后门关键词检索结果

GigaWiper 将三个恶意软件系列合并为一个破坏性后门

GigaWiper Merges Three Malware Families Into One Destructive Backdoor

Microsoft 发现了 GigaWiper,这是一个模块化的 Go 后门,将三个恶意软件系列与间谍、远程控制和破坏性擦除功能结合在一起。 2025 年 10 月,微软的威胁情报团队发现了受感染环境中的破坏性擦除活动,并将其追溯到一种以前未知的恶意软件,他们现在将其称为 GigaWiper。恶意代码是用Go编写的,它[...]

您的 Tenda 路由器可能有隐藏的固件后门 - 尽快禁用此设置

Your Tenda router could have a hidden firmware backdoor - disable this setting ASAP

在 Tenda 修补其流行路由器的后门之前,您只有一种防御选择。

学生们正在利用“后门”进入他们的梦想学校

Students Are Using a ‘Backdoor’ to Attend Their Dream Schools

高中毕业生搬到大学城,参加在线课程,并在常规招生途径之外建立社交生活 作者:《华尔街日报》的 Roshan Fernandez。以下相关帖子的链接都是关于学生及其家人为了进入自己选择的大学而愿意采取的极端措施和费用。因此,有趣的是,现在可能有一个成本更低的选择。摘录:“没有以传统方式进入主要公共旗舰店的学生仍在参与这些校园的社交生活。这个小而强大的群体正在搬到大学城,注册在线课程或附近的社区学院,住在私人住房中,加入希腊生活,并参加比赛日的尾门。”“这些计划可以成为大学保护其排名和创收的明智方式,招生咨询公司 Ivy Link 的创始人亚当·阮 (Adam Nguyen) 表示,这些学生往往是

Mistic 内部,勒索软件入侵中的新隐形后门

Inside Mistic, the New Stealth Backdoor in Ransomware Intrusions

Mistic 是一个秘密后门,被与 KongTuke 相关的攻击者用来保持对勒索软件目标网络的长期访问。 Mistic 是一种告诉你操作员想要时间而不是噪音的后门。赛门铁克安全研究人员表示,它已出现在针对保险、教育、IT 和专业服务公司的出于经济动机的攻击中,他们将其联系起来 [...]

ShapedPlugin 供应链攻击后门专业插件更新

ShapedPlugin Supply Chain Attack Backdoors Pro Plugin Updates

攻击者在 ShapedPlugin Pro 更新中添加后门,部署恶意软件窃取凭据、2FA 机密并授予完全站点访问权限。如果您在 2026 年 4 月至 6 月期间安装了 ShapedPlugin Pro 插件并保持更新,您的网站可能会受到威胁。不是因为你做错了什么,而是因为供应商自己的构建和分发管道被破坏了。 [...]

使用 AWS WAF 保护 Amazon Bedrock AgentCore 运行时

Securing Amazon Bedrock AgentCore Runtime with AWS WAF

这篇文章向您展示了解决此问题的两种架构模式。两者都使用面向互联网的 ALB 和 AWS WAF,并通过 VPC 接口终端节点将流量路由到 AgentCore 运行时。模式 1 在 ALB 和 VPC 终端节点之间放置一个 AWS Lambda 代理,让您可以完全控制请求转换。模式 2 直接从 ALB 定位 VPC 终端节点 ENI IP 地址,完全删除 Lambda 跃点。您还将了解如何使用资源策略关闭直接访问后门,以便流量仅流经 AWS WAF。这两种模式均已通过 SigV4 和 OAuth (Amazon Cognito JWT) 身份验证进行了端到端测试。

气候变化周刊 # 583——法律小组发现气候法律存在缺陷

Climate Change Weekly # 583—Climate Lawfare Is Flawed, Legal Panel Finds

法律学者越来越怀疑气候法的法律价值:城市、州和个人通过法院的后门而不是合法的民主方法提起诉讼来改变气候政策。这些诉讼利用法院来惩罚据称造成立法机关决定不监管的气候危害的化石燃料公司。《气候变化周刊》#583——气候法律存在缺陷,法律小组的调查结果首先出现在《Watts Up With That?》上。

安装了软件包 - 赠送了钱包。 140 多个 npm 库如何通过 Mastra 生态系统被感染并开始寻找加密货币

Установил пакет — отдал кошелёк. Как через экосистему Mastra заразили 140+ npm-библиотек и начали охотиться за криптовалютой

在一些受感染的 Windows 计算机上发现了具有 SYSTEM 权限的 PowerShell 后门。

USMCA 审查将成为墨西哥对中国(和亚洲)政策的考验

The USMCA Review Will Be a China (and Asia) Policy Test for Mexico

华盛顿希望墨西哥证明它不是中国的后门。但墨西哥的工厂仍然依赖亚洲的投入。

与中国相关的 FishMonger 通过内核级隐形和 UEFI Bootkit 提示将 SprySOCKS 移植到 Windows

China-Linked FishMonger Ports SprySOCKS to Windows With Kernel-Level Stealth and UEFI Bootkit Hints

与中国相关的 FishMonger 使用两个 SprySOCKS Windows 变体,利用内核驱动程序和打印后台处理程序来攻击四个国家的政府。 ESET 研究人员发现了两个以前未记录的 SprySOCKS Windows 版本,这是安全社区迄今为止将其视为仅限 Linux 的后门。趋势科技于 2023 年 9 月首次记录了 Linux 变体,并且 [...]