更多全球网络安全资讯尽在邑安全网络犯罪新手法:滥用Gamma AI构建钓鱼跳转器 攻击链暗藏CAPTCHA验证迷惑用户网络安全研究人员披露,黑客组织正利用AI内容生成平台Gamma(gamma.app...
重大Chrome漏洞致攻击者可执行任意代码
更多全球网络安全资讯尽在邑安全Google 已确认 Chrome 中存在一个严重安全漏洞,该漏洞影响了 Windows、Mac、Linux 和 Android 平台上的数十亿用户。该漏洞可能允许攻击者...
黑客使用虚假的 Semrush 广告窃取 Google 帐户登录凭据
更多全球网络安全资讯尽在邑安全网络钓鱼新手段:虚假Semrush广告窃取Google账户凭证 数字营销及SEO从业者面临高危风险网络安全研究人员发现,网络犯罪分子近期在Google搜索结果中大量投放伪...
黑客声称出售从Oracle 云服务器窃取的600万条记录
更多全球网络安全资讯尽在邑安全一名名为“rose87168”的威胁行为者声称从 Oracle云服务器窃取了600万条记录。据报道,被盗数据包括Java密钥库(JKS)文件、加密的单点登录(SSO)密码...
黑客正积极利用Apache Tomcat服务器漏洞——请立即打补丁!
更多全球网络安全资讯尽在邑安全威胁行为者积极利用 Apache Tomcat 中的一个关键漏洞,该漏洞被跟踪为 CVE-2025-24813,该漏洞可能在易受攻击的服务器上启用未经授权的远程代码执行 ...
Microsoft 受信任签名服务被滥用于对恶意软件进行代码签名
更多全球网络安全资讯尽在邑安全网络犯罪分子正在滥用 Microsoft 的受信任签名平台,使用有效期为三天的短期证书对恶意软件可执行文件进行代码签名。长期以来,威胁行为者一直在寻找代码签名证书,因为它...
研究人员揭示了FIN7组织基于Python的Anubis的隐秘后门程序
更多全球网络安全资讯尽在邑安全网络安全专家已经确定了由臭名昭著的金融网络犯罪组织 FIN7 开发的一种复杂的新后门工具。这种基于 Python 的恶意软件被称为“Anubis Backdoor”,代表...
VMware 漏洞被积极利用以绕过安全控制并部署勒索软件
更多全球网络安全资讯尽在邑安全利用关键 VMware 虚拟化漏洞的勒索软件攻击激增已触发全球警报。威胁行为者利用 ESXi、Workstation 和 Fusion 产品中的缺陷来瘫痪企业基础架构。漏...
【工具分享】内网渗透利器:SharpScan
工具优势 C#开发的内网资产扫描器,方便内网横向移动和域内信息收集 参考了Ladon,Fscan、Kscan等扫描器的工作原理 为了兼容更古老的系统,所以采用.NET Framework3.5 和.N...
StilachiRAT恶意软件利用Chrome漏洞窃取加密货币钱包及凭证
更多全球网络安全资讯尽在邑安全StilachiRAT:复杂的恶意软件以加密钱包和凭证为目标。它在未被发现的情况下,映射系统并窃取数据。Microsoft 建议采取强有力的安全措施。微软事件响应团队发现...
新型基于C++的IIS恶意软件功能多样,模仿cmd.exe以保持隐蔽
更多全球网络安全资讯尽在邑安全安全研究人员发现了一种针对微软互联网信息服务(IIS)网络服务器的复杂恶意软件,利用C++语言部署高级规避技术和有效载荷传递机制。该恶意软件将其核心进程伪装成合法的Win...
安卓恶意软件伪装成DeepSeek窃取用户登录凭证
更多全球网络安全资讯尽在邑安全一款名为OctoV2的复杂安卓银行木马被发现伪装成合法的DeepSeek AI应用程序。该恶意软件活动使用了一个与官方DeepSeek平台极为相似的钓鱼网站,诱骗用户下载...
13