更多全球网络安全资讯尽在邑安全最近,一项复杂的网络钓鱼活动将重点转移到了 Mac 用户,展示了随着安全措施的改进,网络威胁的性质不断演变。该攻击以前通过伪装成 Microsoft 安全警报来针对 Wi...
StilachiRAT恶意软件利用Chrome漏洞窃取加密货币钱包及凭证
更多全球网络安全资讯尽在邑安全StilachiRAT:复杂的恶意软件以加密钱包和凭证为目标。它在未被发现的情况下,映射系统并窃取数据。Microsoft 建议采取强有力的安全措施。微软事件响应团队发现...
安卓恶意软件伪装成DeepSeek窃取用户登录凭证
更多全球网络安全资讯尽在邑安全一款名为OctoV2的复杂安卓银行木马被发现伪装成合法的DeepSeek AI应用程序。该恶意软件活动使用了一个与官方DeepSeek平台极为相似的钓鱼网站,诱骗用户下载...
马斯克DOGE网站数据库存在漏洞,任何人可随意篡改内容
更多全球网络安全资讯尽在邑安全埃隆·马斯克旗下的政府部门效率部(DOGE)推出的一个网站被发现存在严重的安全漏洞,导致未经授权的用户可以直接修改其内容。这一漏洞由两名网络开发专家发现,原因在于网站使用...
Windows存储系统现0day漏洞,攻击者可远程删除目标文件
更多全球网络安全资讯尽在邑安全Windows系统近日被曝出一个重大安全漏洞,攻击者可利用该漏洞远程删除受影响系统上的目标文件。该漏洞编号为CVE-2025-21391,于2025年2月11日披露,属于...
臭名昭著的8Base勒索软件被查,4名嫌疑人被捕
更多全球网络安全资讯尽在邑安全泰国警方2月10日宣布,一项执法行动已成功查封了臭名昭著的8Base勒索软件团伙,逮捕了与之相关的4名欧洲籍嫌疑人。据泰国媒体报道, 此次行动代号为“Phobos Aet...
DeepSeek遭遇的僵尸网络攻击
更多全球网络安全资讯尽在邑安全2025年1月20日,DeepSeek发布了首款人工智能模型DeepSeek-R1,火爆全球,但随后DeepSeek遭遇了严重的网络攻击,导致运营中断,新用户注册也被延迟...
SonicWall 呼吁立即修补可能被利用的严重 CVE-2025-23006 缺陷
更多全球网络安全资讯尽在邑安全SonicWall 提醒客户注意一个影响其安全移动访问 (SMA) 1000 系列设备的严重安全漏洞,它表示该漏洞可能已被作为零日漏洞在野外利用。该漏洞被跟踪为 CVE-...
在线PDF工具暴露了数万份用户上传的文件
更多全球网络安全资讯尽在邑安全随着在线文档处理需求的增加,一些看似好用且免费的工具在安全性上可能并不靠谱。据Cyber News消息,两款在线PDF制工具已经暴露了数万份用户上传的文件。这两款PDF在...
微软或将为子公司违规行为支付85亿美元罚款
更多全球网络安全资讯尽在邑安全近日,一个名为 noyb 的非营利性欧洲隐私权倡导组织对 Xandr 提起诉讼。Xandr 被指控透明度不高,侵犯了欧盟人民的数据访问权。Xandr 是科技巨头微软的子公...
78% 的中小企业担心网络攻击会导致其业务中断
更多全球网络安全资讯尽在邑安全近日,ConnectWise 发布的研究数据显示,94% 的中小企业至少经历过一次网络攻击,比 2019 年的 64% 大幅上升。调查对象:来自美国、加拿大、英国、澳大利...
Cox 存在API 身份验证绕过漏洞,影响数百万台调制解调器
更多全球网络安全资讯尽在邑安全近日,Cox Communications修复了一个授权绕过漏洞,该漏洞允许远程攻击者滥用暴露的后端api来重置Cox调制解调器的设置并窃取客户的敏感个人信息。据悉,该漏...