GigaWiper Merges Three Malware Families Into One Destructive Backdoor
Microsoft 发现了 GigaWiper,这是一个模块化的 Go 后门,将三个恶意软件系列与间谍、远程控制和破坏性擦除功能结合在一起。 2025 年 10 月,微软的威胁情报团队发现了受感染环境中的破坏性擦除活动,并将其追溯到一种以前未知的恶意软件,他们现在将其称为 GigaWiper。恶意代码是用Go编写的,它[...]
Your Tenda router could have a hidden firmware backdoor - disable this setting ASAP
在 Tenda 修补其流行路由器的后门之前,您只有一种防御选择。
LiteLLM Supply-Chain Attack – Technology, Banking and Healthcare the Most Affected
SANDCLOCK LiteLLM 供应链攻击暴露了 2,038 个存储库的凭证,影响了技术、金融、医疗保健、零售等领域。 Resecurity(美国)估计了受“SANDCLOCK”后门影响最严重的扇区,该后门是由于代码存储库泄露而植入的。据网络安全专家称,LiteLLM / TeamPCP 供应链攻击将产生长期的后果。通过损害 [...]
APT36 Suspected in PATCHCORD Espionage Campaign Using Google Sheets C2
Acronis 发现了 PATCHCORD,这是一个通过虚假 VPN 工具和 Google Sheets C2 针对阿富汗电信和南亚基础设施的隐形后门。安克诺斯 (Acronis) 的研究人员刚刚记录了一次间谍活动,看起来像是由真正有品味的人伪装的。他们的威胁研究部门报告追踪了一个以前未记录的后门,称为 PATCHCORD,[...]
Mustang Panda Upgrades CoolClient With a Kernel Rootkit
Mustang Panda 使用签名的内核驱动程序升级了 CoolClient,该驱动程序隐藏了进程、文件和网络活动,使后门更难检测。 HoneyMyte, also known as Mustang Panda, has pushed its CoolClient backdoor another step deeper into Windows.卡巴斯基的最新分析显示了一种新变体,可以将签名的内核模式驱动程序部署为 Windows [...]
Apple battles it out again with the UK over encrypted iCloud access
苹果公司正在与英国内政部的另一项尝试进行斗争,该尝试旨在获得一个后门,提供对加密 iCloud 数据的访问。
Securing Amazon Bedrock AgentCore Runtime with AWS WAF
这篇文章向您展示了解决此问题的两种架构模式。两者都使用面向互联网的 ALB 和 AWS WAF,并通过 VPC 接口终端节点将流量路由到 AgentCore 运行时。模式 1 在 ALB 和 VPC 终端节点之间放置一个 AWS Lambda 代理,让您可以完全控制请求转换。模式 2 直接从 ALB 定位 VPC 终端节点 ENI IP 地址,完全删除 Lambda 跃点。您还将了解如何使用资源策略关闭直接访问后门,以便流量仅流经 AWS WAF。这两种模式均已通过 SigV4 和 OAuth (Amazon Cognito JWT) 身份验证进行了端到端测试。