安全动态回顾|工业和信息化领域人工智能安全治理标准体系发布 网信办就H20算力芯片漏洞后门安全风险约谈英伟达公司 嘶吼专业版 1 month 2 weeks ago 快速浏览!2025.7.28—8.3安全动态周回顾。
Lumma infostealer恶意软件团伙在遭受执法部门打击后卷土重来 嘶吼专业版 1 month 2 weeks ago 安全分析师表示,Lumma几乎已经恢复到被拆除前的活动水平,遥测数据表明,基础设施正在迅速重建,Lumma业务有明显复苏迹象。
黑客利用SAP NetWeaver漏洞部署Linux Auto-Color恶意软件 嘶吼专业版 1 month 2 weeks ago 如果 Auto-Color 无法连接到其硬编码的命令和控制 (C2) 服务器,它会抑制其大部分恶意行为。这适用于沙盒和与互联网物理隔离的环境,在这些环境中,恶意软件对分析人员来说会显得 benign。
亚马逊AI编码代理遭遇黑客攻击 被注入数据擦除命令 嘶吼专业版 1 month 2 weeks ago 一名黑客在亚马逊的生成式人工智能支持的助手Visual Studio Code的Q开发人员扩展版本中植入了数据擦除代码。
黑客组织Scattered Spider正疯狂攻击VMware ESXi管理程序 嘶吼专业版 1 month 2 weeks ago 需要注意的是,Scattered Spider在虚拟基础设施上获得的控制级别允许它们管理所有可用的资产,包括备份机器,这些机器被清除了备份作业、快照和存储库。
双螺旋驱动的网安能力进化体系:丈八网络靶场与兵棋推演系统的战略协同 嘶吼专业版 1 month 2 weeks ago 丈八网安推出的网络靶场与网络兵棋推演系统,共同构建了“技术-策略”双螺旋驱动的防御体系。
安全动态回顾|33款违法违规收集使用个人信息的移动应用被通报 Coyote恶意软件滥用Windows可访问性框架进行数据盗窃 嘶吼专业版 1 month 3 weeks ago 快速浏览!2025.7.21—7.27安全动态周回顾。
Darka5恶意家族样本分析 嘶吼专业版 1 month 3 weeks ago 本报告将详细剖析darka5恶意家族样本的关键特征,涵盖其攻击向量、下载器行为、数据加密差异、通信流量混淆以及特殊的隐蔽手段
黑客在PoisonSeed网络钓鱼攻击中降低FIDO2多因素认证强度 嘶吼专业版 1 month 3 weeks ago 这种攻击突出了威胁者如何通过欺骗用户完成登录流程来绕过使用安全密钥进行物理交互的需要,从而找到绕过抗网络钓鱼认证的方法。
新型Android TapTrap攻击用不可见的UI对用户进行引导性欺骗 嘶吼专业版 1 month 3 weeks ago 研究人员表示,除非用户在开发者选项或可访问性设置中禁用动画,否则最新的Android版本是可以启用动画的,否则会使设备暴露在TapTrap攻击之下。