Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

人工智能的发展速度是否快于其安全网?

Is AI moving faster than its safety net?

从代理浏览器到聊天助手,为帮助我们而构建的相同工具也可能暴露我们。

随着 SessionReaper 攻击的蔓延,数千家在线商店面临风险

Thousands of online stores at risk as SessionReaper attacks spread

一个名为 SessionReaper 的 Magento 漏洞正在四处传播,研究人员警告说,它会让攻击者劫持真实的购物会话。

苹果可能不得不向外部应用商店开放其围墙花园

Apple may have to open its walled garden to outside app stores

英国竞争监管机构表示,苹果的“围墙花园”赋予其过多控制权,可能很快就会迫使其允许竞争对手的应用商店出现在 iPhone 上。

Meta 增强 WhatsApp 和 Messenger 上的诈骗防护

Meta boosts scam protection on WhatsApp and Messenger

在从 Facebook 上删除了 21,000 多个虚假客户支持页面后,这是其更广泛打击冒充和欺诈行动的一​​部分。

超过 100 个 Chrome 扩展程序违反了 WhatsApp 的反垃圾邮件规则

Over 100 Chrome extensions break WhatsApp’s anti-spam rules

这些附加组件滥用 WhatsApp Web 来群发消息,绕过 Chrome 的扩展策略和 WhatsApp 的反垃圾邮件规则。

家得宝万圣节网络钓鱼给用户带来的是恐惧,而不是免费赠品

Home Depot Halloween phish gives users a fright, not a freebie

嘘!家得宝万圣节“赠品”不是一种款待,而是一种网络钓鱼伎俩。虚假链接、跟踪像素和受损网站才是真正的奖品。

零点击杜比音频漏洞可让攻击者在 Android 和 Windows 设备上运行代码

Zero-click Dolby audio bug lets attackers run code on Android and Windows devices

该错误编号为 CVE-2025-54957,可让攻击者通过音频文件运行代码。

Windows 更新破坏了恢复模式下的 USB 支持

Windows update breaks USB support in recovery mode

微软 10 月份的更新在 Windows 恢复模式下禁用了 USB 键盘和鼠标,给不幸的用户带来了两个问题。

只需 250 个可疑文档即可毒害 AI

You can poison AI with just 250 dodgy documents

Anthropic 的新研究表明,毒害人工智能模型是多么容易,这证明即使是很小的操作也可以产生很大的影响。

Google 对我了解多少? (锁和密码S06E21)

What does Google know about me? (Lock and Code S06E21)

本周的 Lock and Code 播客……Google 在我们的生活中无处不在。它对我们数据的影响只是......

中国犯罪团伙通过诈骗短信针对美国人赚取了超过 10 亿美元

Chinese gangs made over $1 billion targeting Americans with scam texts

中国犯罪团伙正在利用美国的 SIM 卡农场和钱骡进行工业规模的短信诈骗,窃取和洗钱美国人的卡数据。

安全一周(10 月 13 日 - 10 月 19 日)

A week in security (October 13 – October 19)

我们在 2025 年 10 月 13 日至 10 月 19 日这一周涵盖的主题列表

Prosper 数据泄露使 1700 万人面临身份盗用风险

Prosper data breach puts 17 million people at risk of identity theft

虽然 Prosper 表示没有资金或帐户被访问,但被盗的数据可能会导致有针对性的网络钓鱼和身份盗窃。

在工程层面:为什么 Malwarebytes 选择 WordPress 作为其 CMS

Under the engineering hood: Why Malwarebytes chose WordPress as its CMS

安全公司选择 WordPress 作为其数字内容运营的支柱可能会让一些人感到惊讶。这是我们在选择它时考虑的因素。

视频通话应用 Huddle01 暴露 60 万+ 用户日志

Video call app Huddle01 exposed 600K+ user logs

隐私离开了聊天。配置错误的 Kafka 代理实际上破坏了许多用户所依赖的匿名性。

Mango 披露第三方提供商的数据泄露事件

Mango discloses data breach at third-party provider

这家时装零售商表示,营销合作伙伴的违规行为暴露了有限的联系方式,但没有财务数据或密码。

Roku 被指控向广告商和经纪人出售儿童数据

Roku accused of selling children’s data to advertisers and brokers

佛罗里达州声称 Roku 无视其用户是未成年人的明显迹象,收集和出售观看习惯、录音和精确位置。

TikTok 骗局让您获得自己的假钱

TikTok scam sells you access to your own fake money

我们深入研究通过 TikTok 发送的“最后的再见”消息,这些消息导致受害者陷入加密货币付费墙骗局。