卡巴斯基揭露恶意SDK跨平台攻击:OCR技术窃取加密钱包信息2025-09-09 隐私安全卡巴斯基实验室揭露了一起名为SparkCat的恶意SDK攻击事件,该SDK通过光学字符识别(OCR)技术窃取用户加密货币钱包的助记词与恢复密钥。攻击波及Google Play和Apple App Store中的数十款应用,主要影响使用中文、 …#加密货币安全阅读更多
DeepSeek遭遇Mirai变种僵尸网络攻击,AI行业安全面临严峻挑战2025-09-09 隐私安全近期,中国人工智能企业深度求索(DeepSeek)遭受大规模网络攻击,涉及分布式拒绝服务攻击(DDoS)、HTTP 代理渗透及僵尸网络协同作战。幕后黑手为 Mirai 僵尸网络变种 HailBot 和 RapperBot,利用物联网设备漏洞 …#AI安全阅读更多
BitLocker安全启动机制曝高危漏洞,微软计划2026年全面修复2025-09-09 隐私安全在最近的混沌通信大会(37C3)上,安全研究人员披露了一种名为“bitpixie”的新型攻击手法,可绕过Windows 11的BitLocker全盘加密机制,直接提取硬盘敏感数据。该漏洞源于UEFI安全启动机制的设计缺陷,攻击者通过物理接触 …#数据加密 #安全漏洞 #固件升级 +2阅读更多
DeepSeek iOS应用曝重大传输漏洞,用户数据未加密流向火山引擎引发全球警戒2025-09-09 隐私安全DeepSeek iOS应用被曝存在严重传输安全漏洞,用户数据未加密流向字节跳动旗下火山引擎,引发全球警戒。安全审计发现该应用未启用应用传输安全(ATS),且采用已被淘汰的3DES加密算法,导致敏感数据易被截取。多国政府已发布禁用令,黑客组 …阅读更多
网件路由器曝高危漏洞,紧急修复措施发布2025-09-09 隐私安全网件(Netgear)近日披露其XR、WAX系列多款路由器存在高危漏洞,涉及身份验证绕过和远程代码执行(RCE)风险。攻击者可绕过验证机制并远程控制设备,无需用户交互,可能导致僵尸网络、DDoS攻击或数据窃取。受影响设备包 …#固件升级 #身份验证绕过 #远程代码执行阅读更多
苹果紧急修复iOS 18.3.1物理破解漏洞,强化数据安全防护2025-09-09 隐私安全苹果公司于2024年2月11日紧急发布iOS 18.3.1安全更新,修复了两个高危漏洞。其中,ProactiveSummarization框架配置文件漏洞可能导致隐私信息泄露,而USB限制模式绕过漏洞则允许攻击者通过物理接触设备绕过数据封 …#数据安全 #安全漏洞阅读更多