GlassWorm恶意软件卷土重来 三款新VSCode扩展下载量超万次 嘶吼专业版 4 weeks ago 攻击者已重返OpenVSX平台,沿用原有基础设施,但更新了命令与控制服务器端点及Solana交易信息。
国家网络安全通报中心发布新一批重点防范境外恶意网址和恶意IP 嘶吼专业版 4 weeks 1 day ago 相关恶意网址和恶意IP归属地主要涉及:美国、德国、荷兰、拉脱维亚、土耳其、伊朗、韩国、巴西。
NuGet平台现恶意包 暗藏破坏有效载荷 嘶吼专业版 4 weeks 1 day ago 目前这些恶意扩展的具体攻击目标与来源尚不清楚,但建议可能受影响的机构立即核查资产是否安装了上述9款包,若存在则需默认已遭入侵并采取应对措施。
恶意NPM包针对Windows、Linux、macOS植入信息窃取器 嘶吼专业版 1 month ago 建议曾下载过上述任何一款恶意包的开发者立即清理感染文件,并轮换所有访问令牌和密码,因为这些凭证极有可能已被泄露。
8项公共安全行业标准获批发布 嘶吼专业版 1 month 1 week ago 近日,公安部发布的2025年第1号《中华人民共和国公安部公共安全行业标准公告》,由公安部信息系统安全标准化技术委员会归口的8项公共安全行业标准正式发布。
Open VSX代码仓库泄露访问令牌引发供应链攻击 恶意扩展程序被植入 嘶吼专业版 1 month 1 week ago GlassWorm背后的同一批威胁者已转向GitHub平台,他们采用相同的Unicode隐写术技巧隐藏恶意负载。
Windows SMB高危提权漏洞遭活跃利用 未打补丁设备恐被获取SYSTEM权限 嘶吼专业版 1 month 1 week ago 威胁者目前正活跃利用Windows系统的一个SMB高危提权漏洞,在未打补丁的设备上获取SYSTEM权限。
勒索软件攻击受害者付款率创历史新低 仅23%企业妥协 嘶吼专业版 1 month 1 week ago 据统计,遭勒索软件威胁的受害者付款比例降至历史新低,仅有23%的遭入侵企业屈服于攻击者的勒索要求。