安全动态回顾|NVDB提示:防范Google Chrome远程代码执行高危漏洞风险 微软10月补丁星期二修复172个安全漏洞 嘶吼专业版 16 hours 53 minutes ago 快速浏览!2025.10.13—19安全动态回顾。
新型 Android Pixnapping 攻击:逐像素窃取MFA码 嘶吼专业版 16 hours 53 minutes ago 恶意安卓应用无需获取任何权限,即可通过窃取其他应用或网页显示的像素、重构像素内容来提取敏感数据。
超10万IP地址发起大规模攻击 僵尸网络瞄准RDP服务 嘶吼专业版 3 days 16 hours ago 威胁监控平台GreyNoise的研究人员根据IP地址来源判断,此次攻击由一个跨多国的僵尸网络发起。
RondoDox僵尸网络在全球攻击行动中针对56个n-day漏洞发起攻击 嘶吼专业版 3 days 16 hours ago 安全研究人员指出,僵尸网络开发者会密切关注Pwn2Own大赛期间演示的漏洞利用技术,并迅速将其武器化。
零日攻击事件后 微软限制Edge浏览器IE模式访问权限 嘶吼专业版 4 days 16 hours ago 现在,用户若需启用IE模式,需手动进入“设置> 默认浏览器> 允许”路径,手动指定需以Internet Explorer模式加载的网页。
新型安卓软件ClayRat通过仿冒YouTube等热门应用发起攻击 嘶吼专业版 5 days 16 hours ago 一旦获得所需权限,该间谍软件会自动获取联系人信息,并通过程序编写短信,向所有联系人发送,从而实现大规模传播。
国家网络安全通报中心发布重点防范境外恶意网址和恶意IP 嘶吼专业版 6 days 16 hours ago 这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等。
安全动态回顾|工信部发布防范PS1Bot恶意软件的风险提示 Crimson Collective黑客团伙窃取AWS云环境数据 嘶吼专业版 1 week ago 快速浏览!2025.10.6—10.12安全动态回顾。
Redis已存在13年之久的Lua漏洞可导致远程代码执行 嘶吼专业版 1 week 2 days ago RediShell(CVE-2025-49844)是影响所有Redis版本的高危安全漏洞,其根源在于底层Lua解释器,该漏洞对各行业企业均构成重大威胁。
Trinity of Chaos黑客团伙利用Salesforce漏洞攻击39家企业 暗网上线数据泄露站 嘶吼专业版 1 week 3 days ago 尽管该联盟近期传出“收手”说法,但Trinity of Chaos仍在针对头部企业实施协同黑客攻击与勒索,且有多起重大数据泄露尚未公开。
黑客借虚假Microsoft Teams安装程序植入Oyster后门入侵企业网络 嘶吼专业版 1 week 4 days ago 该恶意软件能为攻击者提供受感染设备的远程访问权限,支持执行命令、部署额外恶意载荷及传输文件等操作。
新型工具EDR-Freeze曝光:借助Windows错误报告系统 从用户模式中实现安全软件规避 嘶吼专业版 1 week 4 days ago EDR-Freeze的核心逻辑,是借助WerFaultSecure触发MiniDumpWriteDump。
LastPass提醒macOS用户:假冒热门软件的恶意程序通过虚假GitHub仓库传播 嘶吼专业版 2 weeks 6 days ago 近期,该恶意软件的开发者新增了后门组件,使攻击者能以隐蔽方式持续控制已攻陷的系统。
安全动态回顾|全国网安标委:5项网络安全国家标准公开征集参编单位 新型XCSSET macOS恶意软件变种针对Xcode开发者 嘶吼专业版 3 weeks ago 快速浏览!2025.9.22—9.28安全动态回顾。