导 读据观察,与曹县有关的威胁组织使用 Nim 编程语言编写的恶意软件瞄准 Web3 和加密货币相关企业。SentinelOne 研究员 Phil Stokes 和 Raffaele Sabato 在...
Houken 黑客组织利用 Ivanti 0day漏洞安装 Linux Rootkit
导 读法国国家信息系统安全局 (ANSSI) 披露一个名为“Houken”的威胁组织策划的一次复杂的网络攻击活动。该组织涉嫌与 UNC5174 有关,利用 Ivanti 云服务设备 (CSA) 中的多...
澳航发布声明:有黑客入侵数据库,约600万客户面临信息泄露风险,2024年也曾发生个人信息泄露事件
安小圈第700期澳大利亚航空公司今天(7月2日)发表声明称,有网络黑客入侵了澳航一个包含数百万客户个人信息的数据库。澳航在声明中说,该公司6月30日发现其第三方客户服务平台出现“异常活动”,显示黑客入...
Linux sudo chroot 任意代码执行漏洞 (CVE-2025-32463)
一、漏洞概述漏洞名称Linux sudo chroot 任意代码执行漏洞CVE IDCVE-2025-32463漏洞类型代码执行发现时间2025-07-02漏洞评分9.3漏洞等级严重攻击向量本地所需权...
Wing FTP Server 远程代码执行漏洞(CVE-2025-47812)
一、漏洞概述漏洞名称Wing FTP Server 远程代码执行漏洞CVE IDCVE-2025-47812漏洞类型RCE发现时间2025-07-02漏洞评分暂无漏洞等级严重攻击向量网络所需权限无利用...
新型C4攻击绕过Chrome应用绑定加密机制
Part01漏洞概述研究人员发现一项严重C4漏洞(Chrome Cookie Cipher Cracker),允许低权限攻击者解密Chrome的AppBound Cookie Encryption(应...
Nessus严重漏洞允许覆盖任意本地系统文件
Tenable最新发布的安全公告披露了Nessus漏洞扫描器中存在的严重漏洞,攻击者可能通过权限提升攻击危害Windows系统。这些安全漏洞影响10.8.5之前的所有Nessus版本,包括一个关键的W...
黑客组织 Kimsuky 利用 ClickFix 技术,诱使用户执行恶意脚本
臭名昭著的朝鲜黑客组织 Kimsuky 采用了一种名为 “ClickFix” 的欺骗性策略,诱使用户在自己的系统上执行恶意脚本。这一技术最初由 Proofpoint 研究人员在 2024 年 4 月披...
游戏行业的雷区与紧箍咒:从版号到概率的监管风云
在如今这个游戏产业蓬勃发展的时代,看似一片繁荣的背后,实则隐藏着诸多法律与监管的“雷区”。游戏公司们在追求利润和创新的道路上,稍有不慎就可能踩入违规的泥潭,面临各种处罚。下面,就让我们通过几个典型案例...
大模型相关企业必看!中央网信办发布《涉企行政检查事项清单》
6月30日,国家互联网信息办公室(又称中央网信办)正式发布《涉企行政检查事项清单》(以下简称《清单》)。此举引发互联网行业,尤其是处于发展风口的大模型领域高度关注。《清单》的出台标志着我国网络空间治理...
工业互联网安全到底有多难做
今年以来全球性工业领域安全事件频发,给工业生产和经济社会带来了严重影响。无论是关键信息基础设施遭受攻击导致的生产停摆,还是工业数据泄露引发的企业核心竞争力受损,都警示着我们解决工业领域安全问题已刻不容...
链接式网络钓鱼:可信域如何成为威胁载体
网络钓鱼仍然是网络安全最持久的威胁之一,不是因为防御者没有进化,而是因为攻击者适应的速度更快。如今,最有效的广告活动不仅仅是建立在欺骗电子邮件或可疑域名的基础上。他们采用了一些更为隐秘方式:信任我们每...
4367