Toggle navigation
免费试用
安数首页
安数产品
傻蛋网络安全监测系统
傻蛋网络安全监测系统
关于安数
免费试用
安数首页
安全资讯
关于Foxmail邮件客户端存在跨站脚本攻击漏洞的安全公告
2025年3月20日,国家信息安全漏洞共享平台通报Foxmail邮件客户端存在跨站脚本攻击漏洞(CNVD-2025-06036),该漏洞已被利用,腾讯紧急发布修复版本,建议用户立即升级以防范风险。
德国BSI紧急警告:苹果三大系统高危漏洞待修复,更新刻不容缓
德国BSI紧急警告苹果iOS、macOS和iPadOS三大系统存在高危漏洞,敦促用户立即更新系统以修复漏洞并防范安全威胁,同时还提醒关注其他软件安全风险。
境外黑客入侵捷克总理账号,发布虚假信息扰乱舆论
捷克总理X平台账号遭境外黑客非法入侵并发布多条虚假信息,捷克政府正积极调查并采取应对措施。
ESET安全软件漏洞成ToddyCat组织恶意攻击“突破口”
网络安全领域曝出ESET安全软件现编号为CVE-2024-11859的漏洞,被以窃取敏感数据闻名的ToddyCat组织利用,该组织通过植入恶意DLL、使用TCDSB工具、借助多种隧道技术(含入侵VPN软件)绕过系统警报实施攻击,虽ESET称未发现野外利用,但风险仍存 。
黑客利用仿冒通讯软件对台发动两年网络攻击,PJobRAT木马威胁升级
黑客利用PJobRAT恶意软件通过仿冒通讯应用对台湾用户实施持续近两年的精准网络间谍活动。
Google Chrome公布沙箱逃逸漏洞
Google紧急修复了Chrome浏览器的高危沙箱逃逸漏洞(CVE-2025-2783),该漏洞源于Chrome沙箱与Windows内核交互的逻辑缺陷,攻击者可利用此漏洞绕过安全隔离执行任意代码,用户需及时更新浏览器并采取综合防御措施。
警惕npm供应链新型攻击:ethers包遭篡改植入持久化后门
ReversingLabs团队监测到npm供应链遭遇新型复合攻击,黑客通过伪装无害的ethers-provider2/z下载工具,实施多阶段渗透篡改区块链开发核心包ethers,植入具备自修复能力的持久化后门。
加密货币平台Abracadabra Finance遭黑客攻击 损失约1300万美元
Ollama虽简化了本地AI部署,但其默认配置存在未授权访问、数据泄露及历史漏洞等风险,需通过限制监听、加固防火墙、启用认证、禁用高危接口及更新版本等措施提升安全性。
加密货币平台Abracadabra Finance遭黑客攻击 损失约1300万美元
加密货币平台Abracadabra Finance近日遭遇黑客攻击,损失了价值约1300万美元的数字货币。
黑客在勒索软件攻击中窃取宾夕法尼亚州某县敏感数据
宾夕法尼亚州尤宁县和新罕布什尔州斯特拉福德县在内的县和市政府在2025年前三个月面临勒索软件攻击的挑战,导致个人信息被盗、服务中断,政府正采取措施恢复并加强网络安全。
美国多地公共机构频遭网络攻击,影响广泛
美国各地公共机构正面临网络攻击的严峻挑战,包括警察局、学区、法院等多个部门遭受攻击,导致服务受限,并引发对勒索软件攻击增长趋势的关注。
Clop勒索组织利用Cleo漏洞攻击西方联盟银行导致 2万客户数据泄露
西方联盟银行因Cleo文件传输工具漏洞遭Clop勒索组织攻击,致2万客户敏感信息泄露,惠普、汤森路透等企业卷入漏洞影响调查。
1
2
3
4
5
6
...
64