WinRAR 零日漏洞被利用 可在解压文档时植入恶意软件 嘶吼专业版 1 year ago 该漏洞是一个目录遍历漏洞,已在WinRAR 7.13版本中修复。借助此漏洞,经过特殊构造的压缩包可将文件提取到攻击者选定的文件路径中。
新型恶意软件 Plague Linux 允许攻击者获得 SSH 访问权限 嘶吼专业版 1 year ago Plague后门对Linux基础设施构成了复杂而不断发展的威胁,它利用核心身份验证机制来保持隐身性和持久性。
破局大模型安全困局 可信华泰“可信+AI”前沿成果亮相ISC.AI 2025 嘶吼专业版 1 year ago 作为可信计算领域的领军企业,可信华泰受邀出席本次盛会,全面呈现了其在可信计算与人工智能(AI)融合创新领域的前沿成果。
AI驱动的Cursor IDE易受Prompt-injection攻击 嘶吼专业版 1 year ago 根据研究人员的说法,黑客成功利用curexecute漏洞可能会打开勒索软件和数据盗窃事件的大门。
Lumma infostealer恶意软件团伙在遭受执法部门打击后卷土重来 嘶吼专业版 1 year ago 安全分析师表示,Lumma几乎已经恢复到被拆除前的活动水平,遥测数据表明,基础设施正在迅速重建,Lumma业务有明显复苏迹象。
黑客利用SAP NetWeaver漏洞部署Linux Auto-Color恶意软件 嘶吼专业版 1 year ago 如果 Auto-Color 无法连接到其硬编码的命令和控制 (C2) 服务器,它会抑制其大部分恶意行为。这适用于沙盒和与互联网物理隔离的环境,在这些环境中,恶意软件对分析人员来说会显得 benign。
亚马逊AI编码代理遭遇黑客攻击 被注入数据擦除命令 嘶吼专业版 1 year ago 一名黑客在亚马逊的生成式人工智能支持的助手Visual Studio Code的Q开发人员扩展版本中植入了数据擦除代码。