网络安全警惕!CatB 利用微软分布式事务协调器实施恶意攻击
自 2022 年末 CatB 勒索软件出现以来,网络安全领域见证了一个手段高超的威胁行为者的崛起。 这种恶意软件也被称为 CatB99 或 Baxtoy,因其先进的规避检测能力和独特的攻击方法而备受关
共 258 篇 · 查看时间轴
网络安全自 2022 年末 CatB 勒索软件出现以来,网络安全领域见证了一个手段高超的威胁行为者的崛起。 这种恶意软件也被称为 CatB99 或 Baxtoy,因其先进的规避检测能力和独特的攻击方法而备受关
网络安全网络安全研究人员详细阐述了一个案例,即针对此前已修复的一个安全漏洞的补丁并不完整,该漏洞影响 NVIDIA Container Toolkit。如果该漏洞被成功利用,可能会使敏感数据面临风险。 最初的
网络安全VMware 已发布关键安全更新,以修复多个 VMware Tanzu Greenplum 产品中存在的 47 个漏洞,其中包括 VMware Tanzu Greenplum 备份与恢复产品中的 29
网络安全最近发现的一组被称为 IngressNightmare 的漏洞,存在于 Ingress NGINX Controller 中,使得集群面临未经身份验证的远程代码执行(RCE)风险。Kubernetes
网络安全网络安全研究人员发现了一种名为 Hijack Loader 的恶意软件加载器的更新版本,它新增了一些功能,以躲避检测并在被攻陷的系统上实现持久化运行。 “ Hijack Loader 发布了一个新模块
网络安全Google Cloud Platform(GCP)中存在一个严重的安全漏洞,该漏洞原本可能使攻击者获取存储在 Google Artifact Registry 和 Google Container
随着国家攻防演练行动进入实战化深水区,攻击方技术手段持续升级,传统基于漏洞评分的”打补丁式防御”已难以应对复杂攻击链威胁。在2025攻防演练即将开启之际,360漏洞云基于对2023-2024年1372
随着国家攻防演练行动进入实战化深水区,攻击方技术手段持续升级,传统基于漏洞评分的”打补丁式防御”已难以应对复杂攻击链威胁。在2025攻防演练即将开启之际,360漏洞云基于对2023-2024年1372
网络安全针对 Kubernetes Ingress-NGINX 控制器中一个被追踪为 CVE-2025-1974 的严重远程代码执行漏洞的概念验证(PoC)攻击方法已出现。 由 WiZ 发现的这个漏洞影响了验
网络安全VMware 修复了其 VMware Tools for Windows 套件中一个重大的身份验证绕过漏洞。该漏洞编号为 CVE-2025-22230,可能使在 Windows 客户虚拟机上拥有非管理