关闭导航

网络安全

Clickflix 攻击:YouTube 创作者面临的品牌合作钓鱼危机
一念悟道 2025-3-27 12 0

一场名为 “Clickflix 技术” 的复杂网络钓鱼活动已经出现,它通过看似合法的品牌合作请求,将目标对准了 YouTube 内容创作者。 这种新的攻击手段利用创作者急于获得赞助的心理,把恶意软件有

SectopRAT:作为武器化 Cloudflare Turnstile Challenge 向 Windows 用户发起攻击
一念悟道 2025-3-27 15 0

一种名为 SectopRAT 的复杂新型恶意软件变种已经出现,它利用了 Cloudflare 的 Turnstile 验证系统作为其攻击手段的一部分。 这种远程访问木马(RAT)专门通过一个分多个阶段

新型 npm 恶意软件对热门以太坊库发动后门感染攻击
一念悟道 2025-3-27 19 0

ReversingLabs 的安全研究人员在 npm 软件包存储库中发现了一场新的恶意软件攻击活动,揭示了一种感染开发人员系统的新手段。与典型的恶意软件不同,这次攻击不只是植入恶意代码,而是将其隐藏在

Trustwave 报告:医疗行业网络威胁严峻,危及患者生命与数据安全
一念悟道 2025-3-27 13 0

Trustwave 发布了新的报告,详细阐述了医疗保健行业面临的重大网络安全威胁,并强调了由于数字化程度不断提高,那些可能危及患者生命的安全漏洞。 Trustwave 的 SpiderLabs 团队的

上海市普陀区政协调研360  政企协同共筑数字安全产业新高地
一念悟道 2025-3-27 13 0

近日,上海市普陀区政协副主席翁华建率“专项产业政策引导与网络安全产业集聚”课题组,联合北京市朝阳区政协副主席王冬岩一行,莅临360数字安全集团总部开展专题调研。双方围绕数字安全与人工智能领域的技术创新

御辰:论攻击面管理在高校信息化建设中的重要性
一念悟道 2025-3-26 18 0

引言 在当今数字化高速发展的时代,高校已然成为信息技术应用的前沿阵地。随着高校信息化建设的不断推进,教学、科研、管理等各个方面都越来越依赖于网络和信息系统。然而,这种高度的信息化也带来了更多的网络安全

重磅!微软新型 AI 代理强势应对网络钓鱼、补丁修复及警报疲劳挑战
一念悟道 2025-3-26 17 0

Microsoft 正在其 Security Copilot 中推出新一代人工智能代理,旨在帮助应对一些最耗时的安全挑战,比如网络钓鱼、数据保护和身份管理等问题。 网络钓鱼仍然是最常见且代价最高的网

警惕!VMware Tools for Windows 漏洞可使攻击者绕过身份验证
一念悟道 2025-3-26 17 0

VMware 修复了其 VMware Tools for Windows 套件中一个重大的身份验证绕过漏洞。该漏洞编号为 CVE-2025-22230,可能使在 Windows 客户虚拟机上拥有非管理

紧急警报:Chrome 严重漏洞或致攻击者执行任意代码
一念悟道 2025-3-26 17 0

Google 已确认 Chrome 浏览器存在一个严重安全漏洞,该漏洞影响着 Windows、Mac、Linux 和Android 平台上的数十亿用户。 这一漏洞可能使攻击者通过精心制作的网页执行任意

WordPress 插件漏洞使超20万个网站面临代码执行攻击威胁
一念悟道 2025-3-26 23 0

WP Ghost 是一款广受欢迎的 WordPress 安全插件,拥有超 20 万活跃安装量,目前该插件存在一个严重漏洞。 这个高严重性漏洞编号为 CVE-2025-26909,CVSS 评分为 9.