近7.6万台WatchGuard Firebox安全设备存在漏洞 面临高危远程代码执行风险 嘶吼专业版 1 day 8 hours ago 目前尚未有报告显示CVE-2025-9242漏洞已被攻击者活跃利用,但官方强烈建议尚未安装安全更新的管理员,尽快为设备部署补丁。
安全动态回顾|CSTIS发布关于防范SEO投毒攻击的风险提示 TP-Link警示Omada网关设备存在高危命令注入漏洞 嘶吼专业版 2 days 4 hours ago 快速浏览!2025.10.20—10.26安全动态回顾。
新型恶意攻击瞄准macOS用户 仿冒三大平台植入窃密软件 嘶吼专业版 5 days 4 hours ago 通过仿冒Homebrew、LogMeIn与TradingView三大平台,传播AMOS、Odyssey等窃密恶意软件。
XWorm恶意软件携勒索模块重现 插件数量超35个 嘶吼专业版 6 days 4 hours ago XWorm是2022年首次被发现的远程访问木马(RAT),凭借模块化设计与丰富功能,成为网络犯罪分子常用的高效恶意软件。
79%企业将增加威胁情报投入,AI持续改变情报运营模式 嘶吼专业版 1 week ago 根据Forrester等机构最新研报,亚太地区高级安全决策者正积极调整预算,79%的受访者表示将在未来一年增加威胁情报投入。
窃取加密货币的恶意VSCode插件在OpenVSX平台再度出现 嘶吼专业版 1 week 1 day ago TigerJack威胁团伙持续针对开发者,借VSCode与OpenVSX恶意插件窃取加密货币、植入后门。
安全动态回顾|NVDB提示:防范Google Chrome远程代码执行高危漏洞风险 微软10月补丁星期二修复172个安全漏洞 嘶吼专业版 1 week 2 days ago 快速浏览!2025.10.13—19安全动态回顾。
新型 Android Pixnapping 攻击:逐像素窃取MFA码 嘶吼专业版 1 week 2 days ago 恶意安卓应用无需获取任何权限,即可通过窃取其他应用或网页显示的像素、重构像素内容来提取敏感数据。
超10万IP地址发起大规模攻击 僵尸网络瞄准RDP服务 嘶吼专业版 1 week 5 days ago 威胁监控平台GreyNoise的研究人员根据IP地址来源判断,此次攻击由一个跨多国的僵尸网络发起。
RondoDox僵尸网络在全球攻击行动中针对56个n-day漏洞发起攻击 嘶吼专业版 1 week 5 days ago 安全研究人员指出,僵尸网络开发者会密切关注Pwn2Own大赛期间演示的漏洞利用技术,并迅速将其武器化。
零日攻击事件后 微软限制Edge浏览器IE模式访问权限 嘶吼专业版 1 week 6 days ago 现在,用户若需启用IE模式,需手动进入“设置> 默认浏览器> 允许”路径,手动指定需以Internet Explorer模式加载的网页。
新型安卓软件ClayRat通过仿冒YouTube等热门应用发起攻击 嘶吼专业版 2 weeks ago 一旦获得所需权限,该间谍软件会自动获取联系人信息,并通过程序编写短信,向所有联系人发送,从而实现大规模传播。
国家网络安全通报中心发布重点防范境外恶意网址和恶意IP 嘶吼专业版 2 weeks 1 day ago 这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等。