GoUpSec点评:对抗无人机最有效的办法,就是用数字钻地弹摧毁无人机群背后的神经中枢。近日,一家为俄罗斯军方提供大疆无人机军用定制固件的开发团队在Telegram 上发布声明,承认其“1001”固件...
黑客泄露西班牙政治家个人数据
黑客公布了西班牙首相佩德罗·桑切斯疑似个人身份证号码和电子邮件。事件速览时间:首批数据泄露出现在 2025 年 6 月 19 日,此后又在 6 月 27 日发布了第三份、约 500 页的新数据包。发布...
n8n安全:从漏洞利用到防御
本文在原作者授权的情况下进行转载(原文地址:https://docs.theangmarcore.ru/artificial-intelligence/ai-core/n8n/n8n-security...
CoinMarketCap 短暂遭黑客入侵,通过伪造的 Web3 弹窗窃取加密钱包资金
加密货币价格追踪网站 CoinMarketCap 遭遇网站供应链攻击,导致网站访问者暴露于钱包清空攻击,并被盗取加密货币。在 6 月 20 日周五晚上,CoinMarketCap 的访问者开始看到 W...
160亿账号密码泄露引发恐慌,其实是老数据重新兜售
关键词数据泄露近日,有消息称黑客正在兜售一份包含160亿条账号密码的数据,涉及苹果、谷歌、Meta、微软、Telegram、GitHub 等众多平台,消息迅速在网上传播,引起不少用户的担忧。但从目前多...
Telegram与俄罗斯联邦安全局(FSB)关系及用户隐私风险分析
近期多家调查显示,Telegram的通信基础设施与俄罗斯联邦安全局(FSB)间存在若干关联,引发对用户隐私的严重关切。Telegram一直以加密和隐私保护著称,官方宣称其“从未向第三方提供过一字节的用...
恶意RubyGems冒充Fastlane窃取Telegram API数据
两个恶意的RubyGems包伪装成流行的Fastlane CI/CD插件,将Telegram API请求重定向到攻击者控制的服务器,以拦截和窃取数据。RubyGems是Ruby编程语言的官方包管理器,...
黑客正利用虚假GitHub项目窃取加密货币,建议用户下载前仔细检查第三方代码行为
币界网消息,据 Cointelegraph 报道,网络安全公司 Kaspersky 近日发布研究显示,黑客正在 GitHub 平台上创建数百个虚假项目,诱骗用户下载含有窃取加密货币和凭证的恶意软件。K...
开源供应链攻击持续发酵:PyPI、npm和Ruby软件包仓库惊现恶意组件
更多全球网络安全资讯尽在邑安全近期在npm、Python和Ruby软件包仓库中相继发现多组恶意组件,这些组件能够清空加密货币钱包资金、安装后删除整个代码库并窃取Telegram API令牌,再次印证了...
Sophos揭露Sakura RAT:黑客用后门恶意软件黑吃黑
更多全球网络安全资讯尽在邑安全Sophos X-Ops 团队在近期调查中发现了一场针对黑客和游戏作弊者的复杂攻击活动,其源头是一个名为 Sakura RAT 的后门远程访问木马。伪装的开源项目事件始于...
微软免费为欧洲各国政府提供网络安全支持
CVSS 10分!vBulletin 远程代码执行漏洞安全风险通告亚信安全 CERT 监控到安全社区研究人员发布安全通告,vBulletin 存在两个远程代码执行漏洞,编号为 CVE-2025-488...
Fastlane插件遭仿冒,恶意RubyGems包劫持Telegram通讯,CI/CD管道面临数据泄露与控制风险!
紧急关注!一场针对CI/CD自动化流程的供应链投毒攻击正在发生。近期,软件供应链安全研究机构Socket发出严重警告:两个伪装成流行CI/CD工具Fastlane的Telegram通知插件的恶意Rub...