MongoBleed高危漏洞遭在野利用 8万台MongoDB服务器暴露风险 嘶吼专业版 3 months 3 weeks ago MongoBleed漏洞的根源在于MongoDB服务器对zlib库处理网络数据包(用于无损数据压缩)的逻辑缺陷。
《彩虹六号:围攻》重大黑客入侵事件致大量玩家获赠数十亿游戏币 嘶吼专业版 3 months 3 weeks ago 育碧明确表示,玩家不会因使用此次违规发放的游戏币而受到处罚,但官方将回滚当天上午11点之后的所有游戏内交易记录。
国家网络安全通报中心发布新一批重点防范境外恶意网址和恶意IP 嘶吼专业版 3 months 3 weeks ago 相关恶意网址和恶意IP归属地主要涉及:美国、法国、德国、加拿大、澳大利亚、新加坡、沙特阿拉伯、越南。
新型MacSync恶意软件投放器成功规避macOS Gatekeeper检测 嘶吼专业版 3 months 3 weeks ago 该恶意软件以经过代码签名和公证的Swift应用形式,封装在名为zk-call-messenger-installer-3.9.2-lts.dmg的磁盘镜像文件中。
Clop勒索软件发起数据窃取攻击:Gladinet CentreStack成目标 嘶吼专业版 3 months 4 weeks ago 从近期的端口扫描数据来看,至少有200余个独立IP运行着带有“CentreStack-Login”HTTP标题的服务。
新型ConsentFix攻击:借助Azure CLI劫持微软账户 嘶吼专业版 3 months 4 weeks ago 防御人员应密切监测异常的Azure CLI登录行为,例如来自陌生IP地址的登录操作;同时需重点监控旧版Graph权限范围的使用情况,攻击者常会刻意利用这类权限来规避检测。
黑客利用 Gladinet CentreStack 加密漏洞发起远程代码执行攻击 嘶吼专业版 3 months 4 weeks ago 安全研究人员发出警告,攻击者可借助该漏洞获取硬编码加密密钥,进而实现远程代码执行。
一图读懂 | 强制性国家标准GB 46864-2025《数据安全技术 电子产品信息清除技术要求》 嘶吼专业版 4 months ago 强制性国家标准GB 46864-2025《数据安全技术 电子产品信息清除技术要求》
黑客借React2Shell漏洞发起EtherRAT恶意软件攻击 嘶吼专业版 4 months ago EtherRAT整合了多项复杂功能,包括基于区块链的命令与控制通信、多层Linux持久化、载荷实时重写,以及依托完整Node.js运行时环境实现的反检测能力。
VS Code应用市场恶意扩展:伪藏身PNG文件植入木马程序 嘶吼专业版 4 months ago 用户应仔细梳理软件包中包含的所有依赖组件,特别是像VS Code扩展程序这类将依赖组件内置打包、而非从npm等可信源获取的情况,更需提高警惕。