XRP库xrpl.js遭黑客攻击 导致钱包被盗 嘶吼专业版 11 months 4 weeks ago 恶意代码似乎是由与Ripple组织相关的开发人员帐户添加的,可能是通过受损的凭证添加的。恶意提交没有出现在公共GitHub存储库中,这表明攻击可能发生在NPM发布过程中。
人工智能产生的虚假代码使用正成为新的供应链风险 嘶吼专业版 1 year ago 随着用于编码的生成式人工智能工具的使用日益增多,且相关模型存在 “臆造” 出不存在的软件包名称的倾向,一种名为 “slopsquatting” 的新型供应链攻击已经出现。
蚂蚁集团“切面融合智能”应用入选“2024十大优秀网络安全创新成果” 嘶吼专业版 1 year ago 大会对外发布“2024十大优秀网络安全创新成果”,蚂蚁集团“切面融合智能在威胁检测领域的应用”入选。
ClickFix攻击手段在黑客中越来越受欢迎 嘶吼专业版 1 year ago ClickFix是一种社会工程策略,恶意网站冒充合法软件或文档共享平台。目标是通过网络钓鱼或恶意广告引诱,并显示虚假的错误信息,声称文件或下载失败。
华硕路由器 AiCloud 发现严重漏洞,官方紧急发布多系列固件补丁 嘶吼专业版 1 year ago 华硕还建议用户使用不同的密码来保护他们的无线网络和路由器管理页面,并确保密码长度至少为10个字符,由字母、数字和符号组成。
在DKIM重放攻击中,钓鱼者滥用Google Oauth进行欺骗活动 嘶吼专业版 1 year ago PayPal会自动向攻击者的地址发送确认信息,该地址会将其转发到一个邮件列表,该邮件列表会将其转发给群组中所有潜在的受害者。
安全动态回顾|国家计算机病毒应急处理中心监测发现13款违规移动应用 SonicWall SMA设备存在被积极利用的漏洞 嘶吼专业版 1 year ago 快速浏览!2025.4.14—4.20安全动态周回顾。
新的ResolverRAT恶意软件针对全球的制药和医疗保健机构 嘶吼专业版 1 year ago ResolverRAT是一个完全在内存中运行的隐形威胁,同时它还滥用 net ‘ resourcerresolve ’事件来加载恶意程序集,而不执行可能被标记为可疑的API调用。
Hunters International转型:放弃加密勒索,专攻数据窃取与敲诈 嘶吼专业版 1 year ago 到目前为止,Hunters International的运营商已经瞄准了各种规模的公司。
EncryptHub的双重生活:网络罪犯与Windows漏洞赏金研究人员 嘶吼专业版 1 year ago EncryptHub还与利用微软管理控制台漏洞CVE-2025-26633的Windows零日攻击有关。
安全动态回顾|国家网络安全通报中心:重点防范境外恶意网址和恶意IP Sensata Technologies遭勒索软件攻击 嘶吼专业版 1 year ago 快速浏览!2025.4.7—4.13安全动态周回顾。