在DKIM重放攻击中,钓鱼者滥用Google Oauth进行欺骗活动(link is external) 嘶吼专业版 1 day ago PayPal会自动向攻击者的地址发送确认信息,该地址会将其转发到一个邮件列表,该邮件列表会将其转发给群组中所有潜在的受害者。
安全动态回顾|国家计算机病毒应急处理中心监测发现13款违规移动应用 SonicWall SMA设备存在被积极利用的漏洞(link is external) 嘶吼专业版 2 days ago 快速浏览!2025.4.14—4.20安全动态周回顾。
Midnight Blizzard部署新的GrapeLoader恶意软件(link is external) 嘶吼专业版 2 days ago APT29的战术和工具集不断发展,变得更加隐蔽和先进,需要多层防御和提高警惕来发现和阻止。
Operation Endgame中至少5人被拘留(link is external) 嘶吼专业版 5 days ago 据调查人员称,Smokeloader是由一个化名为“Superstar”的威胁者运行的。
新的ResolverRAT恶意软件针对全球的制药和医疗保健机构(link is external) 嘶吼专业版 5 days ago ResolverRAT是一个完全在内存中运行的隐形威胁,同时它还滥用 net ‘ resourcerresolve ’事件来加载恶意程序集,而不执行可能被标记为可疑的API调用。
Hunters International转型:放弃加密勒索,专攻数据窃取与敲诈(link is external) 嘶吼专业版 1 week ago 到目前为止,Hunters International的运营商已经瞄准了各种规模的公司。
在线论坛 4chan 在遭受重大黑客攻击后被迫关闭(link is external) 嘶吼专业版 1 week ago 当天晚些时候,还有人在匿名论坛 Kiwi Farms上泄露了 4chan 的 PHP 源代码。
国家网络安全通报中心:重点防范境外恶意网址和恶意IP(link is external) 嘶吼专业版 1 week 1 day ago 相关恶意网址和恶意IP归属地主要涉及:美国、英国、保加利亚、立陶宛、荷兰、埃及、科威特等。
EncryptHub的双重生活:网络罪犯与Windows漏洞赏金研究人员(link is external) 嘶吼专业版 1 week 1 day ago EncryptHub还与利用微软管理控制台漏洞CVE-2025-26633的Windows零日攻击有关。
安全动态回顾|国家网络安全通报中心:重点防范境外恶意网址和恶意IP Sensata Technologies遭勒索软件攻击(link is external) 嘶吼专业版 1 week 2 days ago 快速浏览!2025.4.7—4.13安全动态周回顾。
AWS推出ML-KEM来保护TLS免受量子威胁(link is external) 嘶吼专业版 1 week 2 days ago 要在使用AWS服务(如KMS、ACM或Secrets Manager)时激活ML-KEM后量子TLS,用户需要更新其客户端sdk并显式启用该功能。
微软2025年4月补丁周二修复了利用零日漏洞的134个漏洞(link is external) 嘶吼专业版 1 week 5 days ago 修复的被积极利用的零日漏洞,微软将其归类为公开披露或被积极利用,而没有官方修复。
Next.js 中的严重漏洞可让黑客绕过授权(link is external) 嘶吼专业版 1 week 5 days ago 在 Next.js 这个开源的 Web 开发框架中,发现了一个严重漏洞,攻击者有可能借此绕过授权检查。
一图读懂 | 国家标准GB/T 45230-2025《数据安全技术 机密计算通用框架》(link is external) 嘶吼专业版 1 week 6 days ago 随着数据要素价值的不断提高,保护处于使用状态中的敏感数据愈发重要。
假冒的微软Office插件工具通过SourceForge推送恶意软件(link is external) 嘶吼专业版 1 week 6 days ago 尽管恶意项目已不在 SourceForge 上,但卡巴斯基表示,该项目已被搜索引擎收录,吸引了搜索“办公插件”或类似内容的用户访问。