关闭导航

网络安全

利用合法 RMM 工具的网络攻击数量攀升
一念悟道 2025-3-12 52 0

Proofpoint 研究人员注意到,在基于电子邮件的网络攻击中,使用合法的远程监控和管理 (RMM) 工具作为第一阶段有效载荷的情况显着增加。 该研究强调了与使用大型加载程序和僵尸网络的传统方法的显

御辰平台 × DeepSeek | AI深度赋能攻击面管理,全流程提升风险分析与决策能力
一念悟道 2025-3-12 44 0

引言   数字化浪潮下,企业的互联网暴露面持续扩大,传统安全工具在应对海量资产与复杂威胁时往往力不从心。御辰外部攻击面管理平台始终以“先于攻击者发现风险”为核心目标,如今,我们正式宣布与深度求索(De

CVE-2025-0159(CVSS9.1):IBM 存储系统的严重漏洞可致身份验证绕过
一念悟道 2025-3-4 89 0

IBM 发布了一份安全公告,披露了影响其多款存储虚拟化产品图形用户界面(GUI)的两个漏洞。这两个漏洞编号分别为 CVE – 2025 – 0159 和 CVE – 2025 – 0160,攻击者有可

CVE-2025-0364(CVSS9.8):BigAnt Server 零日漏洞,可致远程执行风险
一念悟道 2025-3-4 76 0

VulnCheck 的安全研究人员披露了BigAntSoft BigAnt Server中存在的一个严重的未认证远程代码执行(RCE)漏洞,编号为 CVE – 2025 – 0364(通用漏洞评分系统

Android警报:严重漏洞 CVE-2024-43093 和 CVE-2024-50302 已被利用,立即更新!
一念悟道 2025-3-4 97 0

Google发布了 2025 年 3 月的Android安全公告,详细说明了影响Android设备的多个安全漏洞。其中最严重的漏洞可能导致远程代码执行(RCE)、权限提升(EoP)和拒绝服务(DoS)

Black Basta 和 Cactus 勒索软件组织将 BackConnect 恶意软件武器化
一念悟道 2025-3-4 93 0

Black Basta和Cactus勒索软件组织已扩充其攻击手段,如今利用 BackConnect 恶意软件巩固在被攻陷机器上的立足点。根据Trend Micro托管式扩展检测与响应(Managed

GitHub 大规模恶意软件行动:Redox Stealer盯上游戏玩家与盗版用户
一念悟道 2025-3-4 91 0

一场新被揭露的恶意软件传播活动正利用 GitHub 代码库来传播 Redox Stealer,这是一种恶意的信息窃取型恶意软件。这场针对游戏玩家、软件盗版者以及游戏模组爱好者的活动,涉及创建数千个 G

Java Ghost的持续网络钓鱼攻击:利用云环境获取长期访问权限
一念悟道 2025-3-4 91 0

Unit 42的安全研究人员发现了一场由 “JavaGhost” 威胁行为者组织精心策划的高级网络钓鱼活动。该组织已活跃了五年多,持续将目标对准云环境,尤其是亚马逊网络服务(AWS)相关服务,以发动复

您有一份两会重保方案,请查收!
一念悟道 2025-3-4 83 0

2025年两会召开在即,面对任务重、时间紧、要求高的重保任务,您是否有以下顾虑: “问题一:如何保障网站及重要业务系统安全? 网站篡改因其负面影响大、传播速度快、事后消除难度大等特点,成为攻击者的首选

320万用户因恶意浏览器扩展程序遭信息泄露
一念悟道 2025-3-3 99 0

一项新发现的网络安全威胁显示,至少有 320 万用户受到伪装成合法实用工具的恶意浏览器扩展程序的影响。一组由 16 个扩展程序组成的集群 —— 涵盖从屏幕截图工具到广告拦截器以及表情符号键盘等 ——