“ShadowRay 2.0”全球攻击活动:利用旧漏洞劫持Ray集群构建自传播挖矿僵尸网络 嘶吼专业版 3 months 3 weeks ago 两轮攻击均利用了编号为CVE-2023-48022的旧版高危漏洞。
ImunifyAV曝远程代码执行漏洞 数百万Linux托管网站面临风险 嘶吼专业版 4 months ago 该漏洞的根源在于AI-bolit组件的反混淆逻辑:当工具尝试解包恶意软件以进行扫描时,会执行从混淆PHP文件中提取的、由攻击者控制的函数名和数据。
公安部计算机信息系统安全产品质量监督检验中心检测发现40款违法违规收集使用个人信息的移动应用 嘶吼专业版 4 months ago 经公安部计算机信息系统安全产品质量监督检验中心检测,40款移动应用存在违法违规收集使用个人信息情况。
Finger协议遭滥用 沦为 ClickFix 恶意软件攻击工具 嘶吼专业版 4 months ago 此类finger命令滥用活动似乎由单一威胁者发起,且主要通过ClickFix攻击实施。但鉴于仍有用户持续上当,相关攻击活动需引起高度警惕。
2025网络安全“金帽子”年度评选 | 投票通道开放中,敬请投票助力! 嘶吼专业版 4 months ago 2025网络安全“金帽子”年度评选活动已进入投票阶段,截止时间为11月28日中午12:00。
高危runC漏洞曝光 黑客可突破Docker容器逃逸 嘶吼专业版 4 months ago 这三个安全问题的漏洞编号分别为CVE-2025-31133、CVE-2025-52565和CVE-2025-52881。
安全动态回顾|工信部通报39款关于侵害用户权益行为的APP 黑客滥用Triofox杀毒功能部署远程访问工具 嘶吼专业版 4 months ago 快速浏览!2025.11.10—11.16安全动态回顾。
GlassWorm恶意软件卷土重来 三款新VSCode扩展下载量超万次 嘶吼专业版 4 months 1 week ago 攻击者已重返OpenVSX平台,沿用原有基础设施,但更新了命令与控制服务器端点及Solana交易信息。
国家网络安全通报中心发布新一批重点防范境外恶意网址和恶意IP 嘶吼专业版 4 months 1 week ago 相关恶意网址和恶意IP归属地主要涉及:美国、德国、荷兰、拉脱维亚、土耳其、伊朗、韩国、巴西。
NuGet平台现恶意包 暗藏破坏有效载荷 嘶吼专业版 4 months 1 week ago 目前这些恶意扩展的具体攻击目标与来源尚不清楚,但建议可能受影响的机构立即核查资产是否安装了上述9款包,若存在则需默认已遭入侵并采取应对措施。