys信息窃取恶意软件、VenomRAT

    阅读全文
  • 文章封面

    “ShadowRay 2.0”全球攻击活动:利用旧漏洞劫持Ray集群构建自传播挖矿僵尸网络

    作者:嘶吼专业版发布日期:2025-11-24 14:00:00

    一场名为“ShadowRay 2.0”的全球攻击活动正利用一处旧版代码执行漏洞,劫持暴露在公网的Ray集群,将其改造为具备自传播能力的加密货币挖矿僵尸网络。Ray是由Anyscale开发的开源框架,可

    阅读全文
  • 文章封面

    安全动态回顾|新型安卓银行木马Sturnus可窃取加密通讯并控制设备 WordPress插件W3TC存在PHP命令注入漏洞

    作者:嘶吼专业版发布日期:2025-11-24 14:00:00

    2025.11.10—11.16安全动态周回顾2025.11.3—11.9安全动态周回顾2025.10.27—11.2安全动态周回顾2025.10.20—10.26安全动态周回顾2025.10.13—

    阅读全文
  • 文章封面

    Cloudflare将本周大规模服务中断事件归咎于数据库问题

    作者:嘶吼专业版发布日期:2025-11-21 14:00:00

    本周,Cloudflare发生六年来最严重的服务中断事件。数据库访问控制权限变更触发其全球网络连锁故障,导致大量网站及在线平台近6小时无法访问。Cloudflare全球网络是一套分布式基础设施,服务器

    阅读全文
  • 文章封面

    ImunifyAV曝远程代码执行漏洞 数百万Linux托管网站面临风险

    作者:嘶吼专业版发布日期:2025-11-21 14:00:00

    Linux服务器专用恶意软件扫描工具ImunifyAV存在远程代码执行漏洞,攻击者可利用该漏洞入侵主机环境。这款工具目前已被数千万个网站采用。该漏洞影响AI-bolit恶意软件扫描组件的32.7.4.

    阅读全文
  • 文章封面

    2025网络安全“金帽子”年度评选 | 投票通道开放中,敬请投票助力!

    作者:嘶吼专业版发布日期:2025-11-20 14:00:00

    在人工智能深度介入网络安全的今天,传统的防护壁垒正被迅速重构。这场变革不仅催生了以“智能原生”为核心的主动防御体系,也带来了数据与模型可信的新挑战。在此背景下,安全厂商作为务实的探索者,正以扎实的技术

    阅读全文
  • 文章封面

    Finger协议遭滥用 沦为 ClickFix 恶意软件攻击工具

    作者:嘶吼专业版发布日期:2025-11-20 14:00:00

    有着数十年历史的finger协议正重新活跃,威胁者借助这一协议获取远程指令,在Windows设备上执行恶意操作。过去,人们通过Finger协议,在Unix与Linux系统中使用finger命令查询本地

    阅读全文
  • 文章封面

    公安部计算机信息系统安全产品质量监督检验中心检测发现40款违法违规收集使用个人信息的移动应用

    作者:嘶吼专业版发布日期:2025-11-20 14:00:00

    依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》要求,经公安部计算机信息系统安全产品质量监督检验

    阅读全文
  • 文章封面

    Cloudflare全球网络服务突发中断 多国用户遭遇访问故障

    作者:嘶吼专业版发布日期:2025-11-19 14:00:00

    Cloudflare全球网络服务突发中断,用户访问受影响的网站及在线平台时,会遇到“内部服务器错误”提示。Cloudflare全球网络是一套分布式基础设施,由遍布120多个国家、330余座城市的服务器

    阅读全文
  • 文章封面

    高危runC漏洞曝光 黑客可突破Docker容器逃逸

    作者:嘶吼专业版发布日期:2025-11-19 14:00:00

    Docker和Kubernetes中使用的runC容器运行时被披露存在三个新漏洞,攻击者可利用这些漏洞绕过隔离限制,获取主机系统访问权限。这三个安全问题的漏洞编号分别为CVE-2025-31133、C

    阅读全文
  • 文章封面

    Kraken勒索软件攻击细节曝光 可根据设备性能动态调整加密模式

    作者:嘶吼专业版发布日期:2025-11-18 14:00:00

    Kraken勒索软件主要针对Windows、Linux/VMware ESXi系统发起攻击,其独特行为是会先对目标设备进行测试,以此确定在不造成系统过载的前提下,数据加密的最快速度。据思科Talos团

    阅读全文
  • 文章封面

    捷豹路虎遭网络攻击 损失超2.2亿美元

    作者:嘶吼专业版发布日期:2025-11-18 14:00:00

    近期,捷豹路虎(JLR)发布了7月1日至9月30日的财务业绩报告,称近期一场网络攻击在该季度造成的损失总额约2.2亿美元。这场网络攻击于2025年9月2日被公开通报,迫使其关闭了主要工厂的生产,并安排

    阅读全文
  • 文章封面

    AI-Slop勒索软件测试版潜入VS Code应用市场

    作者:嘶吼专业版发布日期:2025-11-17 14:00:00

    一款具备基础勒索软件功能、疑似借助AI生成的恶意扩展,已被发布至微软官方VS Code应用市场。该扩展名为susvsex,发布者为“suspublisher18”,其恶意功能在描述中被公然标注。Sec

    阅读全文
  • 文章封面

    安全动态回顾|工信部通报39款关于侵害用户权益行为的APP 黑客滥用Triofox杀毒功能部署远程访问工具

    作者:嘶吼专业版发布日期:2025-11-17 14:00:00

    2025.11.3—11.9安全动态周回顾2025.10.27—11.2安全动态周回顾2025.10.20—10.26安全动态周回顾2025.10.13—10.19安全动态周回顾2025.10.6—1

    阅读全文
  • 文章封面

    GlassWorm恶意软件卷土重来 三款新VSCode扩展下载量超万次

    作者:嘶吼专业版发布日期:2025-11-14 14:00:00

    上月曾入侵OpenVSX与Visual Studio Code应用市场的GlassWorm恶意软件攻击活动再度回归,此次新增三款携带恶意载荷的VSCode扩展,累计下载量已超1万次。GlassWorm

    阅读全文
  • 文章封面

    CSTIS:关于防范Morte僵尸网络的风险提示

    作者:嘶吼专业版发布日期:2025-11-14 14:00:00

    近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现Morte僵尸网络持续活跃,其主要攻击目标为SOHO路由器、物联网(IoT)设备及Oracle WebLogic、WordPre

    阅读全文
  • 文章封面

    NuGet平台现恶意包 暗藏破坏有效载荷

    作者:嘶吼专业版发布日期:2025-11-13 14:00:00

    NuGet平台出现多款恶意软件包,内含定于2027年至2028年激活的破坏载荷,攻击目标直指数据库部署环境与西门子S7工业控制设备。这些嵌入的恶意代码采用概率触发机制,是否激活取决于受感染设备上的一系

    阅读全文
  • 文章封面

    国家网络安全通报中心发布新一批重点防范境外恶意网址和恶意IP

    作者:嘶吼专业版发布日期:2025-11-13 14:00:00

    中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联

    阅读全文
  • 文章封面

    2025年网络安全“金帽子”年度评选活动投票通道正式开启!

    作者:嘶吼专业版发布日期:2025-11-12 11:00:00

    在智能技术深度融合的当下,网络安全已不仅仅是纯粹的技术议题,更是支撑社会运转的重要基石。伴随生成式人工智能、隐私计算等新一代信息技术的快速迭代,整个安全格局正在经历一场静默而深刻的重塑。此背景下,既催

    阅读全文
  • 文章封面

    直播预告|互联网暴露面收敛——从风险识别到动态清零的攻防实战

    作者:嘶吼专业版发布日期:2025-11-12 11:00:00

    在网络安全威胁不断演变的今天,互联网暴露面已成为企业安全的重灾区。影子资产潜藏隐患、攻击面持续扩张、传统防护捉襟见肘,这些问题让企业时刻面临数据泄露、业务中断的风险。本次直播,我们将深入剖析互联网暴露

    阅读全文
  • 文章封面

    直播预告|互联网暴露面收敛——从风险识别到动态清零的攻防实战

    作者:嘶吼专业版发布日期:2025-11-11 10:30:32

    在网络安全威胁不断演变的今天,互联网暴露面已成为企业安全的重灾区。影子资产潜藏隐患、攻击面持续扩张、传统防护捉襟见肘,这些问题让企业时刻面临数据泄露、业务中断的风险。本次直播,我们将深入剖析互联网暴露

    阅读全文
  • 文章封面

    Balancer协议V2池遭黑客攻击 损失超1.28亿美元

    作者:嘶吼专业版发布日期:2025-11-11 10:30:32

    Balancer协议宣布其V2流动性池成为黑客攻击目标,据报道此次攻击造成的损失估计超过1.28亿美元。Balancer是基于以太坊区块链构建的去中心化金融(DeFi)协议,兼具自动做市商与流动性基础

    阅读全文
  • 文章封面

    TEE.Fail侧信道攻击可破解CPU可信执行环境机密

    作者:嘶吼专业版发布日期:2025-11-10 14:00:00

    学术研究人员开发出一种名为TEE.Fail的侧信道攻击技术,能够从CPU的可信执行环境(系统中安全性极高的区域)中提取机密信息,涉及英特尔(Intel)的SGX、TDX技术以及AMD的SEV-SNP技

    阅读全文
上一页下一页