一图读懂 | 强制性国家标准GB 46864-2025《数据安全技术 电子产品信息清除技术要求》 嘶吼专业版 1 month 4 weeks ago 强制性国家标准GB 46864-2025《数据安全技术 电子产品信息清除技术要求》
黑客借React2Shell漏洞发起EtherRAT恶意软件攻击 嘶吼专业版 1 month 4 weeks ago EtherRAT整合了多项复杂功能,包括基于区块链的命令与控制通信、多层Linux持久化、载荷实时重写,以及依托完整Node.js运行时环境实现的反检测能力。
VS Code应用市场恶意扩展:伪藏身PNG文件植入木马程序 嘶吼专业版 1 month 4 weeks ago 用户应仔细梳理软件包中包含的所有依赖组件,特别是像VS Code扩展程序这类将依赖组件内置打包、而非从npm等可信源获取的情况,更需提高警惕。
MITRE发布2025年度TOP25最危险软件弱点榜单 嘶吼专业版 2 months ago 软件弱点指软件在代码编写、功能实现、架构搭建或设计环节中存在的缺陷、程序错误、安全漏洞等问题,攻击者可利用这些弱点,入侵运行存在问题软件的系统。
勒索软件团伙滥用Shanya可执行文件打包器隐匿EDR禁用工具 嘶吼专业版 2 months ago 目前已确认使用该服务的勒索软件团伙包括Medusa、Qilin、Crytox及Akira,其中Akira是该打包服务的最频繁使用者。
Shai-Hulud第二轮攻击波及NPM生态 40万条敏感凭证遭泄露 嘶吼专业版 2 months 1 week ago 在第二轮攻击中,受恶意软件影响的软件包数量超800个(含同一软件包的所有受感染版本)。
新型Mirai衍生僵尸网络ShadowV2现身 瞄准多品牌IoT设备漏洞发起攻击 嘶吼专业版 2 months 1 week ago 尽管两起事件并无关联,但该僵尸网络仅在宕机期间活跃,这一特征或表明此次活动为一次测试性攻击。
安全动态回顾|国家网络安全通报中心:重点防范境外恶意网址和恶意IP 黑客利用WordPress扩展插件高危漏洞发起攻击 嘶吼专业版 2 months 1 week ago 快速浏览!2025.12.1-12.7安全动态回顾。
国家计算机病毒应急处理中心检测发现69款违法违规收集使用个人信息的移动应用 嘶吼专业版 2 months 1 week ago 经国家计算机病毒应急处理中心检测,69款移动应用存在违法违规收集使用个人信息情况,现通报如下。