前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
三星德国遭遇数据泄露 暴露27万客户个人数据
2025年4月8日,据科技媒体SamMyFans发布博文,称三星于3月29日出现数据泄露事件,暴露了27万客户的个人数据,目前已通过邮件方式,通知受影响的德国用户。一个自称GHNA的黑客组织攻击了Sp...
新型 Mirai 变种激增!TVT NVMS9000 DVR 漏洞遭大规模利用,全球监控系统面临僵尸网络风险
近期监测数据显示,针对 TVT NVMS9000 型号数字视频录像机 (DVR) 的漏洞利用尝试出现显著高峰。根据威胁监控平台 GreyNoise 的数据,该攻击活动在 2025 年 4 月 3 日达...
影响500万+WordPress的插件,官网最新版本仍存在命令执行漏洞
免责声明:本公众号所发布的全部内容,包括但不限于技术文章、POC脚本、漏洞利用工具及相关测试环境,均仅限于合法的网络安全学习、研究和教学用途。所有人在使用上述内容时,应严格遵守中华人民共和国相关法律法...
【涉我威胁预警】Kill Security组织声称针对全球CrushFTP服务器的协同利用攻击活动负责,中国某半导体公司疑似受害
Cyberl MaLoo寄语:数字深渊中,确认风暴的存在只需捕捉雷鸣电闪,而证明晴空从未被撕裂却需穷尽每一寸苍穹的沉默。一、概述 网络犯罪组织 Kill Security 声称对针对全球 Cru...
AI大模型安全漏洞预警!Langflow高危远程代码执行漏洞(CVE-2025-3248)
4月6日,Goby安全团队检测发现,AI大模型开源项目 Langflow-ai github issue 提交了一个关于代码注入漏洞反馈(当前该issue已关闭), 攻击者可以通过向特定端点发送精心构...
智能体连续发现汽车漏洞!360登Black Hat演示高危利用链
近日,全球瞩目的Black Hat Asia 2025亚洲黑帽大会在新加坡隆重召开,汇聚了来自各个国家的顶级网络安全战略智库、技术学者及产业专家,分享前沿的网络安全研究和创新发展路径。360数字安全集...
WinRAR存在CVE-2025-31334高危漏洞
免责声明请勿利用文章内的相关技术从事非法测试。由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,请务必遵守网络安全法律法规。本文仅用于测试...
工控安全:罗克韦尔、ABB、西门子、施耐德修复漏洞
几家工业巨头已经发布了2025年3月补丁星期二的 ICS 安全公告。西门子发布了九条新安全公告。其中一条公告敦促客户将Sentron 7KT PAC1260数据管理器替换为较新的PAC1261。前者存...
【漏洞与预防】Atlassian Confluence存在远程代码执行漏洞
1.典型案例本案例参考thedfirreport.com在2025年2月24日据发布的DFIR 报告,LockBit 勒索软件利用CVE-2023-22527入侵 Confluence服务器最终导致勒...
440万用户记录被出售,黑客声称入侵WooCommerce电商平台
近日,一名使用“Satanic”别名的黑客在Breach Forums上发帖,声称通过第三方集成导致了WooCommerce数据泄露,涉及超过440万用户和客户记录。这些记录包含了个人和商业的详细信息...
银狐病毒新变种再掀波澜?不用怕!防范措施和专杀工具请收好
“银狐” 自曝光以来,便以其极强的隐蔽性著称,对网络安全带来了重大威胁。其早期主要通过邮件和IM钓鱼传播,以窃取用户数据为主要目标。但从2024年底至今,“银狐”新变种在潜伏策略和社会工程学攻击上都有...
4200