网络安全网络威胁升级:新型 KoiLoader 利用 Powershell 脚本规避检测实现恶意软件投放
网络安全研究人员发现了一场复杂的恶意软件攻击活动,其利用了 KoiLoader 的一个新变种,KoiLoader 是一种模块化的有效载荷交付系统,因分发像 Koi Stealer 这样的信息窃取软件而
共 85 篇 · 查看时间轴
网络安全网络安全研究人员发现了一场复杂的恶意软件攻击活动,其利用了 KoiLoader 的一个新变种,KoiLoader 是一种模块化的有效载荷交付系统,因分发像 Koi Stealer 这样的信息窃取软件而
网络安全近期的一些发现揭示了一个令人担忧的趋势:威胁行为者正策略性地将恶意代码隐藏在 WordPress 网站的 mu-plugins目录中。 这个目录对攻击者来说特别有价值,因为它会随着 WordPress
网络安全已发现 PHP 的 libxml 流中存在一个严重漏洞,这可能会影响那些依赖 DOM 或 SimpleXML 扩展来处理 HTTP 请求的 Web 应用程序。 这个漏洞被追踪为 CVE-2025-12
网络安全近年来,网络安全领域中复杂的恶意软件活动显著增多。“DollyWay” 就是其中一项活动,这是一场持续已久的攻击行动,已经攻陷了全球超过 2 万个 WordPress 网站。 这项行动因其在维持对受感
网络安全攻击者正在积极利用 OpenAI 的 ChatGPT 基础设施中的一个服务器端请求伪造(SSRF)漏洞。该漏洞被标识为 CVE-2024-27564,尽管其被归类为中等严重程度,但已成为一个重大威胁。
网络安全公司 Veriti 报告称,威胁行为者正在利用 ChatGPT 中一个被追踪为 CVE-2024-27564(通用漏洞评分系统(CVSS)评分为 6.5)的服务器端请求伪造(SSRF)漏洞,将
网络安全PHP 编程语言中被发现存在一系列安全漏洞,这可能使 Web 应用程序面临一系列攻击风险。这些漏洞影响到 PHP 的 HTTP 流包装器的多个方面,带来从信息泄露到拒绝服务等各种风险。 一个被追踪为
VulnCheck 的安全研究人员披露了BigAntSoft BigAnt Server中存在的一个严重的未认证远程代码执行(RCE)漏洞,编号为 CVE – 2025 – 0364(通用漏洞评分系统
在广受欢迎的 WordPress 插件Everest Forms中发现了一个严重的安全漏洞,编号为 CVE-2025-1128,这使得超过 10 万个网站即刻面临被完全攻陷的风险。该漏洞在通用漏洞评分
攻击者加大了对运行Palo Alto Networks防火墙设备的软件中存在的一个漏洞的利用力度,利用该漏洞他们可以直接访问底层软件。 周三,Palo Alto Networks首次详细披露了其