2025-06-22 微信公众号精选安全技术文章总览洞见网安 2025-06-22 0x1 【应急响应】记Nginx access.log大日志文件高效分析方式剁椒Muyou鱼头 2025-06-22...
从LNK到Chrome零日漏洞,揭秘高级间谍组织TaxOff的狩猎进化史
近期,Google Chrome浏览器一个已被修复的零日漏洞(CVE-2025-2783)在野利用事件,如同一块探路石,为我们揭示了一个技术高超、行事隐秘的高级威胁组织——TaxOff(或称Team4...
DeepSeek遭意大利调查,涉嫌所谓虚假信息风险
01DeepSeek遭意大利调查,涉嫌“所谓”虚假信息风险6月16日,意大利反垄断监管机构AGCM发布公告,已对中国人工智能初创公司DeepSeek展开调查,原因是该公司涉嫌未能充分警告用户其人工智能...
各大平台超过160亿条密码记录泄露事件引发立陶宛网络安全警报
立陶宛国家网络安全中心(NKSC)发出紧急警告,敦促用户保护自己的账户,以应对迄今为止最大的数据泄露事件之一。据网络安全专家介绍,此次泄露事件涉及全球活跃用户账户超过 160 亿条记录,涉及苹果、谷歌...
Facebook、谷歌、苹果等公司史上最大规模泄露数据达160亿条
研究人员表示,苹果、Facebook、谷歌以及政府服务和其他社交媒体平台账户的密码属于“大规模”数据泄露事件。Cybernews 的专家写道: “这不仅仅是一次泄密,而是大规模利用的蓝图。超过 160...
网安原创文章推荐【2025/6/20】
2025-06-20 微信公众号精选安全技术文章总览洞见网安 2025-06-20 0x1 这不是压缩包,是陷阱:警惕 Evasive Concatenated Zip 攻击夜风Sec 2025-06...
银狐背后的黑手:钓鱼电诈套件金蝉深度揭秘
在当今数字化时代,网络安全威胁如影随形,其中钓鱼电信诈骗攻击手段不断翻新,给个人和企业带来了巨大的经济损失。今年4月起,笔者就监测到了一波极为猖獗的钓鱼电信诈骗攻击,而隐藏在背后的,是一套名为“金蝉”...
6月重大网络安全大事件盘点
一、个人信息保护与合规事件1、64款App违规收集个人信息被通报时间:2025年6月18日事件:国家计算机病毒应急处理中心通报64款移动应用存在违法违规收集使用个人信息问题,涉及货拉拉、库迪咖啡、星巴...
微软警告 OneDrive 存在导致搜索结果空白的 Bug
太长不看版1. OneDrive 的一个错误导致部分用户的搜索结果为空白,但文件仍然可以访问。2. 微软正在调查,但尚未提供修复方案或解决方法。3. 其他问题包括快捷方式错误、登录问题和语言不匹配。4...
远程控制、窃密、挖矿!我国境内捕获银狐木马病毒变种
近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc.org.cn) 在我国境内连续捕获一系列针对我国网络用户,特别是财务和税务工作...
Veeam RCE漏洞导致域用户入侵备份服务器
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Veeam 发布安全更新,修复了Veeam Backup & Replication (VBR) 中的多个漏洞,其中一个是RCE漏洞CVE-...
谷歌 Gerrit 代码平台漏洞可用于供应链攻击,18个谷歌项目受影响
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
4371