LinkedIn 暗中扫描 6000 多个 Chrome 扩展程序,收集数据
图片:LinkedIn 主页 BrowserGate 报告:LinkedIn 的隐藏扩展扫描脚本 一份名为 “BrowserGate” 的新报告警告称,Microsoft 的 Link…
图片:LinkedIn 主页 BrowserGate 报告:LinkedIn 的隐藏扩展扫描脚本 一份名为 “BrowserGate” 的新报告警告称,Microsoft 的 Link…
背景:Telehealth 巨头 Hims & Hers Health 是一家美国公司,专注于 …
Qilin 勒索软件组织已窃取了德国民主社会主义政党 Die Linke 的数据……
欧盟网络安全机构周四表示,欧盟执行机构最近一次黑客攻击和数据泄露是由一个网络犯罪组织所为,该组织…
威胁行为者正日益使用 HTTP cookies 作为 Linux 服务器上基于 PHP 的网络壳的控制通道,以实现远程代码执行,依据…
以下是已清理的 markdown,具备正确的格式并为图片添加了描述性的 alt‑text:markdown !Cyber hand illustration https://www.bleeps...
WebinarTV 在互联网上搜索公开的 Zoom 邀请,加入会议,悄悄录制,并发布 https://www.404media.co/this-company-is-secretl...
Axios npm 包的维护者已确认,供应链妥协是一次高度针对性的社会工程活动策划的结果……
新兴威胁格局:下一个对您客户造成重大影响的泄露很可能不会来自他们内部的防线,而是通过他们信任的供应商……
网络安全研究人员在 Apple App Store 和 Google Play Store 上发现了 SparkCat 恶意软件的新版本,距该 trojan 已出现超过一年。
事件概述:一名前核心基础设施工程师对锁定 Windows 认罪。
图片来源:Hims & Hers / 档案照片 概览 Hims & Hers,远程医疗…
概述:一个公开可访问的 Amazon‑hosted storage server 允许任何使用 web browser 的人访问可能涉及数十万人的个人……
研究人员警告称,用于转发恶意流量的住宅代理是一个大问题。
微软正在进行现代史上最大规模的企业间谍行动之一。每当 LinkedIn 的十亿用户中的任何人访问 linkedin.com 时,h...
最新的 ThreatsDay Bulletin 基本上是当前互联网上所有故障的速查表。这里没有企业的空话或枯燥的讲座,只有……
概述:一个以金融为动机的代号为 REF1695 的行动已被观察到利用伪造的安装程序部署 remote access trojans (RATs) 和加密货币。
国家情报院N2SF 理解与使用指南 国家情报院(以下简称国情院)最近公开了《国家网络安全体系N2SF 理解与使用指南》资料。N2SF 是在原有网络分离基础上改进的安全体系,其核心是将业务信息划分为机密C·敏感S·公开O,并根据等级实施不同的安全控制。该资料...
概述:Google 的安全研究人员发布了一份报告,描述了“Coruna”,这是一款高度复杂的 iPhone 黑客工具包。该工具包包括五个完整的…
Meta旗下的消息平台 WhatsApp 表示,它已向约200名用户发出警报,这些用户被欺骗安装了一个伪造的 iOS 应用版本,该版本被感染了 sp…
互联网威胁监测非营利组织 Shadowserver 发现超过 14,000 个 BIG‑IP APM 实例……
WhatsApp 表示,它已通知约 200 名用户,这些用户被欺骗安装了包含政府间谍软件的恶意假冒聊天应用。Noti...
WhatsApp 表示,它已通知大约 200 名用户,这些用户被欺骗安装了包含间谍软件的恶意假冒聊天应用程序版本。该公司称……
玩具和娱乐巨头哈斯布罗——拥有Peppa Pig、Transformers、Monopoly、Play‑Doh、Power Rangers、Nerf 和 Dungeons & Dragons 等品牌——曾经…
请提供您希望翻译的具体摘录或摘要文本,我才能为您进行简体中文翻译。
微软正呼吁关注一项利用 WhatsApp 消息分发恶意 Visual Basic Script VBS 文件的新攻击活动。该活动已开始……
概述:Google 已正式将流行的 Axios npm 包的供应链妥协归因于北韩的金融动机威胁活动。
事件概述:Anthropic 于周二确认,其流行的人工智能 AI 编码助手 Claude Code 的内部代码已被意外…
!Apple内部工具数据泄露 https://9to5mac.com/wp-content/uploads/sites/6/2024/06/apple-hacked.jpg?quality=82&strip=all&w=1600 据《Wired》http...
> 匿名读者援引路透社的报道:俄罗斯将进一步打击 Virtual Private Networks https://uk.news.yahoo.com/russia-goes-vpns-gre...
有时,Michiko Kato 会回想起她人生中的重大挑战。她曾经放下一切,离开她在东京的故乡,去就读 Harvard Business School……
随着 DarkSword 的传播,Apple 告诉 WIRED,它将为仍然停留在旧版 iOS 的数百万 iPhone 用户提供 iOS 18 专用的修复,而不是……
密码学相关的量子计算——不,天并没有塌下来,但 Q Day 正在逼近,而且其成本不会像想象中那么高。构建实用规模的……
漏洞概述:在 TrueConf 客户端视频会议软件中发现的高危安全漏洞已在野外被作为零日利用……
一名涉嫌北韩黑客劫持并修改了流行的开源 JavaScript 库 Axios,注入了一个远程访问木马(RAT),可能会危及...
概述:网络安全研究人员披露了 Google Cloud 的 Vertex AI 平台中的一个安全“盲点”,该盲点可能允许人工智能 AI 代理……
网络保险再次受到关注。去年大型侵害事故和个人信息泄露接连发生,导致企业在事故后需要承担的恢复费用、赔偿责任以及业务中断成本一起增长。侵害事故并不只是单纯的计算机故障。服务中断、数据恢复、法律应对、声誉受损等……
网络安全格局正以前所未有的速度加速发展。出现的并不仅仅是漏洞或工具数量的增加,而是……
说中文的用户是一个活跃攻击活动的目标,该活动利用 typosquatted 域名冒充受信任的 software 品牌,以投放先前未记录的……
当有人把文档作为附件发送给你时,别直接打开它。使用免费工具 Dangerzone 将其清除所有恶意代码。下面是它的操作方式……
美国检察官指控一名马里兰州男子偷窃超过5300万美元……
!https://cdn.byline.network/wp-content/uploads/2026/03/KakaoTalk_20260330_170651455.jpg 来源=바이라인네트워크 数字资产交易所Bithumb与外部专家一起开始全面检查信息安全体系。单纯的咨询机构……
据新的报告称,OpenAI ChatGPT 中先前未知的漏洞使得敏感对话数据在用户不知情或未授权的情况下被外泄。
概览:Secrets sprawl 并未放缓:在 2025 年,它的增长速度超过了大多数安全团队的预期。GitGuardian 的 State of Secrets Sprawl 2026 报告……
!https://www.bleepstatic.com/content/hl-images/2025/10/15/F5.jpg 网络安全公司 F5 Networks 已重新分类了一个 BIG‑IP APM 拒绝服务(DoS)漏洞...
Discovery Cybersecurity 的研究人员已识别出一种来自俄罗斯的远程访问工具包,称为 CTRL toolkit。研究结果已由安全…
三个与中国相关的威胁活动集群针对东南亚的一个政府组织发动了攻击,这被描述为“复杂且…”。