新闻资讯

恶意“免费”VPN扩展程序安装量达900万,劫持用户流量并窃取浏览数据

一场欺骗性的浏览器攻击活动通过看似无害的VPN扩展程序,使数百万用户暴露在广泛的监控之下。这些以“免费无限VPN”服务为卖点的Chrome扩展程序在被安全系统检测到之前,累计安装量超过900万次,而其中的恶意软件却隐藏了近六年之久。这些工具承诺提供一键激活的简单隐私解决方案,但实际效果却恰恰相

昨天 09:38 1 124

微软发布紧急带外更新修复WSUS(企业更新服务器)中高达9.8分且已经被黑客利用的漏洞

微软日前向企业使用的更新服务器 (WSUS) 发布紧急安全更新用于修复 CVE-2025-59287 漏洞,该漏洞的评分高达 9.8 分,目前已经具有公开的概念验证 (PoC) 并且已经遭到黑客的积极利用。此次漏洞涉及到 WSUS 中不受信任数据的反序列化问题,漏洞允许未经授权的攻击者通过网络执行代码,值得注意的是该漏洞

昨天 00:11 1 128

荷兰警方查封防弹主机提供商并扣押250台物理服务器 犯罪分子使用的数千虚拟机也下线

荷兰警方日前在荷兰查获某家防弹主机服务托管公司,此次执法行动警方成功扣押 250 台物理服务器,这些服务器上运行着大量虚拟机,而这些虚拟机则是广泛被犯罪分子使用。所谓防弹主机指的是可以无视版权、网络黑客和其他恶意行为的虚拟服务器,这些服务器主要面向的客户群就是黑客和犯罪分子,并且支付

前天 21:42 0 141

DoorDash 证实发生数据泄露事件——黑客获取了用户的个人数据

DoorDash披露了一起网络安全事件,未经授权的攻击者通过针对公司员工的社交工程攻击获取了用户的联系信息。该外卖平台证实个人数据遭到泄露。但同时强调,没有敏感的财务信息或政府颁发的身份证明信息被访问。2025 年 10 月 25 日,DoorDash 发现其系统遭到未经授权的第三方访问,原因是针对一名员工的

前天 09:16 0 168

网传谷歌泄露1.83亿个账户密码影响Gmail邮箱 谷歌不得不再次发文驳斥所谓的泄露

此前就有媒体曲解和拼接谷歌安全团队的最佳实践声明表示高达 25 亿个 Gmail 邮箱账户数据泄露应该修改密码,但谷歌安全团队的意思是这些账号采用较弱的安全措施,包括常见的密码、重复的密码或者没有启用多因素认证等。当时针对该问题谷歌就发布声明进行驳斥,不过现在关于 Gmail 账户泄露的新消息又来

3 天前 09:30 1 311

三星设备上的无法移除的间谍软件预装在Galaxy系列设备上

三星被指控在低价 Galaxy A 和 M 系列智能手机中预装间谍软件,用户无法轻易将其删除。这款名为 AppCloud 的软件由移动分析公司 IronSource 开发,已嵌入到主要在中东和北非 (MENA) 地区销售的设备中。安全研究人员和隐私倡导者警告说,该软件会悄悄收集敏感用户数据,加剧政治动荡地区对监控的担忧。A

3 天前 09:10 1 253

英国推特黑客入侵奥巴马账户,命令偿还540万美元的比特币

根据伦敦路透社11月17日报道1名因2020年推特黑客事件被盗,导致包括前美国总统巴拉克·奥巴马在内的知名人士账户被判刑的男子,已被命令偿还价值410万英镑(540万美元)的比特币,英国检察官周一表示。26岁的约瑟夫·詹姆斯·奥康纳在美国认罪,涉及包括计算机入侵、电信欺诈和敲诈勒索等指控,并于202

3 天前 08:39 0 243

威联通(QNAP)提醒其NAS用户更新ASP.NET组件 漏洞影响威联通的PC备份软件

早前微软发布安全更新修复 ASP.NET 相关高危漏洞,该漏洞编号 CVE-2025-55315 且评分高达 9.8 分,当时.NET 团队就表示实际漏洞评分不应该如此高,但这具体取决于下游开发者使用 ASP.NET Core 开发什么软件。具体来说攻击者借助该漏洞可以劫持其他用户的敏感凭据或者通过 HTTP 请求走私绕过前端安全控

4 天前 09:18 1 285

Cisco Catalyst Center 漏洞允许攻击者提升权限

Cisco Catalyst Center 虚拟设备中发现了一个严重的安全漏洞,攻击者可以利用该漏洞通过低级别访问权限获得对受影响系统的完全管理员控制权。该漏洞编号为 CVE-2025-20341,会影响在 VMware ESXi 上运行的虚拟设备,其严重性评级很高,CVSS 评分为 8.8。这一缺陷对使用这些系统进行网络管理和监控的组

4 天前 09:06 1 271

研究人员在Chromium引擎中发现可以30秒耗尽内存导致死机的漏洞 但谷歌迟迟没有修复

谷歌开发的 Chromium 是诸多浏览器的基石,但研究人员在 Chromium Blink 渲染引擎中发现了可能导致拒绝服务攻击的新漏洞,成功利用这个漏洞可以在短短 30 秒内耗尽内存导致死机。最初这个漏洞由安全研究人员 Jose Pino 发现,随后研究人员在 8 月 28 日向 Chromium 安全团队披露此漏洞并在 8 月 30 日

5 天前 01:10 1 404