6月15日,星期一,您好!中科汇能与您分享信息安全快讯:01苹果修复被Paragon间谍软件利用的iPhone零日漏洞苹果公司日前修复了一个被用于攻击记者的iPhone零日漏洞,该漏洞被以色列间谍软件...
警惕!一个月超 26.9 万个网站被这款恶意软件入侵,你的网站中招了吗?
点击上方蓝字关注我们近期,网络安全领域惊现大规模恶意攻击事件,据报道,一种名为 JSFireTruck 的 JavaScript 恶意软件在短短一个月内,竟感染了超过 26.9 万个网站,其传播速度和...
Windows访问控制的攻防博弈:当门禁卡与万能钥匙相遇
大家好,我是你们的技术探险家!在上一篇关于文件系统安全的文章中,我们了解了 Windows 如何像一座精密设计的城堡,通过 NTFS 权限为每个房间设置门锁。但任何坚固的堡垒,都会面临间谍、内鬼和攻城...
信息安全漏洞周报(2025年第25期)
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年6月16日至2025年6月22日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1051个。接报漏洞情况本...
黑客声称泄露6400万T-Mobile记录
WebProNews报道称,黑客声称对涉及6400万T-Mobile 用户数据的大规模泄露事件负责,这引发了网络安全和电信行业的严重担忧。据Cybernews分析,该数据集据称截至2025年6月1日,...
《我的世界》玩家遭Stargazers恶意软件攻击 黑客利用建模生态与GitHub窃取凭证
一场大规模的恶意软件活动专门针对《我的世界》玩家,他们使用恶意模型和欺骗手段感染Windows设备,通过信息窃取器窃取凭证、身份验证令牌和加密货币钱包。该活动由Check Point Research...
NVIDIA Megatron LM 重大漏洞曝光,攻击者可注入恶意代码,用户需立即升级
NVIDIA 公司旗下的 Megatron LM 大型语言模型框架被曝存在严重安全漏洞,攻击者可借此注入恶意代码,进而获取未授权的系统访问权限,引发了一系列严重的安全隐患。2025年6月24日,NVI...
WinRAR目录遍历漏洞允许通过恶意文件执行任意代码
Part01漏洞概述1. WinRAR软件中存在一个高危漏洞(CVE-2025-6218),攻击者可利用该软件处理压缩包内文件路径的方式执行任意代码2. 该漏洞允许攻击者使用特制的包含目录遍历序列的压...
全球网络安全形势总体分析及应对措施0625
一、全球网络安全形势总体分析2025年6月25日的网络安全形势呈现出“风险高度集中、政策持续强化、技术应对升级”三大趋势。从欧盟网络立法改革,到黑客组织声称泄露T-Mobile 6400万用户数据,再...
警惕:新型Windows NTLMv2哈希窃取技法曝光
2025年6月25日,安全研究人员监测黑客论坛发现,一种全新“无需编号CVE、高隐蔽性”的NTLMv2哈希窃取技术正被广泛传播和讨论。与传统“Pass-the-Hash”攻击不同,该手法充分利用Win...
IBM 备份服务漏洞让攻击者能够提升权限
更多全球网络安全资讯尽在邑安全IBM Backup, Recovery, and Media Services for the i 平台中存在一个严重安全漏洞,可能允许攻击者获得提升的权限,并通过对主...
新型隐蔽MaaS恶意软件劫持Discord,并可窃取所有数据
更多全球网络安全资讯尽在邑安全2025年,网络安全分析师发现了一种名为卡兹窃密木马(Katz Stealer)的高度隐蔽信息窃取程序,该恶意软件采用恶意软件即服务(MaaS,Malware-as-a-...
4371