伪装成 DeepSeek 的 Android 恶意软件窃取用户登录凭证 嘶吼专业版 10 months ago 最近,一种伪装成 DeepSeek AI 应用程序的 Android 恶意软件出现,构成了严重的网络安全威胁。
PHP XXE 注入漏洞允许攻击者访问配置文件和私钥 嘶吼专业版 10 months ago Web 应用程序安全研究员 Aleksandr Zhurnakov 详细揭示了 PHP 中新发现的 XML 外部实体(XXE)注入漏洞。
AWS SNS 被利用引发数据泄露及网络钓鱼危机 嘶吼专业版 10 months 1 week ago Amazon Web Services 的简单通知服务(AWS SNS),是一种功能多样的基于云的发布 / 订阅服务,在促进应用程序与用户间沟通方面发挥着重要作用。
Google Play 上的恶意 Android“Vapor”应用已安装 6000 万次 嘶吼专业版 10 months 1 week ago IAS 威胁实验室发现,自 2024 年初起,一系列恶意活动在 Google Play 平台悄然展开,该实验室将其命名为 “Vapor”。
YouTube 惊现 DCRat 恶意软件,登录凭据或面临盗取危机 嘶吼专业版 10 months 1 week ago 网络安全研究人员发现了新一波攻击——Dark Crystal RAT(DCRat)。
安全动态回顾|警惕 Apache Camel 漏洞,Windows NTFS 漏洞可能被用于数据窃取 嘶吼专业版 10 months 1 week ago 快速预览!2025.3.10—3.16安全动态周回顾。
Mirai 恶意软件借 Edimax 相机 RCE 漏洞大肆传播 嘶吼专业版 10 months 1 week ago Akamai 安全情报和响应团队(SIRT)近期发布警报,着重指出 Edimax 物联网(IoT)设备中存在严重的命令注入漏洞。
315 曝光 “精准获客” 黑幕:网络安全防线的崩塌与重塑 嘶吼专业版 10 months 1 week ago 在刚刚落幕的 2025 年 315 晚会中,“精准获客” 软件背后的黑色产业链被无情撕开,裸露出信息时代下触目惊心的隐私伤疤。
MassJacker 恶意软件出手,778,000 个钱包加密货币被盗取 嘶吼专业版 10 months 1 week ago 新发现的剪贴板劫持操作 “MassJacker”,利用至少 778,531 个加密货币钱包地址,从受感染计算机中窃取数字资产。
勒索软件团伙利用网络摄像头加密网络,轻松绕过 EDR 防线 嘶吼专业版 10 months 1 week ago Akira 勒索软件团伙被发现利用不安全的网络摄像头,对受害者网络发起加密攻击,且成功绕过了用于阻止 Windows 中加密器的端点检测和响应(EDR)系统。
隐匿在未知角落的 Anubis 恶意软件 为黑客远程命令大开方便之门 嘶吼专业版 10 months 2 weeks ago 近期, AnubisBackdoor 频繁出现。这是一个基于 Python 的后门程序,其幕后黑手是 Savage Ladybug 组织。
警惕 Apache Camel 漏洞 攻击者借此能注入任意标头 嘶吼专业版 10 months 2 weeks ago Apache Camel 中近期披露的一个安全漏洞(编号为 CVE - 2025 - 27636),已引发整个网络安全社区的高度警惕。
超 4300 万 Python 安装有代码执行漏洞隐患 嘶吼专业版 10 months 2 weeks ago 在 Python JSON Logger 包(python-json-logger)中,发现了一个严重影响版本 3.2.0 和 3.2.1 的重大漏洞,编号为 CVE-2025-27607。