大规模Android广告欺诈团伙“SlopAds”被瓦解:利用224款恶意应用日均发起23亿次广告请求 嘶吼专业版 2 months 2 weeks ago 该团伙通过Google Play商店中的224款恶意应用,日均发起23亿次广告请求。
新型Rowhammer攻击变种可绕过SK Hynix DDR5内存最新防护机制 嘶吼专业版 2 months 2 weeks ago 目前,Phoenix攻击所利用的漏洞已被标记为CVE-2025-6202,危险等级为“高”。
安全动态回顾|国家互联网信息办公室发布《国家网络安全事件报告管理办法》 PyPI吊销GhostAction供应链攻击中被盗令牌 嘶吼专业版 2 months 2 weeks ago 快速浏览!2025.9.15—9.21安全动态周回顾。
新型勒索软件HybridPetya可绕过UEFI安全启动 植入EFI分区恶意程序 嘶吼专业版 2 months 2 weeks ago HybridPetya的出现与BlackLotus、BootKitty、Hyper-V后门等案例一样,再次证明具备“安全启动绕过”功能的UEFI引导工具包(bootkit)已构成真实威胁。
一图读懂 | 国家标准GB/T 45958—2025《网络安全技术 人工智能计算平台安全框架》 嘶吼专业版 2 months 3 weeks ago 本文件确立了人工智能计算平台的安全框架,规定了安全功能、安全管理和角色安全职责。
网络犯罪组织WhiteCobra植入24款恶意扩展程序 瞄准VSCode、Cursor及Windsurf用户 嘶吼专业版 2 months 3 weeks ago 目前该攻击活动仍在持续——每当平台移除恶意扩展,攻击者就会立即上传新的恶意代码取而代之。
新型钓鱼即服务平台VoidProxy瞄准微软365与谷歌账户 可绕过第三方SSO防护 嘶吼专业版 2 months 3 weeks ago 该平台采用AitM攻击手段,可实时窃取用户凭据、多因素认证(MFA)验证码及会话Cookie。VoidProxy由Okta威胁情报团队发现,研究人员称其具备可扩展性强、规避性高且技术复杂的特点。
微软:反垃圾邮件服务误拦Exchange Online与Teams链接 嘶吼专业版 2 months 3 weeks ago 据悉,该问题源于反垃圾邮件引擎误将“嵌套在其他链接中的URL”标记为潜在恶意内容,进而导致部分邮件被隔离。
黑客滥用iCloud日历邀请发送钓鱼邮件 借苹果服务器绕过垃圾邮件过滤 嘶吼专业版 2 months 3 weeks ago 尽管这封钓鱼邮件的诱饵内容并无特别之处,但攻击者通过滥用iCloud日历邀请这一合法功能,并借助苹果邮件服务器及官方邮箱地址,为邮件增添了可信度,且因其发自可信来源,有可能绕过垃圾邮件过滤器。
安全动态回顾|69款违法违规收集使用个人信息的移动应用被通报 黑客在进行大规模NPM供应链攻击后一无所获 嘶吼专业版 2 months 3 weeks ago 快速浏览!2025.9.8—9.14安全动态周回顾。
Salesloft: GitHub账户遭入侵 导致Drift令牌被盗并引发大规模Salesforce数据窃取 嘶吼专业版 2 months 3 weeks ago 在针对Salesloft的 data theft 攻击中,威胁者的主要目标是窃取Salesforce实例中的支持工单,进而从工单中收集凭据、身份验证令牌及其他敏感信息。
黑客传灯者TNT:聚火传灯,跨界共生 嘶吼专业版 3 months ago 大家好,我是Hacking Group创始人、安全客负责人、08sec创始人TNT,平时的爱好除了网安技术,就是开锁和摄影,很高兴和大家交流分享。
大规模网络扫描瞄准思科ASA设备或预示新漏洞即将出现 嘶吼专业版 3 months ago 据显示,8月末出现两次显著的扫描高峰,多达2.5万个独立IP地址对ASA登录入口及思科IOS的Telnet/SSH服务进行探测。