一、当心!你的个人数据正被ChatGPT悄悄泄露我有个朋友小明,最近听说ChatGPT支持一键接入各种远程MCP了,在X和AI交流群里还老是看到网友和我推荐的五花八门的MCP链接,于是忍不住选了个试试...
又一波:朝鲜传染性采访活动释放 35 个新的恶意 npm 软件包
Socket 威胁研究团队发现了一场持续不断的朝鲜供应链攻击,该攻击隐藏在域名抢注的 npm 软件包背后。与“传染性访谈”行动相关的威胁行为者在 24 个 npm 账户中发布了 35 个恶意软件包。其...
导致多因素认证失效!Gmail用户务必关闭这个安全后门
谷歌Gmail的多因素认证(MFA)被看作是个人隐私防护和邮件安全的标杆。然而,即使是这道隐私的最后防线,居然存在一个无需技术门槛即可利用的“安全后门”。Gmail的“安全后门”来自谷歌威胁情报小组(...
谷歌云服务宕机,海外互联网巨头噶了半壁江山
早上去机场赶早班机,发现双流机场异常拥堵,据说是网络噶了,本想刷一刷咋回事,结果看到了更大的瓜,已经不在乎双流机场这点小事儿了。根据新闻介绍2025年6月12日,谷歌云在全球范围内遭遇了严重宕机事故,...
使用 SSO 登录进行帐户接管
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
Gmail用户转投Proton Mail寻求隐私保护
关键词隐私安全在全球用户对数字隐私日益关注的时代,Android Authority最新调查揭示了一个显著趋势:大量Gmail用户愿意放弃便利性而选择更注重隐私的瑞士加密邮件服务Proton Mail...
逻辑漏洞-使用 SSO 登录进行帐户接管
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
伪装韩国国家安全战略智库的APT37攻击案例分析(Operation.ToyBox Story)
◈ 执行摘要将内容伪装成韩国国家安全智库的学术论坛邀请,以吸引注意力以“特朗普2.0时代:前景与韩国的应对”为题,引诱目标通过 Dropbox 云平台传播恶意 LNK 文件继之前使用 pCloud 和...
恶意Go模块在高阶供应链攻击中传播 Linux 恶意软件擦除磁盘
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
7 个恶意 PyPI 包滥用 Gmail 的 SMTP 协议执行恶意命令
关键词恶意命令一种复杂的软件供应链攻击,利用 Python 包索引 (PyPI) 存储库,使用 Google 的 SMTP 基础设施作为命令和控制机制来部署恶意软件。该活动涉及七个恶意包——Coffi...
Active! mail 中的RCE 0day漏洞用于攻击位于日本的机构
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Active! mail 中存在一个远程代码执行 (RCE) 0day 漏洞,现已被用于攻击位于日本的大型组织机构。Active! mail 最初...
邮件安全的头号威胁:精准验证钓鱼攻击
过去几年,邮箱几乎被用户“边缘化”了:Slack、微信、Telegram和Teams横扫全球企业通讯市场;Signal和WhatsApp蚕食了企业和政府加密通信市场(甚至白宫和美国国防部的高级官员也违...