Lumma 恶意软件曝光:恢复过期 cookies,可劫持谷歌账户

11 月 23 日消息,网络安全公司 Hudson Rock 专家 Alon Gal 率先发现了名为 Lumma(又名 LummaC2)的恶意软件,黑客利用它恢复过期的谷歌 cookie,来劫持谷歌账 … Continue reading Lumma 恶意软件曝光:恢复过期 cookies,可劫持谷歌账户

34 个问题驱动被发现,概念验证确认被黑客利用可掌握 Win11 系统

11 月 7 日消息,VMware 旗下威胁分析部门(TAU)近日发现了 34 个存在安全隐患的 Windows 驱动程序,其中涉及 237 个文件,其哈希值部分属于旧设备。 其中很多驱动程序的安全证 … Continue reading 34 个问题驱动被发现,概念验证确认被黑客利用可掌握 Win11 系统

是第二名的 7 倍多,统计显示过去一年 60% 的勒索攻击针对美国

8 月 5 日消息,网络安全公司 Malwarebytes 近日发布了《2023 勒索软件洞察报告》,统计了 2022 年 7 月至 2023 年 6 月的相关数据,发现美国成为黑客最喜欢攻击的目标。 … Continue reading 是第二名的 7 倍多,统计显示过去一年 60% 的勒索攻击针对美国

“未受信任的企业级开发者”是什么意思?

如果在打开软件时弹出“未受信任的企业级开发者”提示,说明该软件由“企业”开发者创建,一般来说这类软件是由某个企业开发并只供内部使用,且无法上架到 App Store。 Apple 开发者分为个人、公司 … Continue reading “未受信任的企业级开发者”是什么意思?

点击“信任”后电脑对 iPhone 做了什么?

将 iPhone 插入电脑后,手机会弹出“要信任此电脑吗”这样的警告,点击“信任”按钮后电脑可以与你的 iOS 设备同步、创建备份,还可以访问设备上的照片、视频、通讯录和其他内容。 被“信任”的电脑会 … Continue reading 点击“信任”后电脑对 iPhone 做了什么?

Pwn2Own 2023 首日战报:安全团队成功破解 Win11、macOS 等系统,最高获得 14 万美元赏金

3 月 25 日消息,Pwn2Own 2023 目前正在温哥华进行,来自全球各个国家和地区的安全专家大展神通。在开幕首日,安全专家利用尚未发现的零日漏洞或者漏洞组合,已成功攻破 Win11、macOS … Continue reading Pwn2Own 2023 首日战报:安全团队成功破解 Win11、macOS 等系统,最高获得 14 万美元赏金

2022 年超过 7 亿个账户信息被泄露,2200 万台设备被感染

3 月 15 日消息,根据 SpyCloud 公布的《2023 年度身份暴露报告》,安全人员在 2022 年从各大事件中累计发现了 7.215 亿个账号信息被泄露,全球超过 2200 万台设备感染了恶 … Continue reading 2022 年超过 7 亿个账户信息被泄露,2200 万台设备被感染

体积仅 80KB,黑客正在兜售新型信息窃取工具 Stealc

2 月 23 日消息,网络威胁情报公司 SEKOIA 在最新报告中指出,今年 1 月在暗网上发现了名为 Stealc 的新型信息窃取程序,其窃取能力和 Vidar、Raccoon、Mars 和 Red … Continue reading 体积仅 80KB,黑客正在兜售新型信息窃取工具 Stealc

百事装瓶公司遭到恶意软件攻击:入侵 18 天后才被发现,诸多信息被窃取

2 月 14 日消息,根据国外科技媒体 Bleeping Computer 报道,百事装瓶公司(Pepsi Bottling Ventures)近日遭到恶意软件攻击,导致诸多敏感数据泄露。 百事装瓶公 … Continue reading 百事装瓶公司遭到恶意软件攻击:入侵 18 天后才被发现,诸多信息被窃取

新报告认为现有 CVSS 漏洞评分系统存在不足:忽略实际情况,去年前 10 漏洞中有 6 个被高估

2 月 14 日消息,根据安全机构 JFrog 攻击公布的最新报告,针对 2022 年的 CVE 高危漏洞,深入分析了对 DevOps 和 DevSecOps 团队影响最大的开源安全漏洞。 报告中指出 … Continue reading 新报告认为现有 CVSS 漏洞评分系统存在不足:忽略实际情况,去年前 10 漏洞中有 6 个被高估