未经身份验证的攻击者可以通过向服务器发送恶意消息利用此漏洞,在无需用户交互的情况下远程执行代码.
监测发现KatzStealer恶意软件持续活跃,可导致敏感信息窃取。
攻击者利用KeePass密码管理器的开源特性,分发木马化版本KeeLoader,安装Cobalt Strike信标并窃取凭证,可能导致数据泄露、系统瘫痪、勒索攻击等多重风险。
该恶意软件可窃取浏览器凭据、即时通信会话及桌面文件等敏感信息,导致敏感信息泄露、账号劫持及网络横向渗透等连锁风险。
Outlaw主要攻击目标为Linux系统,可能导致敏感信息泄露、业务中断、系统受控等风险。
Windows MMC存在安全功能绕过高危漏洞,已发现在野利用情况。
Redox Stealer主要针对游戏玩家、软件盗版者及游戏模组爱好者实施攻击并窃取敏感数据信息。
多个政府机构和企事业单位门户网站网页遭受攻击、篡改代码,导致违法违规信息传播、恶意链接推广、SEO(搜索引擎优化)劫持和钓鱼攻击等严重危害。
VMware ESXi等产品存在高风险安全漏洞,可被恶意利用导致代码执行、信息泄露等危害,且已发现在野利用情况。
攻击者针对大语言模型DeepSeek本地化部署场景实施钓鱼攻击,传播恶意程序,危害严重。
可导致数据泄露、算力盗取、服务中断等严重危害。
主要攻击目标为类Unix系统,尤其是物联网相关设备,可能导致敏感信息泄露、勒索攻击、业务中断等风险。
主要针对Windows用户实施攻击窃取敏感信息。
主要针对物联网设备和网络基础设施,可能导致敏感信息泄露、勒索攻击、业务中断等风险。
可被攻击者组合利用导致远程代码执行等危害。
其通过数据窃取和文件加密双重勒索机制开展攻击,可能导致数据泄露、业务中断等安全风险。
美欧就跨大西洋数据流动加强谈判,欧盟-韩国完成数据跨境“充分性决定”谈判,中国同阿盟发表《中阿数据安全合作倡议》…
2017年,纵观全球网络安全事件,从黑客组织Shadow Brokers泄露NSA的漏洞利用工具EternalBlue,到WannaCry勒索软件席卷全球,从国内58同城简历数据泄露,到国外信用机构Eq...
今年的首都网络安全日,除了众多安全企业参展外,还囊括了七个分论坛、一个电子取证赛和一个征文活动。
阿里巴巴安全部与黄牛党之间,经历了2016年的冲突交锋、2017年整体整顿改革、2018年全面反攻,建立起一整套由技术拦截、业务防控、线下配合公安机关的全链路打击黄牛体系。
微信公众号