1. 朝鲜黑客通过npm传播新型恶意软件 朝鲜威胁行为者在npm生态系统中继续活跃,发布了新的恶意npm包,包含BeaverTail木马和一款新的远程访问恶意软件(RAT)加载器,以逃避自动化检测和人...
GitHub一年泄漏3900万秘密信息
关键词泄露1. 问题的严重性:数据泄露规模:2024年,GitHub检测到超过 3900万个泄露秘密,较2023年的1280万个增加了 300%!📈泄露内容包括:密码、API密钥、云凭证等敏感信息。这...
黄豆安全实验室捕获在野telegram消息屏蔽绕过0day
近段时间以来,随着杜罗夫的释放,境外平台telegram已经逐步走向正规化,同时也误伤了大量网络安全频道但它这貌似临时赶工的文件和消息屏蔽似乎并不完美接着就发现了存在可以绕过的漏洞😅下面以踹哈为例可以...
警惕!红队针对敏感IAM服务账户的云攻击激增5倍
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
工业网络安全周报-2025年第13期
本文预计阅读时间 18分钟2025-13本期摘要BREAKING NEWS政策法规方面,中国发布交通行业网络安全演练标准,夯实关键设施防护;欧盟启动数字欧洲计划(2025-2027),主攻AI安全与后...
朝鲜黑客利用ClickFix策略部署GolangGhost后门,攻击中心化金融公司
1. 朝鲜黑客采用ClickFix策略部署GolangGhost后门朝鲜黑客使用了广为人知的ClickFix社交工程手段,针对加密货币领域的求职者,通过伪装成合法的面试网站在Windows和MacOS...
FIN7集团与Anubis Python后门:Windows系统的远程操控
1. Google Cloud Platform Cloud Run存在权限滥用漏洞,ImageRunner被披露Google Cloud Platform(GCP)的Cloud Run服务存在一个已...
黑客声称侵入安全公司 Check Point, 声称掌握内部资料
关键词数据泄露事件背景:黑客 "CoreInjection" 在地下论坛 BreachForums 发帖声称,成功侵入安全公司 Check Point,窃取了一批内部资料。窃取内容包括:🔑 项目数据🔑...
CISA将Apache Tomcat路径等效漏洞列入已知被利用漏洞目录
美国网络安全和基础设施安全局(CISA)已将Apache Tomcat路径等效漏洞(编号CVE-2025-24813)列入其已知被利用漏洞(KEV)目录。该漏洞在公开概念验证(PoC)代码发布仅30小...
中国工程师如何发现美国网络攻击
据“玉渊谭天”消息,2025年4月3日,中国国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室披露,本届亚冬会期间,相关赛事信息系统和黑龙江省省域内的我国重要单位持续遭到来自美国、荷兰等国家...
你的联网设备可能并不像想象中那么安全
物联网(IoT)已成为日常生活的重要组成部分。智能手机、智能恒温器、安防摄像头等联网设备在提升生活便利性和工作效率的同时,其数量激增也带来了相应的安全风险。本文探讨家庭智能物联网设备面临的安全挑战、黑...
甲骨文公司因涉数百万用户云数据泄露遭集体诉讼
美国德克萨斯州近日成为一场法律风暴的中心,针对甲骨文公司(Oracle Corporation)的大规模云数据泄露事件,当地法院已受理集体诉讼。这起于2025年3月31日向德克萨斯西区联邦地区法院提交...
4293