网络安全公司Check Point研究发现,黑客正通过GitHub平台向《我的世界》(Minecraft)玩家传播多阶段恶意软件。该攻击利用伪装成游戏外挂的Java/.NET窃密程序,通过名为"Sta...
研究人员发现史上最大规模数据泄露事件,涉及160亿条登录凭证遭曝光
研究人员宣布发现了一起可能是史上最大规模的数据泄露事件,惊人的160亿条登录凭证遭曝光。今年年初启动的持续调查显示,这些凭证是通过多种信息窃取恶意软件收集而成。发现此次数据泄露的Cybernews研究...
MCP服务泄露客户敏感数据,知名企业紧急下线修补| Linux两大漏洞可串联,无需特殊手段即可获取root权限
MCP服务泄露客户敏感数据,知名企业紧急下线修补 6月19日消息,美国知名工作管理平台Asana警告称,其新推出的模型上下文协议(MCP)功能在实施过程中存在缺陷,可能导致用户实例中的数据被其他用户访...
透明牢笼(Glass Cage)行动攻击链技术解构
本文件旨在对“Glass Cage”攻击行动进行详细的技术解构。分析表明,在精确的逻辑漏洞利用面前,当前主流的移动安全架构依然存在可被利用的系统性缺陷。此攻击的执行不依赖任何密码学破解,也无需目标进行...
Flodrix僵尸网络正攻击存在漏洞的Langflow服务器
趋势研究(Trend Research)发现黑客正利用漏洞CVE-2025-3248传播Flodrix僵尸网络。攻击者通过该漏洞在Langflow服务器上执行恶意脚本,进而下载安装Flodrix恶意软...
新型 Sorillus RAT 通过隧道服务攻击欧洲组织
导 读2025 年 3 月,比利时 Orange Cyberdefense 托管威胁检测团队发现一个重要进展:一个欧洲客户成为使用 Sorillus 远程访问木马 (RAT) 的恶意感染链的攻击对象。...
水咒 组织通过投毒攻击信息安全专家
点击上方蓝字关注我们01导语当安全从业者在 GitHub 上寻找渗透测试工具时,可能正不知不觉踏入黑客陷阱!近日,趋势科技曝光一个名为 "水咒"(Water Curse)的新兴黑客组织,他们通过伪装成...
支付巨头Paddle因纵容技术支持骗局向FTC缴纳500万美元罚金
6月19日,星期四,您好!中科汇能与您分享信息安全快讯:01支付巨头Paddle因纵容技术支持骗局向FTC缴纳500万美元罚金英国支付处理商Paddle.com及其美国子公司将支付500万美元,与美国...
Flodrix僵尸网络正攻击存在漏洞的Langflow服务器
趋势研究(Trend Research)发现黑客正利用漏洞CVE-2025-3248传播Flodrix僵尸网络。攻击者通过该漏洞在Langflow服务器上执行恶意脚本,进而下载安装Flodrix恶意软...
关于防范KeeLoader恶意软件的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现KeeLoader恶意软件持续活跃,攻击者利用KeePass密码管理器的开源特性,分发木马化版本KeeLoader,安装...
LockBit数据泄露面板显示中国机构属于最常受攻击目标
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!机密数据显示,LockBit近5个月勒索净收益230万美元,运营者抽成45.6万,90%赎金不足4万美元,仅瑞士某IT公司被敲诈200万...
新型Secure Boot漏洞允许攻击者安装引导工具包恶意软件
安全研究人员披露了一种新的Secure Boot绕过技术,编号为CVE-2025-3052,可用于关闭pc和服务器的安全性,并安装引导工具包恶意软件。这个漏洞影响了几乎所有的系统,这些系统信任 Mic...
4371