亚马逊AI编码代理遭遇黑客攻击 被注入数据擦除命令 嘶吼专业版 2 months ago 一名黑客在亚马逊的生成式人工智能支持的助手Visual Studio Code的Q开发人员扩展版本中植入了数据擦除代码。
黑客组织Scattered Spider正疯狂攻击VMware ESXi管理程序 嘶吼专业版 2 months ago 需要注意的是,Scattered Spider在虚拟基础设施上获得的控制级别允许它们管理所有可用的资产,包括备份机器,这些机器被清除了备份作业、快照和存储库。
安全动态回顾|33款违法违规收集使用个人信息的移动应用被通报 Coyote恶意软件滥用Windows可访问性框架进行数据盗窃 嘶吼专业版 2 months ago 快速浏览!2025.7.21—7.27安全动态周回顾。
Darka5恶意家族样本分析 嘶吼专业版 2 months 1 week ago 本报告将详细剖析darka5恶意家族样本的关键特征,涵盖其攻击向量、下载器行为、数据加密差异、通信流量混淆以及特殊的隐蔽手段
黑客在PoisonSeed网络钓鱼攻击中降低FIDO2多因素认证强度 嘶吼专业版 2 months 1 week ago 这种攻击突出了威胁者如何通过欺骗用户完成登录流程来绕过使用安全密钥进行物理交互的需要,从而找到绕过抗网络钓鱼认证的方法。
新型Android TapTrap攻击用不可见的UI对用户进行引导性欺骗 嘶吼专业版 2 months 1 week ago 研究人员表示,除非用户在开发者选项或可访问性设置中禁用动画,否则最新的Android版本是可以启用动画的,否则会使设备暴露在TapTrap攻击之下。
一图读懂 | GB/T 22080-2025《网络安全技术 信息安全管理体系 要求》 嘶吼专业版 2 months 1 week ago 标准从组织环境、领导、规划、支持、运行、绩效评价和改进七个方面规定了要求。
Interlock勒索软件采用新的FileFix攻击方式推送恶意程序 嘶吼专业版 2 months 1 week ago 勒索软件操作利用ClickFix来感染目标,但它转向FileFix表明攻击者很快就适应了更隐蔽的攻击方法。这是首次公开证实FileFix被用于实际的网络攻击。
安全动态回顾|网络安全通报中心发布新一批重点防范境外恶意网址和IP 欧洲警方捣毁NoName057(16) DDoS黑客组织 嘶吼专业版 2 months 1 week ago 快速浏览!2025.7.14—7.20安全动态周回顾。
Android恶意软件Konfety使用畸形APK来逃避检测 嘶吼专业版 2 months 1 week ago Konfety自称是一款合法的应用程序,模仿谷歌Play上的无害产品,但没有任何承诺的功能。恶意软件的功能包括将用户重定向到恶意网站,推送不需要的应用程序安装,以及虚假的浏览器通知。