• 博客(818)
  • 收藏
  • 关注

原创 云存储大规模数据泄露事件,全球2000亿文件暴露在公网

全球2000亿敏感文件因云存储配置错误遭泄露,企业安全防线告急!

2025-05-20 11:15:11 133

原创 RVTools 官网遭入侵,被用于分发携带 Bumblebee 恶意软件的篡改安装包

RVTools官网遭入侵,恶意安装包植入Bumblebee后门!

2025-05-20 11:08:01 90

原创 逾4万款iOS应用滥用私有授权机制

4万iOS应用滥用私有权限,企业数据面临严重威胁!

2025-05-20 11:04:48 201

原创 Nextcloud与Google就安卓文件访问权限展开博弈

Nextcloud怒斥谷歌滥用垄断地位,封杀关键权限威胁用户数据安全!

2025-05-20 11:03:43 200

原创 高危WordPress插件漏洞威胁超1万个网站安全

高危WordPress插件漏洞可致10K+网站被完全控制,速升级!

2025-05-19 15:03:01 135

原创 glibc漏洞威胁数百万Linux系统安全 可导致任意代码执行

glibc漏洞CVE-2025-4802威胁数百万Linux系统,可导致任意代码执行。

2025-05-19 14:58:08 329

原创 对抗性机器学习:AI模型安全防护新挑战

对抗性机器学习已成AI致命弱点:自动驾驶遭篡改、医疗影像被投毒,防御战升级!

2025-05-19 11:37:28 454

原创 glibc漏洞威胁数百万Linux系统安全 可导致任意代码执行

glibc漏洞CVE-2025-4802威胁数百万Linux系统,可导致任意代码执行!

2025-05-19 11:35:55 215

原创 解析TransferLoader恶意软件:基于IPFS的混淆加载器可分发勒索软件与后门程序

Zscaler旗下ThreatLabz研究团队近日发现一款名为TransferLoader的新型高危恶意软件加载器,该恶意软件至少自2025年2月起就已在野活跃。这个先进的模块化威胁并非普通下载器,而是一个具备高度混淆和反分析能力的恶意软件平台,能够投递从隐蔽后门到Morpheus勒索软件等多种有效载荷。目前已观测到其针对美国律师事务所的攻击案例。

2025-05-16 13:38:14 318

原创 Tor推出Oniux新工具:为Linux应用提供网络流量匿名化

Tor项目近日发布了名为Oniux的新型命令行工具,该工具可将任何Linux应用程序的网络流量安全地路由至Tor网络,实现匿名化连接。

2025-05-16 13:36:59 760

原创 地球阿米特黑客组织使用新型工具攻击军用无人机供应链

被称为"地球阿米特"(Earth Ammit)的高级威胁组织近期发起多波次协同攻击,主要针对中国台湾地区的军用无人机和卫星产业供应链。该组织被安全研究人员归类为高级持续性威胁团体,在2023至2024年间实施了两轮明显不同的攻击行动,其战术和工具的演进对军事和航空航天领域构成重大威胁。

2025-05-15 10:58:59 465

原创 谷歌日历邀请函沦为攻击工具:单个字符即可投递恶意载荷

研究人员在分析报告中指出:"最令人震惊的是,看似普通的竖线符号'|'实际上包含不可见的Unicode私有区(PUA)字符。"Check Point研究团队也发现同类攻击,攻击者通过篡改邮件标头,使恶意邮件伪装成谷歌日历直接发送的通知。将恶意代码隐藏在单个字符中,并利用谷歌日历作为传播渠道,这种新型攻击手段可能危及个人用户与企业组织的安全。网络安全领域出现新型攻击手法:攻击者通过精心设计的混淆技术,将恶意代码隐藏在单个可见字符中,利用谷歌日历(Google Calendar)邀请函传播恶意软件。

2025-05-15 10:52:47 234

原创 Windows远程桌面网关漏洞可被攻击者利用触发拒绝服务条件

微软将该漏洞评为"高危"级别,CVSS基础评分为7.5(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)。微软安全响应中心(MSRC)已发布重要安全更新,修复Windows远程桌面网关(RD)服务中的一个高危漏洞(CVE-2025-26677)。该漏洞被归类为CWE-400(不受控的资源消耗)。技术分析表明,该漏洞源于远程桌面网关服务中的资源消耗不受控问题,允许未经身份验证的远程攻击者耗尽系统资源,通过网络连接造成服务中断。

2025-05-15 10:52:03 929

原创 Ivanti ITSM 曝出CVSS 9.8认证绕过漏洞,可获取完全管理员权限

2025年4月,Ivanti曾披露其Connect Secure VPN设备中的一个关键漏洞(CVE-2025-22457),该漏洞当时正被疑似与中国有关联的威胁行为者积极利用。对于无法立即打补丁的用户,实施推荐的缓解措施(包括保护IIS网站安全、按IP地址和域名限制访问、确保正确的DMZ配置)有助于降低风险敞口。公司还指出,为外部用户访问配置了DMZ(隔离区)的客户面临的风险也相对较低。根据Ivanti的安全公告,成功利用该漏洞可使远程攻击者获取受影响系统的管理员权限,但实际风险因系统配置而异。

2025-05-14 10:47:45 277

原创 FortiVoice 零日漏洞遭野外利用执行任意代码

Fortinet公司近日披露了一个关键级基于栈的缓冲区溢出漏洞(CVE-2025-32756),该漏洞影响其安全产品线中的多款产品,且已确认有攻击者针对FortiVoice系统实施野外利用。这个CVSS评分为9.6的漏洞允许远程未认证攻击者通过特制HTTP请求执行任意代码或命令,可能使攻击者完全控制受影响设备。该安全漏洞被归类为基于栈的缓冲区溢出,影响FortiVoice、FortiMail、FortiNDR、FortiRecorder和FortiCamera产品的多个版本。

2025-05-14 10:46:20 728

原创 GNU Screen 曝多漏洞:本地提权与终端劫持风险浮现

SUSE安全团队全面审计发现,广泛使用的终端复用工具GNU Screen存在一系列严重漏洞,包括可导致本地提权至root权限的缺陷。这些问题同时影响最新的Screen 5.0.0版本和更普遍部署的Screen 4.9.x版本,具体影响范围取决于发行版配置。尽管GNU Screen是类UNIX系统中管理终端会话的核心工具,但研究显示其存在重大风险——特别是当Screen以setuid-root权限安装以支持多用户功能时。

2025-05-13 11:33:30 844

原创 CVE-2025-31258 macOS远程视图服务沙箱逃逸漏洞PoC已公开

苹果公司近日针对macOS系统中新披露的CVE-2025-31258漏洞发布补丁,该漏洞可能允许恶意应用程序突破沙箱限制,获取未授权的系统资源访问权限。在安全研究员Seo Hyun-gyu公开概念验证(PoC)利用代码后,该漏洞已在macOS Sequoia 15.5版本中得到修复。

2025-05-13 11:30:11 464

原创 新型.NET恶意软件“PupkinStealer“窃取浏览器凭证并通过Telegram外传

所有窃取数据最终会压缩成包含元数据(用户名、公网IP、Windows安全标识符)的ZIP包,通过定制API URL发送至攻击者控制的Telegram机器人。该软件的出现反映了当前恶意软件即服务(MaaS)模式下,模块化低门槛窃密工具在暗网市场的泛滥趋势,攻击者可快速通过凭证窃取、会话劫持和数据转售获利。分析显示,该软件开发者代号为"Ardent",其选择Telegram作为命令控制渠道,正是看中该平台在黑客群体中因匿名性和易用性而日益流行的特点。

2025-05-12 16:43:53 537

原创 CVE-2024-26809利用nftables双重释放漏洞获取Root权限

Linux内核的nftables子系统(特别是net/netfilter模块)中发现一个高危漏洞,攻击者可利用nft_pipapo_destroy()函数中的双重释放(double-free)漏洞实现本地提权。该漏洞编号为CVE-2024-26809,影响内核版本6.1-rc1及以上以及5.15.54及以上的系统。

2025-05-12 16:42:38 338

原创 新型工具Defendnot,可直接禁用Windows Defender

安全研究人员 Arsenii es3n1n 发布了一款名为 Defendnot 的安全工具,该实验性程序通过 Windows 安全中心(WSC, Windows Security Center)直接注册为杀毒软件,从而禁用 Windows Defender。

2025-05-12 16:41:43 275

原创 哪款浏览器数据收集最猖獗?答案或许不出所料

Chrome成隐私噩梦!数据收集远超对手,用户沦为广告猎物。

2025-05-09 10:19:10 258

原创 虚假AI工具通过Facebook广告传播新型Noodlophile窃密木马

虚假AI工具通过Facebook广告传播Noodlophile窃密木马,窃取敏感数据。

2025-05-09 10:18:02 662

原创 AI生成虚假漏洞报告污染漏洞赏金平台

AI伪造漏洞报告泛滥,赏金平台遭恶意污染。

2025-05-09 10:16:24 302

原创 CVE-2025-25014(CVSS 9.1):Kibana原型污染漏洞可导致远程代码执行

Kibana原型污染漏洞(CVE-2025-25014)可致RCE,速升级!

2025-05-08 10:10:13 303

原创 朝鲜黑客通过入侵macOS开发者环境与AWS基础设施实施史上最大规模加密货币窃取

朝鲜黑客入侵macOS开发者与AWS,窃取6.25亿美元加密货币。

2025-05-08 09:54:50 285

原创 安装量超10万的OttoKit WordPress插件遭利用多漏洞攻击

10万+安装的OttoKit插件曝高危漏洞,攻击者正组合利用双漏洞入侵WordPress站点!

2025-05-08 09:54:02 318

原创 双重打击:迪士尼遭遇前员工破坏与黑客AI陷阱两起网络攻击

迪士尼遭前员工破坏+黑客AI钓鱼,1.1TB数据泄露,暴露严重安全漏洞。

2025-05-07 10:08:01 330

原创 CVE体系若消亡将如何影响网络安全防御格局

CVE体系若崩溃,全球网络安全防御将陷入混乱。

2025-05-07 10:04:13 882

原创 AI开发工具Langflow高危漏洞遭活跃利用,可导致服务器任意代码执行

Langflow高危漏洞遭利用,可远程执行任意代码,企业需紧急修复。

2025-05-07 10:01:56 283

原创 可蠕虫化AirPlay漏洞:公共Wi-Fi环境下可零点击远程控制苹果设备

AirPlay漏洞可蠕虫化攻击,公共Wi-Fi下零点击控制苹果设备。

2025-05-06 10:59:43 735

原创 RSA 2025大会12项最具创新性的网络安全产品发布

RSA 2025 12大创新安全产品对抗深度伪造与AI威胁。

2025-05-06 10:58:38 658

原创 RSAC 2025观察:AI安全工具崛起,但人类协作仍是抵御威胁的核心

AI安全工具崛起,但人类协作仍是抵御AI威胁的核心。

2025-05-06 10:52:55 672

原创 一行代码即可让iPhone变砖:iOS高危漏洞解析

该漏洞通过操作系统的Darwin通知机制触发无限重启循环,导致设备"变砖",必须通过完整系统恢复才能修复。发现该漏洞的安全研究员Guilherme Rambo解释:"Darwin通知更为基础,属于CoreOS层组件,为苹果系统进程间提供简单的底层消息交换机制。由于小组件在系统中使用广泛,当安装并启动包含小组件扩展的新应用时,系统会非常积极地执行其小组件扩展。通过将漏洞代码植入发送通知后反复崩溃的小组件,研究人员构建了持久性攻击——每次重启后都会触发攻击,形成使设备无法使用的无限循环。

2025-04-30 14:30:59 450

原创 漏洞管理中的四大常见误区及改进方案

图片来源:Shutterstock。

2025-04-30 14:24:54 368

原创 Windows系统“inetpub“安全补丁存在漏洞 可被利用阻断后续更新

微软最新发布的Windows安全更新因创建"inetpub"文件夹而引入新漏洞,攻击者可利用该漏洞阻止系统安装后续更新。

2025-04-30 14:23:12 484

原创 CrowdStrike推出新型工具防御恶意AI模型与数据窃取

网络安全公司CrowdStrike Holdings Inc.今日发布多项新功能,旨在帮助企业员工防范恶意人工智能(AI)模型及其他安全威胁。这些功能将陆续集成至该公司旗舰产品Falcon网络安全平台。

2025-04-30 14:22:15 483

原创 虚假安全补丁攻击WooCommerce管理员以劫持网站

一场大规模钓鱼攻击正针对WooCommerce用户,通过伪造安全警报诱使他们下载所谓的"关键补丁",实则为植入WordPress后门的恶意程序。

2025-04-29 13:24:32 1015

原创 CVE-2025-21756:Linux内核微小漏洞如何引发完整Root提权攻击(含PoC发布)

补丁分析指出:"传输重分配会触发vsock_remove_sock,进而调用vsock_remove_bound错误地减少vsock对象的引用计数器。通过用精心构造的管道缓冲区回收已释放的vsock套接字,并利用vsock_diag_dump作为侧信道,Hoefler暴力破解了有效的skc_net指针,从而绕过kASLR。攻击可劫持sk->sk_prot->close函数指针并转向ROP(面向返回编程)链:"我们最感兴趣的是对sk->sk_prot->close(sk, 0)的调用。

2025-04-29 13:22:56 623

原创 网络钓鱼工具包Darcula引入AI技术 网络犯罪门槛进一步降低

AI升级Darcula钓鱼工具,网络犯罪门槛骤降,企业防御告急!

2025-04-27 10:32:28 895

原创 新型“电力寄生虫“网络钓鱼攻击瞄准能源企业与知名品牌

"电力寄生虫"钓鱼攻击瞄准全球能源巨头,150+仿冒域名窃取财务数据!

2025-04-27 10:29:16 476

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除