诈骗者将300多个广告欺诈应用偷偷植入Google Play,下载量达6000万次

郑州网络安全 郑州网络安全 安全动态 4周前 (03-19) 240 0
Bitdefender的网络安全研究人员发现了一个恶意广告欺诈活动,该活动已成功在Google Play Store中部署了300多个应用程序。这些恶意应用程...

黑客利用CVE-2024-27564漏洞攻击ChatGPT,一周内发起10000多次攻击

郑州网络安全 郑州网络安全 漏洞公告 4周前 (03-18) 392 0
网络安全公司Veriti在其最新研究报告中发现,OpenAI的ChatGPT基础设施中存在一个漏洞,该漏洞正被积极利用。他们分享的研究重点是CVE-20...

LockBit开发人员Rostislav Panev从以色列引渡到美国

郑州网络安全 郑州网络安全 安全动态 4周前 (03-17) 161 0
美国从以色列引渡了LockBit勒索软件开发商Rostislav Panev。了解他的被捕如何影响打击网络犯罪,并了解LockBit的破坏性影响。 ...

HealthTech数据库泄露108GB医疗和就业记录

郑州网络安全 郑州网络安全 安全动态 1个月前 (03-14) 285 0
一个配置错误的数据库暴露了108.8GB的敏感数据,其中包括ESHYFT旗下86000多名医护人员的信息。ESHYFT是一家总部位于新泽西州的健康科技...

Picklescan漏洞可能让黑客绕过AI安全检查CVE-2025-1716、CVE-2025-1889、CVE-2025-1945CVE-2025-1944、

郑州网络安全 郑州网络安全 漏洞公告 1个月前 (03-13) 270 0
Sonatype研究人员发现了picklescan中的关键漏洞。了解这些漏洞如何影响AI模型安全性、Hugging Face以及开发人员的最佳实践。 So...

Lazarus Group在最新攻击中将后门隐藏在伪造的npm软件包中

郑州网络安全 郑州网络安全 安全动态 1个月前 (03-12) 247 0
Lazarus Group以恶意npm包、窃取凭据、加密和安装后门等方式攻击开发人员。保持警惕以保护您的项目。臭名昭著的Lazarus Group是一个受...

发现超过1000个恶意软件包利用开源平台传播

郑州网络安全 郑州网络安全 安全动态 1个月前 (03-11) 240 0
发现超过1000个恶意软件包使用低文件数、可疑安装和隐藏API。从FortiGuard Labs的分析中了解关键检测方法。 自2024年11月以来,...

微软利用GitHub、Discord、Dropbox破获恶意广告骗局

郑州网络安全 郑州网络安全 安全动态 1个月前 (03-10) 609 0
Microsoft Threat Intelligence揭露了利用GitHub、Discord和Dropbox的恶意广告活动。发现多阶段攻击链、LOLBAS的使用以及各种恶意软件负...

恶意软件通过域名抢注的Go软件包感染Linux和macOS

郑州网络安全 郑州网络安全 安全动态 1个月前 (03-07) 188 0
Socket揭露了一场域名抢注活动,该活动通过恶意Go软件包向Linux和macOS系统投放恶意软件。了解所使用的策略,包括混淆和域名抢注,并了...

黑客利用云配置错误传播恶意软件

郑州网络安全 郑州网络安全 安全动态 1个月前 (03-06) 260 0
Veriti Research发现40%的网络允许“任意”云访问,暴露了严重漏洞。了解XWorm和Sliver C2等恶意软件如何利用云配置错误。 Veriti...