关闭导航

作者"一念悟道"的内容

警惕!虚假通行费短信借 Lucid 平台窃取登录信息
一念悟道 2025-4-7 47 0

近几个月来,一场针对移动用户的欺骗性网络钓鱼活动显著加剧,该活动以虚假的未支付通行费通知为诱饵,已演变成当前最为复杂的基于短信的凭证窃取操作之一。 这种诈骗手段标志着网络钓鱼方法上的一种策略转变,摒弃

CVE-2025-30065:Apache Parquet Java 库严重漏洞或被利用,引发远程代码执行危机
一念悟道 2025-4-7 42 0

专家警告称,Apache Parquet 的 Java 库存在一个严重漏洞,可能导致远程代码执行。 Apache Parquet 的 Java 库是一个用于在 Java 编程语言中读写 Parquet

恶意 Python 包 disgrasya 利用全自动盗刷脚本威胁 WooCommerce 电商安全
一念悟道 2025-4-7 37 0

在 Python 仓库中,发现了一个复杂的恶意 Python 包 “disgrasya”,它包含一个专门针对 WooCommerce 商店的全自动信用卡盗刷脚本。 这个包名在菲律宾俚语中意为 “灾难”

新型 Triada 恶意软件威胁 Android 通话,号码替换引发信息安全危机
一念悟道 2025-4-7 54 0

Triada 恶意软件家族出现了一种复杂的新变种,其目标瞄准 Android 设备,具备拦截和修改拨出电话的能力。 在拨打电话时,这种恶意软件会悄然用欺诈性号码替换掉合法的电话号码,将用户的通话重定向

警惕 !RolandSkimmer 利用浏览器扩展实施信用卡盗刷
一念悟道 2025-4-7 46 0

一种复杂的新型信用卡盗刷活动已经出现,名为 RolandSkimmer,主要通过恶意浏览器扩展程序瞄准保加利亚的用户。 该攻击以其有效负载中嵌入的独特字符串 “Rol@and4You” 命名,它标志着

紧急!KongTuke 攻击链借虚假验证码窃取用户信息
一念悟道 2025-4-7 43 0

网络安全研究人员发现了一种复杂的新型网络攻击链,名为 KongTuke,它通过被攻陷的合法网站,瞄准毫无防备的互联网用户。 Palo Alto Networks Unit 42 团队的 Bradley

Apache Parquet 漏洞可致远程代码执行,数据安全告急
一念悟道 2025-4-7 47 0

在 Apache Parquet 的 Java 库中发现了一个严重的远程代码执行(RCE)漏洞,这可能会影响全球数千个数据分析系统。 该漏洞编号为 CVE-2025-30065,通用漏洞评分系统(CV

Ivanti Connect Secure 远程代码执行漏洞被恶意利用,即刻打补丁防范风险!
一念悟道 2025-4-7 48 0

Ivanti 披露了一个严重漏洞 CVE-2025-22457,该漏洞影响其 Connect Secure、Pulse Connect Secure、Ivanti Policy Secure 和 ZT

Kubernetes NGINX 集群漏洞 IngressNightmare 引远程代码执行风险,集群安全受严重威胁
一念悟道 2025-4-7 40 0

最近发现的一组被称为 IngressNightmare 的漏洞,存在于 Ingress NGINX Controller 中,使得集群面临未经身份验证的远程代码执行(RCE)风险。Kubernetes

领跑安全行业!360强势上榜权威机构AI Agent应用全景图
一念悟道 2025-4-7 43 0

近日,全球领先的IT市场研究和咨询公司IDC发布《IDC Market Glance: 中国AI Agent应用市场概览,1Q25》(Doc#CHC53057625,2025年3月,简称“报告”),报