在上周推送的更新中,安卓推出了一个名为“安全与隐私”的新功能,该功能“启用了一项未来的可选安全功能,如果设备被锁定三天,将自动重启”。当手机重启时,它会进入“首次解锁前”状态,在此期间,某些数据会被完...
关于防范Outlaw恶意软件的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现Outlaw恶意软件持续活跃,其主要攻击目标为Linux系统,可能导致敏感信息泄露、业务中断、系统受控等风险。 O...
:紧急!H3C GR-3000AX代码执行漏洞或成内网渗透跳板
点击上方蓝字关注我们漏洞预警1、漏洞描述近日,易云科技监测到一则H3C GR-3000AX远程代码执行漏洞。H3C GR-3000AX 是新华三(H3C)推出的一款高性能企业级 Wi-Fi 6 无线路...
华硕路由器 AiCloud 发现严重漏洞,官方紧急发布多系列固件补丁
华硕称,启用AiCloud的路由器存在身份验证绕过漏洞,可能允许远程攻击者在设备上未经授权执行功能。该漏洞在CVE-2025-2492下被跟踪,并被评为关键(CVSS v4得分:9.2),可以通过特制...
npm 恶意软件利用持久 SSH 后门攻击 Telegram 机器人开发者
Socket 的威胁研究团队发现了一种新的供应链攻击:拼写错误的 Telegram 机器人库,提供 SSH 后门和数据窃取例程。Telegram 的开发者游乐场Telegram 是世界上最受欢迎的即时...
Telegram 拒绝法国政府要求获取用户数据的后门访问权限
即时通讯平台 Telegram 的创始人兼首席执行官 Pavel Durov 透露,法国政府已要求该公司实施后门,使执法机构能够访问私人消息和用户数据。尽管面临重大挑战,法国仍在推进这项有争议的倡议。...
【文章转载】黑客窃取7.6万人信息,机场商户Paradies拟赔近5000万元和解
点击蓝字 关注我们总部位于亚特兰大的机场零售商Paradies Shops正接近达成一项690万美元(约合人民币5000万元)的和解协议,以解决因2020年勒索软件攻击导致员工个人信息泄露而引发的集体...
网安原创文章推荐【2025/4/22】
2025-04-22 微信公众号精选安全技术文章总览洞见网安 2025-04-22 0x1 Jenkins CLI风险与利用姿势云下信安 2025-04-22 22:31:08 本文详细分析了Jenk...
攻击面管理(ASM)全景解读:从资产发现到风险收敛
在数字化浪潮席卷的当下,企业的网络边界愈发模糊,网络安全面临前所未有的挑战。攻击面管理(Attack Surface Management,简称 ASM)作为应对复杂安全威胁的关键手段,正逐渐成为网络...
WordPress插件认证绕过与权限提升漏洞实例分析
目录一、前 言二、权限绕过漏洞三、权限提升漏洞四、总 结一前 言管理员权限用户能够执行更多敏感操作,也更容易导致RCE(远程代码执行)。在 WordPress 中,管理员拥有安装任意插件的权限,...
假冒 Alpine Quest 地图APP被发现监视俄军行动
导 读带有间谍软件的假冒 Alpine Quest 应用程序被用来攻击俄罗斯军用 Android 设备,窃取位置数据、联系人和敏感文件。热门安卓导航应用“Alpine Quest”的恶意版本被发现携带...
恶意 npm 软件包攻击 Linux 开发人员以安装 SSH 后门
导 读一种令人担忧的新型供应链攻击已经出现,其目标是与 Telegram 机器人生态系统合作的 Linux 开发人员。2025 年初发现,多个恶意 npm 包伪装成合法的Telegram 机器人库,以...
4284