新的ResolverRAT恶意软件针对全球的制药和医疗保健机构 嘶吼专业版 2 days 21 hours ago ResolverRAT是一个完全在内存中运行的隐形威胁,同时它还滥用 net ‘ resourcerresolve ’事件来加载恶意程序集,而不执行可能被标记为可疑的API调用。
Hunters International转型:放弃加密勒索,专攻数据窃取与敲诈 嘶吼专业版 4 days 21 hours ago 到目前为止,Hunters International的运营商已经瞄准了各种规模的公司。
EncryptHub的双重生活:网络罪犯与Windows漏洞赏金研究人员 嘶吼专业版 5 days 21 hours ago EncryptHub还与利用微软管理控制台漏洞CVE-2025-26633的Windows零日攻击有关。
安全动态回顾|国家网络安全通报中心:重点防范境外恶意网址和恶意IP Sensata Technologies遭勒索软件攻击 嘶吼专业版 6 days 21 hours ago 快速浏览!2025.4.7—4.13安全动态周回顾。
AWS推出ML-KEM来保护TLS免受量子威胁 嘶吼专业版 6 days 21 hours ago 要在使用AWS服务(如KMS、ACM或Secrets Manager)时激活ML-KEM后量子TLS,用户需要更新其客户端sdk并显式启用该功能。
一图读懂 | 国家标准GB/T 45230-2025《数据安全技术 机密计算通用框架》 嘶吼专业版 1 week 3 days ago 随着数据要素价值的不断提高,保护处于使用状态中的敏感数据愈发重要。
假冒的微软Office插件工具通过SourceForge推送恶意软件 嘶吼专业版 1 week 3 days ago 尽管恶意项目已不在 SourceForge 上,但卡巴斯基表示,该项目已被搜索引擎收录,吸引了搜索“办公插件”或类似内容的用户访问。
滥用WooCommerce API的梳理工具在PyPI上下载了34000次 嘶吼专业版 1 week 4 days ago Socket还建议在结帐流程中添加CAPTCHA步骤,这可能会中断整理脚本的操作,以及在结帐和支付端点上应用速率限制。
黑客部署虚假 Semrush 广告窃取 Google 帐户凭据 嘶吼专业版 1 week 5 days ago 在近期的网络安全威胁事件中,黑客利用虚假的 Semrush 广告,试图窃取 Google 账户凭证。