关闭导航

作者"一念悟道"的内容

警惕!X 平台将 Signal.me 链接标记为恶意,屏蔽行为引猜测
一念悟道 2025-2-18 93 0

社交媒体平台 X(原推特)目前正在屏蔽指向 “Signal.me” 的链接,这是加密通讯应用程序 Signal 用于与他人分享账号信息的一个网址。 据 BleepingComputer的测试以及其他用

XCSSET 恶意软件新变种来袭,目标直指 macOS 开发者与用户
一念悟道 2025-2-18 98 0

微软的威胁研究人员在 “有限的攻击活动中” 发现了一种新型且经过改进的、针对苹果操作系统(macOS)的 XCSSET 恶意软件变种。 针对苹果操作系统(macOS)的 XCSSET 恶意软件 XCS

揭秘 “Astaroth”:复杂网络钓鱼工具如何绕过 2FA,危及在线账户安全
一念悟道 2025-2-17 97 0

文章原文链接:https://www.anquanke.com/post/id/304402

CISA 与 FBI 联合警告:缓冲区溢出漏洞威胁严重,制造商需践行安全设计
一念悟道 2025-2-17 91 0

美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)在一份联合发布的 “安全设计警报” 中,就缓冲区溢出漏洞带来的持续性威胁发出了警告,此类漏洞有可能危及软件安全,并对国家和经济安全造成危害

“以模制模”!360大模型安全解决方案获权威机构推荐
一念悟道 2025-2-17 91 0

近日,全球领先的IT市场研究和咨询公司IDC发布《大模型安全检测与防护解决方案品牌推荐与洞察》(Doc#CHC52780924,2024年12月)报告,以对国内安全领域头部企业进行的调研结果为基础,介

Metasploit 可利用 CVE-2025-1094 漏洞,PostgreSQL 系统面临严峻远程攻击挑战
一念悟道 2025-2-17 121 0

Rapid7 的研究人员在 PostgreSQL 的交互式工具 psql 中发现了一个严重的 SQL 注入漏洞(CVE-2025-1094)。这个漏洞是在对 BeyondTrust 产品中另一个漏洞的

CVE-2022-31631(CVSS9.1):严重的PHP缺陷使网站遭受SQL注入攻击
一念悟道 2025-2-17 103 0

在 PHP 中发现了一个严重漏洞,这可能会使网站和应用程序面临 SQL 注入攻击的风险。强烈建议用户尽快更新到最新版本的 PHP。 该漏洞被标识为 CVE-2022-31631(通用漏洞评分系统评分为

新的FinalDraft恶意软件滥用Outlook邮件服务进行秘密通信
一念悟道 2025-2-17 84 0

一种名为 “最终草稿(FinalDraft)” 的新型恶意软件,在对南美洲某国一个政府部门的攻击中,利用 Outlook 电子邮件草稿进行命令与控制通信。 这些攻击是由 Elastic 安全实验室发现

警惕!恶意 “Adobe Drive X” 借微软页面行网络钓鱼,骗取用户凭证
一念悟道 2025-2-17 108 0

来自 “Adobe Drive X” 的权限请求,“Adobe Drive X” 是一个由威胁行为者控制的自定义微软 365 应用程序 | 来源:考凡思(Cofense) 考凡思(Cofense)公司

FINALDRAFT 恶意软件:借 Outlook 草稿为通道的跨平台间谍威胁
一念悟道 2025-2-17 83 0

来源:Elastic 安全实验室 在最近对 REF7707 入侵组织的调查中,Elastic 安全实验室发现了一个新的恶意软件家族,该家族利用微软 Outlook 的草稿功能,通过微软图形 API(M