窃取加密货币的恶意VSCode插件在OpenVSX平台再度出现 嘶吼专业版 4 weeks ago TigerJack威胁团伙持续针对开发者,借VSCode与OpenVSX恶意插件窃取加密货币、植入后门。
安全动态回顾|NVDB提示:防范Google Chrome远程代码执行高危漏洞风险 微软10月补丁星期二修复172个安全漏洞 嘶吼专业版 4 weeks 1 day ago 快速浏览!2025.10.13—19安全动态回顾。
新型 Android Pixnapping 攻击:逐像素窃取MFA码 嘶吼专业版 4 weeks 1 day ago 恶意安卓应用无需获取任何权限,即可通过窃取其他应用或网页显示的像素、重构像素内容来提取敏感数据。
RondoDox僵尸网络在全球攻击行动中针对56个n-day漏洞发起攻击 嘶吼专业版 1 month ago 安全研究人员指出,僵尸网络开发者会密切关注Pwn2Own大赛期间演示的漏洞利用技术,并迅速将其武器化。
零日攻击事件后 微软限制Edge浏览器IE模式访问权限 嘶吼专业版 1 month ago 现在,用户若需启用IE模式,需手动进入“设置> 默认浏览器> 允许”路径,手动指定需以Internet Explorer模式加载的网页。
新型安卓软件ClayRat通过仿冒YouTube等热门应用发起攻击 嘶吼专业版 1 month ago 一旦获得所需权限,该间谍软件会自动获取联系人信息,并通过程序编写短信,向所有联系人发送,从而实现大规模传播。
安全动态回顾|工信部发布防范PS1Bot恶意软件的风险提示 Crimson Collective黑客团伙窃取AWS云环境数据 嘶吼专业版 1 month ago 快速浏览!2025.10.6—10.12安全动态回顾。
Redis已存在13年之久的Lua漏洞可导致远程代码执行 嘶吼专业版 1 month 1 week ago RediShell(CVE-2025-49844)是影响所有Redis版本的高危安全漏洞,其根源在于底层Lua解释器,该漏洞对各行业企业均构成重大威胁。
Trinity of Chaos黑客团伙利用Salesforce漏洞攻击39家企业 暗网上线数据泄露站 嘶吼专业版 1 month 1 week ago 尽管该联盟近期传出“收手”说法,但Trinity of Chaos仍在针对头部企业实施协同黑客攻击与勒索,且有多起重大数据泄露尚未公开。
黑客借虚假Microsoft Teams安装程序植入Oyster后门入侵企业网络 嘶吼专业版 1 month 1 week ago 该恶意软件能为攻击者提供受感染设备的远程访问权限,支持执行命令、部署额外恶意载荷及传输文件等操作。
新型工具EDR-Freeze曝光:借助Windows错误报告系统 从用户模式中实现安全软件规避 嘶吼专业版 1 month 1 week ago EDR-Freeze的核心逻辑,是借助WerFaultSecure触发MiniDumpWriteDump。
LastPass提醒macOS用户:假冒热门软件的恶意程序通过虚假GitHub仓库传播 嘶吼专业版 1 month 2 weeks ago 近期,该恶意软件的开发者新增了后门组件,使攻击者能以隐蔽方式持续控制已攻陷的系统。