黑客滥用iCloud日历邀请发送钓鱼邮件 借苹果服务器绕过垃圾邮件过滤 嘶吼专业版 2 weeks 2 days ago 尽管这封钓鱼邮件的诱饵内容并无特别之处,但攻击者通过滥用iCloud日历邀请这一合法功能,并借助苹果邮件服务器及官方邮箱地址,为邮件增添了可信度,且因其发自可信来源,有可能绕过垃圾邮件过滤器。
安全动态回顾|69款违法违规收集使用个人信息的移动应用被通报 黑客在进行大规模NPM供应链攻击后一无所获 嘶吼专业版 2 weeks 3 days ago 快速浏览!2025.9.8—9.14安全动态周回顾。
Salesloft: GitHub账户遭入侵 导致Drift令牌被盗并引发大规模Salesforce数据窃取 嘶吼专业版 2 weeks 3 days ago 在针对Salesloft的 data theft 攻击中,威胁者的主要目标是窃取Salesforce实例中的支持工单,进而从工单中收集凭据、身份验证令牌及其他敏感信息。
黑客传灯者TNT:聚火传灯,跨界共生 嘶吼专业版 2 weeks 5 days ago 大家好,我是Hacking Group创始人、安全客负责人、08sec创始人TNT,平时的爱好除了网安技术,就是开锁和摄影,很高兴和大家交流分享。
大规模网络扫描瞄准思科ASA设备或预示新漏洞即将出现 嘶吼专业版 2 weeks 6 days ago 据显示,8月末出现两次显著的扫描高峰,多达2.5万个独立IP地址对ASA登录入口及思科IOS的Telnet/SSH服务进行探测。
黑客借助HexStrike-AI工具可快速利用新型漏洞 嘶吼专业版 3 weeks 1 day ago HexStrike-AI本是网络安全研究员开发的合法红队工具,可集成AI代理,自主运行150多种网络安全工具,实现自动化渗透测试与漏洞发现。
虚假PDF编辑器暗藏TamperedChef信息窃取恶意软件 嘶吼专业版 3 weeks 2 days ago Truesec发现,该活动的操作人员至少从2024年8月起就开始活跃,并推广了其他工具,包括OneStart和Epibrowser浏览器。
黑客利用Sitecore零日漏洞部署WeepSteel侦察恶意软件 嘶吼专业版 3 weeks 3 days ago 需要明确的是,该漏洞并非ASP.NET本身的问题,而是因复用公开文档中,本不应用于生产环境的密钥所导致的配置错误漏洞。
SaaS巨头Workiva在遭遇Salesforce攻击后用户数据被泄露 嘶吼专业版 3 weeks 6 days ago 知名云基SaaS(软件即服务)提供商Workiva已通知其客户,攻击者通过入侵第三方客户关系管理(CRM)系统
Brokewell安卓恶意软件通过仿冒TradingView广告进行传播 嘶吼专业版 3 weeks 6 days ago 这款仿冒TradingView的应用是“Brokewell恶意软件的高级版本”,配备了“旨在监控、控制和窃取敏感信息的庞大工具库”。
Storm-0501黑客转向云端勒索软件攻击 嘶吼专业版 4 weeks ago 由于勒索软件加密程序在对设备进行加密前被拦截的情况日益增多,我们可能会看到其他威胁者也从本地加密转向基于云的数据窃取和加密。
Docker Desktop严重漏洞可让攻击者劫持Windows主机 嘶吼专业版 1 month ago 该安全问题属于服务器端请求伪造(SSRF)漏洞,目前已被编号为CVE-2025-9074,其严重等级被评定为9.3分。
安全动态回顾|全国网安标委发布28项网络安全国家标准项目立项清单 超过28000台Citrix设备易受新型RCE漏洞攻击 嘶吼专业版 1 month ago 快速浏览!2025.8.25—8.31安全动态周回顾。