跳到主要内容
203 条记录
一个经过恶意构造的开源FTP客户端FileZilla 3.69.5副本正在网上流传。该压缩包内包含正常的FileZilla应用程序,并额外添加了一个恶意DLL文件。当用户下载此恶意文件、解压并启动FileZilla时,该恶意DLL文件会被优先加载执行。该恶意文件可以获取已保存的FTP登录凭据,与C2服务器进行连接,并可...
安全动态 0 11.8k 0 更新于 6 个月前
研究人员发现一款新的窃密木马BoryptGrab,该恶意软件专门用于窃取浏览器数据、加密货币钱包信息以及系统信息。此外,它还具备屏幕截图、收集常用文件、以及提取Telegram信息、Discord令牌和密码的功能。该恶意软件通过大量伪装成免费软件工具的GitHub公共仓库进行传播,并利用SEO关键词来吸引受害者。研究人...
安全动态 0 12.5k 0 更新于 6 个月前
Anthropic的Claude Opus 4.6 AI模型发现22个Firefox浏览器漏洞,包括14个高危漏洞,展示了人工智能在软件安全审计领域的强大能力。
0 11.7k 0 更新于 6 个月前
OpenAI发布AI驱动安全工具Codex Security,扫描120万次代码提交发现792个关键漏洞和10,561个高危漏洞,涉及OpenSSH、GnuTLS、Chromium等开源项目。
0 12k 0 更新于 6 个月前
维基媒体基金会今日遭遇安全事件,一款自传播 JavaScript 蠕虫篡改用户脚本并破坏 Meta-Wiki 页面。 维基编辑首先在 “村舍水泵(技术版)” 板块上报该事件,用户发现大量自动化编辑行为向随机页面植入隐藏脚本并实施破坏。 维基媒体工程师暂时限制全平台编辑功能,同时调查攻击并回滚篡改...
安全动态 0 12.1k 0 更新于 6 个月前
Cisco SD-WAN严重认证绕过漏洞(CVE-2026-20127)自2023年以来被威胁行为者UAT-8616利用。CISA发布紧急指令要求联邦机构立即修补。
安全动态 0 12.3k 0 更新于 6 个月前
谷歌确认Qualcomm显示组件零日漏洞(CVE-2026-21385)正被利用,影响234款芯片组。企业移动设备面临严重安全风险。
安全动态 0 12k 0 更新于 6 个月前
伊朗结盟威胁组织发动伟大史诗网络攻击行动,报复美以军事打击, targeting 约旦燃料基础设施和以色列ICS系统。
安全动态 0 12.2k 0 更新于 6 个月前
阿克苏诺贝尔确认美国设施数据泄露,凸显工业制造业面临的网络威胁。威胁行为者正系统性地将攻击扩展到制造业和化工业。
安全动态 0 11.6k 0 更新于 6 个月前
密西西比大学医学中心遭勒索软件攻击,Epic EHR系统关闭9天,诊所被迫关闭。事件凸显医疗保健部门对勒索软件的脆弱性。
安全动态 0 12.6k 0 更新于 6 个月前
2026年浏览器安全报告显示,AI原生浏览器成为主流,但企业安全架构滞后。41%用户使用AI工具,敏感数据暴露风险增加。
安全动态 0 12.6k 0 更新于 6 个月前
Windows 11 2026年3月更新带来多项新功能,Sysmon成为原生工具是最大亮点。还包括任务栏网速测试、相机平移倾斜支持和WebP壁纸支持。
安全动态 0 11.8k 0 更新于 6 个月前
Microsoft Entra ID将从2026年3月开始自动启用Passkey无密码认证,标志着企业身份安全的重大转变。组织需要准备迎接这一变化。
安全动态 0 12k 0 更新于 6 个月前
马来西亚航空公司遭麒麟勒索软件攻击,泄露乘客预订记录、员工档案和供应商合同。航空业面临日益严峻的网络安全威胁。
安全动态 0 11.6k 0 更新于 6 个月前
法国服装品牌Lacoste遭Lapsus勒索软件攻击,时尚零售业面临日益严峻的网络威胁。泄露数据性质和数量仍在调查中。
安全动态 0 12.2k 0 更新于 6 个月前
« 1 ... 8 9 10 11 12 13 14 »