网络安全领域信息情报检索

网络安全频道是一个致力于提供网络安全领域信息、教育和资源的平台。通过报道最新的网络安全事件和威胁,介绍安全技术和工具,提供实用的安全实践和建议,以及提供在线培训和认证,网络安全频道帮助用户了解和应对网络安全风险。此外,频道还提供漏洞披露和管理平台,以及活跃的社区和论坛,让用户能够交流经验和分享安全技巧。通过提高公众的网络安全认识和保护措施,网络安全频道致力于保护用户和组织的网络和数据安全。

Microsoft RasMan DoS 0-day 获得非官方补丁 - 以及有效的漏洞

Microsoft RasMan DoS 0-day gets unofficial patch - and a working exploit

首席执行官告诉 RegA,任何恶意软件检测引擎都没有发现该漏洞。微软的零日漏洞允许非特权用户导致 Windows 远程访问连接管理器 (RasMan) 服务崩溃,现在有一个免费的非官方补丁 - 没有透露雷蒙德计划何时发布官方补丁 - 以及在线传播的有效漏洞。

美国对 H-1B 申请人进行数字人肉搜索是一个严重的隐私失误

The US digital doxxing of H-1B applicants is a massive privacy misstep

通过公开社交帐户,新政策暴露了攻击者可用于定位、冒充或勒索的私人数据。

Black Hat Europe 2025:该设备的设计初衷是为了在互联网上运行吗?

Black Hat Europe 2025: Was that device designed to be on the internet at all?

许多现代建筑光鲜亮丽的外观背后隐藏着过时的系统,其中的漏洞等待被发现

Google 广告将 Mac 用户引向传播 AMOS 信息窃取者的有毒 AI 聊天室

Google ads funnel Mac users to poisoned AI chats that spread the AMOS infostealer

犯罪分子使恶意 ChatGPT 和 Grok 对话出现在常见 Google 搜索的顶部,从而将用户直接引导至 Atomic macOS Stealer。

您的 VPN 的私密性如何?

How private is your VPN?

经过多年为我自己、注重隐私的家庭成员以及一些关键任务项目尝试 VPN 后,我希望每个人都知道以下内容。

俄罗斯黑客首次推出简单的勒索软件服务,但以纯文本形式存储密钥

Russian hackers debut simple ransomware service, but store keys in plain text

运营商不小心为您留下了一条取回数据的途径。亲俄罗斯的黑客活动组织 CyberVolk 在沉寂数月后带着新的勒索软件服务卷土重来。这里有一些坏消息和一些好消息。

Critical Gogs 零日攻击,700 台服务器被黑

Critical Gogs zero-day under attack, 700 servers hacked

黑客利用未修补的 Gogs 零日漏洞,允许远程执行代码并危害大约 700 台面向互联网的服务器。 Gogs 是一个自托管的 Git 服务,类似于 GitHub、GitLab 或 Bitbucket,但设计为轻量级且易于部署。它允许个人或组织在其服务器上托管自己的 Git 存储库,提供版本 [...]

DroidLock 恶意软件将您锁定在 Android 设备之外并要求赎金

DroidLock malware locks you out of your Android device and demands ransom

研究人员发现 Android 恶意软件会劫持您的文件和设备,直到您支付赎金。

Black Hat Europe 2025:声誉很重要 - 即使在勒索软件经济中

Black Hat Europe 2025: Reputation matters – even in the ransomware economy

被视为可靠对“商业”有利,勒索软件团体和受害者一样关心“品牌声誉”

Mac 版 Malwarebytes 现在具有更智能、更深入的扫描

Malwarebytes for Mac now has smarter, deeper scans

向 Mac 版升级版 Malwarebytes 问好,它具有更强的保护和更多的控制能力。

锁、SOC 和盒子里的猫:薛定谔可以教我们什么网络安全

Locks, SOCs and a cat in a box: What Schrödinger can teach us about cybersecurity

如果您不查看环境内部,您就无法了解其真实状态 - 攻击者就会指望这一点

没过多久:CVE-2025-55182 现已被积极利用

It didn’t take long: CVE-2025-55182 is now under active exploitation

威胁行为者现在正在利用 CVE-2025-55182,并且攻击数量有望增加。以下是您需要了解的有关该漏洞的信息、我们的蜜罐如何成为目标、正在部署哪些恶意软件以及如何保护您的系统。

700 多个自托管 Git 遭受 0day 攻击,且修复即将到来

700+ self-hosted Gits battered in 0-day attacks with no fix imminent

超过一半的互联网暴露实例已受到攻击攻击者正在积极利用 Gogs(一种流行的自托管 Git 服务)中的零日漏洞,而开源项目尚未修复。

我们在 AWS re:Invent 2025 上看到的内容

What We Saw At AWS re:Invent 2025

今年最重要的云活动 AWS re:Invent 是为期一周的云客户会议。中心信息:人工智能只是另一种工作负载,最好作为 AWS 公共云平台(或您自己的具有 AWS 人工智能工厂的数据中心)上的托管服务使用。目标?将 AWS 定位为新转型的 AI 原生云,已准备就绪 [...]

12 月补丁星期二修复了三个零日漏洞,其中一个劫持 Windows 设备

December Patch Tuesday fixes three zero-days, including one that hijacks Windows devices

该更新修补了三个零日漏洞,并引入了新的 PowerShell 警告,旨在帮助您避免意外运行来自网络的不安全代码。

在 ATT&CK® 季节寻求对称性:如何利用当今多样化的分析师和测试人员格局来描绘安全杰作

Seeking symmetry during ATT&CK® season: How to harness today’s diverse analyst and tester landscape to paint a security masterpiece

通过行业分析师和测试机构的视角解读庞大的网络安全供应商格局可以极大地增强您的网络弹性。