XZ-Utils后门程序仍潜伏在Docker Hub镜像中 用户数据面临潜在风险 嘶吼专业版 1 month 3 weeks ago Binarly的研究人员发现,仍有大量Docker镜像受到XZ-Utils后门程序的影响。
WinRAR 零日漏洞被利用 可在解压文档时植入恶意软件 嘶吼专业版 1 month 4 weeks ago 该漏洞是一个目录遍历漏洞,已在WinRAR 7.13版本中修复。借助此漏洞,经过特殊构造的压缩包可将文件提取到攻击者选定的文件路径中。
新型恶意软件 Plague Linux 允许攻击者获得 SSH 访问权限 嘶吼专业版 1 month 4 weeks ago Plague后门对Linux基础设施构成了复杂而不断发展的威胁,它利用核心身份验证机制来保持隐身性和持久性。
80% 案例显示:恶意活动激增时极大可能出现新安全漏洞 嘶吼专业版 1 month 4 weeks ago GreyNoise指出,在大多数情况下,这些峰值背后,攻击者针对的是已知的旧漏洞进行攻击尝试。
破局大模型安全困局 可信华泰“可信+AI”前沿成果亮相ISC.AI 2025 嘶吼专业版 2 months ago 作为可信计算领域的领军企业,可信华泰受邀出席本次盛会,全面呈现了其在可信计算与人工智能(AI)融合创新领域的前沿成果。
AI驱动的Cursor IDE易受Prompt-injection攻击 嘶吼专业版 2 months ago 根据研究人员的说法,黑客成功利用curexecute漏洞可能会打开勒索软件和数据盗窃事件的大门。
攻击者仍在对 “防钓鱼” 认证实施攻击 嘶吼专业版 2 months ago 真正安全的账户只有两类:一类是仅启用通行密钥、未设置任何备用认证方式的账户;另一类是通过条件访问策略禁止非通行密钥认证的账户。