概述这是我针对年初出现的新型 Babuk 勒索软件的报告。 由于这是首次在野外检测到此恶意软件,因此Babuk完全没有被混淆也就不足为奇了。 总体而言,它是一种相当标准的勒索软件,利用了我们看到的一些...
入门级开发人员过度依赖AI的风险
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!随着AI生成的代码越来越普遍,一些CISO认为,过度依赖可能会削弱开发人员的关键技能,而这会产生企业不应忽视的盲点。严重依赖AI生成的代...
浏览器原生勒索新变种来袭!全球百万用户数据或被劫持
伴随数字化进程的加速推进,云计算与SaaS服务已深度融入业务生态,企业浏览器作为数字办公的核心终端入口,承载的不仅是日常办公流程,更成为连接云端应用与本地终端的神经中枢。然而这种枢纽地位,同时也使其成...
Vite任意文件读取漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Vite任意文件读取漏洞,漏洞编号为:CVE-2025-31486Vite是一个现代化的前端构建工具,旨在提供更快的开发体验。它通过基于原生ES模块的开发服务器,在开发过程...
恶意 VSCode 扩展植入加密货币矿工,30万设备被感染
九款恶意 VSCode 扩展伪装成开发工具(如 Discord 主题、编译器等),累计安装超30万次,感染 Windows 用户设备。在微软的 Visual Studio Code 市场中有九个 VS...
GitHub发生多起投毒事件,亚信安全发布3月威胁态势报告
近日,亚信安全正式发布《2025年3月威胁态势报告》(以下简称“报告”),报告显示,3月份新增漏洞916个:其中高危漏洞388个、中危漏洞480个、低危漏洞48个。漏洞平均分值为6.26;监测发现当前...
关于防范Windows MMC安全功能绕过高危漏洞的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,Windows MMC存在安全功能绕过高危漏洞,已发现在野利用情况。 Windows MMC(Microsoft ...
黑进斯巴鲁——只需车牌号,10秒接管车辆
玲珑安全第六期SRC培训迎来周年庆特惠点击下方卡片查看招生细则欢迎广大朋友咨询参加引言2024年11月20日,我和Shubham Shah 发现了斯巴鲁(Subaru)旗下 STARLINK 车联网服...
MCP漏洞被利用,你的聊天记录可能已被泄露!
朋友们,你是否放心地让智能助手帮你管理 WhatsApp 消息?最近,安全团队发现了一种新型攻击手段,黑客竟能绕过加密,悄悄偷走你的聊天记录!今天我们就聊一下关于全球超27亿用户使用的类微信应用 Wh...
Twilio旗下SendGrid被曝遭入侵,84.8万企业数据被兜售
4月8日,星期二,您好!中科汇能与您分享信息安全快讯:01可导致Cloud Run敏感数据泄露,Google Cloud修复ImageRunner漏洞Google Cloud近期修复了一个名为Imag...
网安原创文章推荐【2025/4/7】
2025-04-07 微信公众号精选安全技术文章总览洞见网安 2025-04-07 0x1 【已复现】Vite 任意文件读取漏洞(CVE-2025-31486) 附POC安全聚 2025-04-07 ...
Auto-Color Linux 后门:TTP 和内部架构曝光
导 读一种新发现的 Linux 后门“Auto-Color”于 2024 年 11 月至 12 月期间首次被发现,其目标是北美和亚洲的政府组织和大学。该恶意软件最初伪装成无害的色彩增强工具,采用复杂的...
4291