五款恶意软件在Google Play中潜伏两年,已感染32000台设备 看雪学院 6 months 4 weeks ago 这个新样本拥有新的混淆和规避技术,例如将恶意功能移动到混淆的本机库中,使用证书固定进行 C2 通信,并执行一系列测试来检查 Mandrake 是在 root 设备上运行还是在模拟环境中运行。
WhatsApp Windows版本存在严重漏洞:点击文件会直接执行Python和PHP脚本 看雪学院 6 months 4 weeks ago 这一漏洞的存在,使得攻击者可以通过发送恶意脚本,轻易地在受害者的计算机上执行代码,远程控制其设备,造成严重的安全隐患。
浏览器所有内置密码消失不见,影响约1500万Chrome用户 看雪学院 6 months 4 weeks ago 此次事件再次引发了用户对密码管理的思考。许多用户意识到,依赖单一的密码管理工具存在着风险。尽管Chrome的内置密码管理器为用户提供了便利,但一旦出现故障,可能会导致严重的后果。
安全研究员强调,已删除的GitHub数据仍可被访问 看雪学院 7 months ago GitHub 的存储库架构决定了其必然存在此缺陷,不幸的是,许多GitHub用户不理解存储库网络的实际工作原理,并且会因此而降低安全性。
CrowdStrike将微软蓝屏故障归咎于验证不足,承诺改进 看雪学院 7 months ago CrowdStrike的首席安全官Shawn Henry表示:“我们多年来在点滴中建立的信心在几个小时内就消失得无影无踪,这是一次沉重的打击。”