欢迎光临!
登录
  •  
  •  
  •  
  •  

ZONE.CI 全球网 ZONE.CI 全球网

安全领域涉猎者-乌云独行地带

登录
  • 返回首页
  • AnQuanKe
    • AnQuanKeInfo AnQuanKeInfoAnQuanKeInfo
  • 安全新闻
    • 4HOU_新闻 4HOU_新闻4HOU_新闻
    • 安全脉搏 安全脉搏secpulse
    • 安全新闻 安全新闻
  • 安全漏洞
    • AliYun AliYunAliYun
    • MSEC MSECmsec
    • YS YS安全漏洞
  • 安全文章
    • 网络安全文章 网络安全文章
  • 安全工具
    • 安全工具 安全工具
  • 技术洞见
    • 编程 编程
    • 建站 建站
    • 系统网络 系统网络
    • 数据库 数据库
    • 技术杂谈 技术杂谈

搜索热点

  • the
  • value
  • CVE-2023-3
  • 11
  • SuperMap i
  • hkcms
  • SuperMap i
  • 达梦
  • cms
  • ekecms
  • 小浣熊
  • 永洪
  • CNVD-2020-
  • pageoffice
  • geoserver
  • ioc
  • Leadshop
  • 文件上传
  • supermap
  • CNVD-2024-
  • 厚建
  • HP PageWid
  • 联想
  • 益禾堂奶茶
首页 安全新闻
ZONE.CI 全球网: Begin
ZONE.CI 全球网
ZONE.CI 全球网
专题
(1)篇
WordPress 实用代码

WordPress 实用代码

专题
(0)篇
WordPress 插件

WordPress 插件

专题
(0)篇
Web前端

Web前端

专题
(0)篇
WordPress 常见问题

WordPress 常见问题

Plugins

分享推荐实用的WordPress插件

WordPress

记录分享WordPress使用经验和技巧

Web前端

分享Web前端设计理念及技术

设计资源

搜刮来的设计资源

恶意npm包伪装成热门工具Nodemailer(周下载量达390万次),伺机劫持加密货币交易 安全新闻

恶意npm包伪装成热门工具Nodemailer(周下载量达390万次),伺机劫持加密货币交易

Socket.dev 的安全研究人员于 2025 年 8 月末发现了一场复杂的供应链攻击:攻击者利用一个名为 “nodejs-smtp” 的恶意 npm 包,伪装成广泛使用的邮件库 “Nodemailer”(该合法
安全新闻 2025-12-166评论
警惕诈骗奖学金应用程序-学生正成为诈骗活动攻击目标 安全新闻

警惕诈骗奖学金应用程序-学生正成为诈骗活动攻击目标

近几个月出现了一场复杂的安卓恶意软件攻击活动,该活动以孟加拉国学生为攻击目标,将恶意软件伪装成合法的奖学金申请应用程序。
这些诈骗应用程序打着 “孟加拉国教育委员会
安全新闻 2025-12-164评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
送餐机器人可能被黑客入侵,将餐食送到你的餐桌上,而不是送到目标顾客的餐桌上 安全新闻

送餐机器人可能被黑客入侵,将餐食送到你的餐桌上,而不是送到目标顾客的餐桌上

你可能在餐厅里见过它们,长着猫脸的机器人在餐桌之间穿梭,送餐上菜。这些机器人,其中许多是由全球最大的商用服务机器人公司普渡机器人制造的,它们是我们日常生活中日益壮大的
安全新闻 2025-12-164评论
黑客滥用合法电子邮件营销平台伪装恶意链接 安全新闻

黑客滥用合法电子邮件营销平台伪装恶意链接

网络犯罪分子越来越多地利用合法的电子邮件营销平台来发起复杂的网络钓鱼活动,利用这些服务的可信声誉来绕过安全过滤器并欺骗受害者。
这种新兴的威胁载体代表了网络钓鱼策
安全新闻 2025-12-161评论
黑客利用MacOS内置保护功能部署恶意软件 安全新闻

黑客利用MacOS内置保护功能部署恶意软件

macOS 长期以来因其强大的集成安全堆栈而受到认可,但网络犯罪分子正在寻找利用这些防御措施进行武器化的方法。
 最近的事件表明,攻击者利用 Keychain、SIP、TCC、Gatekeepe
安全新闻 2025-12-164评论
联发科技安全更新–修复芯片组多个漏洞 安全新闻

联发科技安全更新–修复芯片组多个漏洞

联发科今天发布了一份重要安全公告,修复了其最新调制解调器芯片组中的几个漏洞,并敦促设备 OEM 立即部署更新。 
该公告是在 OEM 机密通知发布两个月后发布的,确认迄今为止尚
安全新闻 2025-12-166评论
新的大规模网络钓鱼攻击通过广告瞄准酒店经营者以获取物业管理工具 安全新闻

新的大规模网络钓鱼攻击通过广告瞄准酒店经营者以获取物业管理工具

2025 年 8 月下旬出现了一种新型网络钓鱼活动,通过恶意搜索引擎广告专门针对酒店经营者和度假租赁经理。
攻击者并不依赖群发电子邮件或社交媒体诱饵,而是在 Google 搜索等平
安全新闻 2025-12-164评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
Next.js框架关键漏洞可导致攻击者绕过授权 安全新闻

Next.js框架关键漏洞可导致攻击者绕过授权

Next.js 框架中新发现的一个严重安全漏洞(编号为 CVE-2025-29927)允许恶意行为者完全绕过授权机制,对 Web 应用程序构成重大威胁。 
此漏洞源于Next.js 中间件执行中对 x-mid
安全新闻 2025-12-162评论
微软将强制要求Azure门户账户登录必须使用MFA 安全新闻

微软将强制要求Azure门户账户登录必须使用MFA

作为一项重大安全举措,微软于 2025 年 8 月 26 日宣布,将要求所有登录 Azure 门户和相关管理中心的帐户强制进行多重身份验证 (MFA)。
该政策于 2024 年首次推出,旨在通过在 A
安全新闻 2025-12-162评论
微软敦促OEM制造商修复Windows11USB-C通知问题 安全新闻

微软敦促OEM制造商修复Windows11USB-C通知问题

微软直接呼吁其硬件合作伙伴,敦促原始设备制造商 (OEM) 解决导致关键 USB-C 故障排除通知无法在 Windows 11 中正常运行的配置问题。
这些内置警报旨在通过识别和帮助解决常
安全新闻 2025-12-165评论
SIM卡交换攻击日益猖獗——eSIM卡如何让SIM卡交换变得更加困难 安全新闻

SIM卡交换攻击日益猖獗——eSIM卡如何让SIM卡交换变得更加困难

随着 SIM 卡交换攻击激增至令人担忧的水平,电信行业正面临前所未有的危机,仅英国就报告称,2024 年 SIM 卡交换攻击数量就增加了 1,055%,从 2023 年的 289 起跃升至近 3,000 起
安全新闻 2025-12-166评论
Wireshark4.4.9发布,修复严重错误并更新协议支持 安全新闻

Wireshark4.4.9发布,修复严重错误并更新协议支持

Wireshark 团队推出了 4.4.9 版本,这是世界上最受欢迎的网络协议分析器的维护版本。
此次更新注重稳定性和可靠性,修复了一系列重要的错误,并增强了对几种现有协议的支持。
新
安全新闻 2025-12-163评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
当浏览器成为攻击面:重新思考分散蜘蛛的安全性 安全新闻

当浏览器成为攻击面:重新思考分散蜘蛛的安全性

随着企业不断将运营转移到浏览器,安全团队面临着日益严峻的网络挑战。事实上,目前超过 80% 的安全事件源于通过 Chrome、Edge、Firefox 和其他浏览器访问的 Web 应用程序。一
安全新闻 2025-12-164评论
Android病毒植入器现在不仅传播银行木马,还传播短信窃取程序和间谍软件 安全新闻

Android病毒植入器现在不仅传播银行木马,还传播短信窃取程序和间谍软件

网络安全研究人员正在关注 Android 恶意软件领域的新变化,其中通常用于传播银行木马的植入程序应用程序也用于传播更简单的恶意软件,例如短信窃取程序和基本间谍软件。
Threa
安全新闻 2025-12-162评论
恶意npm软件包nodejs-smtp模仿Nodemailer,攻击Atomic和Exodus钱包 安全新闻

恶意npm软件包nodejs-smtp模仿Nodemailer,攻击Atomic和Exodus钱包

网络安全研究人员发现了一个恶意 npm 包,它具有隐秘功能,可以将恶意代码注入 Windows 系统上 Atomic 和 Exodus 等加密货币钱包的桌面应用程序中。
一个名为nodejs-smtp的软
安全新闻 2025-12-162评论
SilverFox利用Microsoft签名的WatchDog驱动程序部署ValleyRAT恶意软件 安全新闻

SilverFox利用Microsoft签名的WatchDog驱动程序部署ValleyRAT恶意软件

被称为Silver Fox 的威胁行为者被归咎于滥用与 WatchDog Anti-malware 相关的先前未知的易受攻击的驱动程序,这是自带易受攻击驱动程序 ( BYOVD ) 攻击的一部分,旨在解除安
安全新闻 2025-12-160评论
乌克兰网络FDN3对SSLVPN和RDP设备发起大规模暴力攻击 安全新闻

乌克兰网络FDN3对SSLVPN和RDP设备发起大规模暴力攻击

网络安全研究人员标记了一个乌克兰 IP 网络,该网络在 2025 年 6 月至 7 月期间针对 SSL VPN 和 RDP 设备进行了大规模暴力破解和密码喷洒活动。
根据法国网络安全公司 Intri
安全新闻 2025-12-163评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
AzureActiveDirectory漏洞暴露凭据并允许攻击者部署恶意应用程序 安全新闻

AzureActiveDirectory漏洞暴露凭据并允许攻击者部署恶意应用程序

Azure Active Directory (Azure AD)配置中出现了一个严重的安全漏洞,该漏洞会暴露敏感的应用程序凭据,为攻击者提供前所未有的云环境访问权限。 
此漏洞主要涉及包含 Client
安全新闻 2025-12-162评论
Qualcomm的严重漏洞允许攻击者远程执行任意代码 安全新闻

Qualcomm的严重漏洞允许攻击者远程执行任意代码

Qualcomm Technologies 专有的数据网络堆栈和多模式调用处理器中存在多个严重漏洞,允许远程攻击者执行任意代码。
这些缺陷被跟踪为 CVE-2025-21483 和 CVE-2025-27034,每个
安全新闻 2025-12-163评论
新的TinkyWinkey通过高级键盘记录功能秘密攻击Windows系统 安全新闻

新的TinkyWinkey通过高级键盘记录功能秘密攻击Windows系统

一种名为 TinkyWinkey 的基于 Windows 的复杂键盘记录器于 2025 年 6 月下旬开始出现在地下论坛上,以前所未有的隐蔽性瞄准企业和个人端点。
与依赖简单挂钩或用户模式进程
安全新闻 2025-12-163评论
MobSF安全测试工具漏洞让攻击者上传恶意文件 安全新闻

MobSF安全测试工具漏洞让攻击者上传恶意文件

在移动安全框架 (MobSF) 中发现了一个严重缺陷,允许经过身份验证的攻击者利用不正确的路径验证来上传和执行恶意文件。
该漏洞存在于 4.4.0 版本中并在 4.4.1 中进行了修补,强
安全新闻 2025-12-163评论
HashiCorpVault漏洞让攻击者使服务器崩溃 安全新闻

HashiCorpVault漏洞让攻击者使服务器崩溃

HashiCorp Vault 中存在一个严重的拒绝服务漏洞,可让恶意行为者使用特制的 JSON 有效负载淹没服务器,从而导致资源消耗过多,并导致 Vault 实例无响应。
该漏洞被跟踪为 CVE-20
安全新闻 2025-12-161评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
Lazarus黑客在可能使用零日漏洞的受感染系统上部署了三个RAT 安全新闻

Lazarus黑客在可能使用零日漏洞的受感染系统上部署了三个RAT

近几个月来,Lazarus 威胁行为者的一个复杂的子组织浮出水面,在受感染的金融和加密货币组织中部署了三种不同的远程访问木马 (RAT)。
初始访问主要是通过 Telegram 上量身定制的
安全新闻 2025-12-162评论
新的ClickFix攻击模仿,因为AnyDesk利用Windows搜索删除MetaStealer 安全新闻

新的ClickFix攻击模仿,因为AnyDesk利用Windows搜索删除MetaStealer

最近出现了 ClickFix 攻击的一种新变体,伪装成合法的 AnyDesk 安装程序来传播 MetaStealer 信息窃取程序。
该活动利用虚假的 Cloudflare Turnstile 验证页面来引诱受害者执
安全新闻 2025-12-164评论
乌克兰网络发起针对SSLVPN和RDP系统的大规模暴力破解和密码喷洒活动 安全新闻

乌克兰网络发起针对SSLVPN和RDP系统的大规模暴力破解和密码喷洒活动

基于乌克兰的复杂自治系统网络已成为重大网络安全威胁,策划了针对 SSL VPN 和 RDP 基础设施的大规模暴力攻击和密码喷洒攻击。
2025 年 6 月至 7 月期间,这些恶意网络在长达
安全新闻 2025-12-161评论
 736   首页 上一页 11 12 13 14 15 16 17 18 19 20 下一页 尾页
<?=$public_r['add_zmt6_title']?> ZONE.CI 全球网

ZONE.CI 全球网

  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069
  • 查看此条公告发布教程 查看此条公告发布教程 05-04 4984
  • golang写stm32 golang写stm32 03-07 4714
  • WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) 11-20 198
  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • golang写stm32 golang写stm32 03-07 4714
  • 31-shell脚本案例-mysql备份脚本-《shell脚本》 31-shell脚本案例-mysql备份脚本-《shell脚本》 11-06 116
  • 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 01-09 823
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品
ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

本站简介

ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带。

Copyright ©  ZONE.CI 全球网  版权所有 |
鄂ICP备11018888号| 由 ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带 二次开发驱动

全球探测系统

【注册】【忘记密码】
社交登录
注册信息通过邮箱发给您
输入电子邮件
重置密码链接通过邮箱发送给您
  • 目录
  • ZONE.CI 全球网

    微信
  • ZONE.CI 全球网

    ZONE.CI 全球网公众号