XCon2025完美落幕|在AI革命的浪潮中,筑牢安全堤坝! 嘶吼专业版 23 hours 48 minutes ago 2025年8月22日,XCon2025安全焦点信息安全技术峰会在北京·民航国际会议中心成功举办。
ERMAC安卓恶意软件源代码泄露,银行木马基础设施遭曝光 嘶吼专业版 3 days 21 hours ago Hunt.io发现并分析了ERMAC的PHP命令与控制(C2)后端、React前端面板、基于Go语言的数据窃取服务器、Kotlin后门,以及用于生成定制化木马化APK的生成器面板。
面对域名过期漏洞,PyPI阻断了账户劫持与攻击风险 嘶吼专业版 4 days 23 hours ago PyPI 建议用户在账户中添加一个来自非自定义域名的备用邮箱,以避免服务中断;同时,应开启 PyPI 账户的双因素认证,从而增强账户抵御劫持的保护能力。
老年人遭遇网络欺诈事件:全球化蔓延且呈上升趋势 嘶吼专业版 5 days 23 hours ago 数据显示,2024年60岁及以上的美国人在网络诈骗中损失高达7亿美元,这标志着针对老年人的欺诈案件呈急剧上升趋势。
柯尔特电信遭遇WarLock勒索软件团伙攻击 被盗数据正出售 嘶吼专业版 6 days 23 hours ago 起初,该公司仅宣布出现“技术问题”,并未确认是网络安全事件。不过,在后续的状态更新中,说明了事件的性质。
XZ-Utils后门程序仍潜伏在Docker Hub镜像中 用户数据面临潜在风险 嘶吼专业版 1 week 3 days ago Binarly的研究人员发现,仍有大量Docker镜像受到XZ-Utils后门程序的影响。
WinRAR 零日漏洞被利用 可在解压文档时植入恶意软件 嘶吼专业版 1 week 5 days ago 该漏洞是一个目录遍历漏洞,已在WinRAR 7.13版本中修复。借助此漏洞,经过特殊构造的压缩包可将文件提取到攻击者选定的文件路径中。
新型恶意软件 Plague Linux 允许攻击者获得 SSH 访问权限 嘶吼专业版 1 week 6 days ago Plague后门对Linux基础设施构成了复杂而不断发展的威胁,它利用核心身份验证机制来保持隐身性和持久性。