CSTIS:关于防范Morte僵尸网络的风险提示 嘶吼专业版 2 months 2 weeks ago Morte僵尸网络是一种依赖“加载器即服务(LaaS)”模式运作的网络安全威胁,已活跃至少6个月。
GlassWorm恶意软件卷土重来 三款新VSCode扩展下载量超万次 嘶吼专业版 2 months 2 weeks ago 攻击者已重返OpenVSX平台,沿用原有基础设施,但更新了命令与控制服务器端点及Solana交易信息。
国家网络安全通报中心发布新一批重点防范境外恶意网址和恶意IP 嘶吼专业版 2 months 2 weeks ago 相关恶意网址和恶意IP归属地主要涉及:美国、德国、荷兰、拉脱维亚、土耳其、伊朗、韩国、巴西。
NuGet平台现恶意包 暗藏破坏有效载荷 嘶吼专业版 2 months 2 weeks ago 目前这些恶意扩展的具体攻击目标与来源尚不清楚,但建议可能受影响的机构立即核查资产是否安装了上述9款包,若存在则需默认已遭入侵并采取应对措施。
安全动态回顾|第二批次网络安全保险服务试点工作启动 Gootloader恶意软件沉寂7个月后卷土重来 嘶吼专业版 2 months 2 weeks ago 快速浏览!2025.11.3—11.9安全动态回顾。
Windows Server WSUS高危漏洞遭在野利用 嘶吼专业版 2 months 3 weeks ago 该漏洞编号为CVE-2025-59287,属于远程代码执行漏洞,仅影响一类Windows服务器。
恶意NPM包针对Windows、Linux、macOS植入信息窃取器 嘶吼专业版 2 months 3 weeks ago 建议曾下载过上述任何一款恶意包的开发者立即清理感染文件,并轮换所有访问令牌和密码,因为这些凭证极有可能已被泄露。
8项公共安全行业标准获批发布 嘶吼专业版 2 months 3 weeks ago 近日,公安部发布的2025年第1号《中华人民共和国公安部公共安全行业标准公告》,由公安部信息系统安全标准化技术委员会归口的8项公共安全行业标准正式发布。
Open VSX代码仓库泄露访问令牌引发供应链攻击 恶意扩展程序被植入 嘶吼专业版 2 months 3 weeks ago GlassWorm背后的同一批威胁者已转向GitHub平台,他们采用相同的Unicode隐写术技巧隐藏恶意负载。
Windows SMB高危提权漏洞遭活跃利用 未打补丁设备恐被获取SYSTEM权限 嘶吼专业版 2 months 3 weeks ago 威胁者目前正活跃利用Windows系统的一个SMB高危提权漏洞,在未打补丁的设备上获取SYSTEM权限。
勒索软件攻击受害者付款率创历史新低 仅23%企业妥协 嘶吼专业版 2 months 3 weeks ago 据统计,遭勒索软件威胁的受害者付款比例降至历史新低,仅有23%的遭入侵企业屈服于攻击者的勒索要求。