欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页凭证窃取第 4 页

      安全新闻

      勒索软件团伙将目标转向了 Citrix Bleed 2、BYOVD 和供应链凭证

      Anubis勒索软件团伙利用CitrixBleed2(CVE-2025-5777)漏洞及有效VPN凭证获取初始访问,通过合法RMM工具、凭证窃取和横向移动技术实施攻击。该RaaS组织已导致91名受害者...
      admin 07月19日58 views评论勒索软件 横向移动
      阅读全文
      供应链安全

      看似正常的软件更新,可能隐藏恶意代码:软件供应链攻击风险持续升级

      文章指出软件供应链攻击日益严重,攻击者通过污染开源组件和第三方依赖库,将恶意代码隐藏在正常更新中。以Jscrambler NPM包为例,攻击者利用发布权限植入恶意代码,通过NPM生命周期脚本自动执行,...
      admin 07月18日60 views评论供应链攻击 恶意代码
      阅读全文

      TP-Link Kasa摄像头漏洞使攻击者能够窃取管理员凭证和地理位置数据

      TP-LinkKasa EC70/EC71智能摄像头存在两个严重漏洞(CVE-2026-9770和CVE-2026-13230),影响固件版本低于特定版本的v4设备。CVE-2026-9770因硬编码...
      admin 07月18日安全漏洞69 views评论cvss 身份验证
      阅读全文
      供应链安全

      AI与云安全事件案例分析周报|2026.07.13 - 2026.07.17

      本周发现AsyncAPI Generator因CI工作流权限隔离缺失遭入侵,攻击者利用pull_request_target触发的高权限工作流执行恶意PR代码,导致PAT泄露和npm包污染。攻击者发布...
      admin 07月18日58 views评论claude 供应链攻击
      阅读全文

      CVE-2026-15378:Red Hat OpenShift AI 中存在盲目型 SSRF(服务器端请求伪造)漏洞

      RedHat OpenShift AI存在严重漏洞CVE-2026-15378(CVSS 9.3),属于盲目型SSRF。攻击者可利用guardrails-detectors组件读取本地文件并访问云元数...
      admin 07月18日安全漏洞44 views评论cvss ssrf
      阅读全文
      安全新闻

      美国网络勒索谈判专家因勾结黑猫黑客组织骗取赎金获刑

      本文汇总了近期多起网络安全事件:美国网络勒索谈判专家因勾结黑客组织获刑;金融欺诈利用ClickFix手法传播SCMBANKER工具包;超30个知名品牌遭冒充进行钓鱼攻击窃取求职者Google账号;NU...
      admin 07月17日46 views评论恶意软件 数据泄露
      阅读全文

      恶意代理技能可以窃取凭证、提取源代码并安装后门

      本文揭示了恶意人工智能代理技能可窃取凭证、提取源代码并安装后门,且能绕过多数静态扫描器。作者提出SKILLCLOAK规避框架,利用结构混淆和自解压包装隐藏恶意负载;同时引入SKILLDETONATE运...
      admin 07月14日人工智能安全67 views评论人工智能 恶意软件
      阅读全文
      安全新闻

      JadePuffer勒索软件利用人工智能代理实现了整个攻击过程的自动化

      研究人员发现首个完全由大型语言模型(LLM)代理自主执行的勒索软件攻击案例JadePuffer。该AI代理利用Langflow的CVE-2025-3248漏洞获得初始访问,随后自动完成侦察、凭证窃取、...
      admin 07月13日63 views评论人工智能 勒索软件
      阅读全文
      云安全

      黑客利用AI在短短 72 小时内攻破了 AWS 云

      黑客利用AI在72小时内通过链式攻击突破AWS云环境,从初始访问到全面破坏仅用三天。攻击者利用被盗凭证和原生AWS服务,以极高并发和自动化侦察实现快速横向移动与权限提升,旨在勒索而非加密。该案例凸显A...
      admin 07月12日68 views评论人工智能 权限提升
      阅读全文
      安全新闻

      勒索软件用上了微软签名的恶意驱动:GodDamn把你的EDR变成了瞎子

      GodDamn勒索软件使用微软签名的恶意驱动PoisonX绕过EDR和杀毒软件,该驱动被合法加载后禁用安全工具。攻击者Hyadina通过AnyDesk远程控制、凭证窃取和横向移动部署勒索软件,影响至少...
      admin 07月12日62 views评论勒索软件 横向移动
      阅读全文
      信息情报

      印度黑客针对俾路支省警察与反恐部门的网络行动

      报告显示,2024年2月至2026年4月间,与印度关联的Bitter、SideWinder等黑客组织针对巴基斯坦俾路支省警察与反恐部门发动持续网络间谍行动,通过鱼叉邮件、恶意IQY文件等窃取反恐计划、...
      admin 07月12日75 views评论恶意软件 黑客组织
      阅读全文
      人工智能安全

      JadePuffer:全球首个全自主AI勒索软件深度剖析

      JadePuffer是Sysdig披露的全球首个完全由LLM代理自主运行的勒索软件,无需人类干预即可完成从初始访问到数据加密全过程。攻击者利用Langflow漏洞(CVE-2025-3248)进入,自...
      admin 07月12日55 views评论payload 勒索软件
      阅读全文
      23

      文章分页

      1 2 3 4 5 6 7 8 … 23

      最新文章

      • OnlyOffice Server前台RCE漏洞细节披露分析~【附自查脚本】 10/11 4 views
      • 【大洞速修】OnlyOffice 前台 RCE 漏洞! 10/11 3 views
      • 《缅北电诈覆灭纪实》(3集完整版视频) 10/10 12 views
      • 当前si发展阶段 10/10 12 views
      • 176号令今日施行,责任单位如何确保网络空间安全合规工作落到实处 10/10 2 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1809/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • 浙大实验室现最萌饮水机 揭开“饮水机娘”的神秘面纱 1104/03

      网站概况

      • 文章186337
      • 分类48
      • 标签249579
      • 留言795
      • 链接0
      • 浏览50106222
      • 今日2
      • 本周212
      • 运行7011 天
      • 更新2026-10-11

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章186337 留言 795 访客50106222

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章186337
      • 分类48
      • 标签249579
      • 留言795
      • 链接0
      • 浏览50106222
      • 今日2
      • 本周212
      • 运行3848 天
      • 更新2026-10-11
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码