455 articles
Mirax Android RAT 窃取银行凭证,并将受感染的设备秘密地变成用于犯罪流量的住宅代理节点,创建了一个双重威胁的移动僵尸网络。
PHP Composer 的 Perforce 驱动中存在两个高严重性的命令注入漏洞(CVE-2026-40176,CVE-2026-40177),在包操作期间允许在开发者系统上执行任意命令。
一种新的 PlugX USB 蠕虫变种使用 DLL 侧加载在亚洲和非洲传播,针对可移动驱动器进行初始访问并建立持久性。
攻击者正在积极利用 CVE-2025-0520,这是 ShowDoc 中的一个关键 RCE 漏洞,通过不受限制的文件上传来破坏未打补丁的服务器。该漏洞的 CVSS 评分为 9.4。
Specops 分析详细说明了以身份为中心的零信任模型如何通过实施最小权限、设备信任和阻止横向移动来对抗被盗凭证的主要入侵途径。
Adobe 修补 CVE-2024-34102,一个在 Acrobat 和 Reader 中的关键零日漏洞,通过恶意 PDF 被利用至少四个月后才被发现。
一位美国参议员使用AI聊天机器人进行政策咨询,突显了AI辅助治理中的新兴风险,包括数据隐私、模型完整性和问责差距。
研究员 'Chaotic Eclipse' 发布了一个针对 Windows 零日漏洞(CVE-2024-38112)的 PoC 漏洞利用,实现了本地权限提升至 SYSTEM,原因是对微软处理漏洞的不满。
新的 ClickFix 风格活动针对 macOS 用户,使用虚假苹果指令运行恶意命令。
威胁行为者入侵了 CPUID 的下载基础设施六小时,将用户重定向到提供 STX RAT 的恶意网站。官方签名文件未受影响。
一个讲俄语的威胁行为者黑客入侵了CPUID网站,用木马化的安装程序替换了CPU-Z和HWMonitor的合法下载链接,这些安装程序分发了STX RAT恶意软件。
EngageLab Push SDK中的一个漏洞,跟踪为CVE-2023-4863,允许攻击者通过拦截推送通知,从数百万Android加密货币钱包中窃取私钥。