Chrome引入管理员权限拦截机制以强化系统安全防护2025-09-06 隐私安全谷歌Chrome将在后续版本中引入一项关键安全功能,默认阻止用户在Windows系统中以管理员权限运行浏览器。该机制移植自Microsoft Edge的防御策略,旨在阻断恶意软件利用高权限浏览器进程发动攻击的路径。当用户尝试以管理员身份启 …#安全机制阅读更多
Windows Defender安全漏洞曝光:伪造杀毒软件可绕过系统防护2025-09-06 隐私安全安全研究员"es3n1n"披露了名为Defendnot的工具,利用Windows安全中心API的设计缺陷,通过伪造杀毒软件注册信息,成功禁用Microsoft Defender。微软在48小时内将Defendnot标记为 …#微软安全响应阅读更多
Clash Verge远程执行漏洞威胁全球超1.3万资产安全2025-09-06 隐私安全Goby安全团队披露Clash Verge代理客户端存在高危远程命令执行漏洞(CVE-2025-XXXXX),全球超过13,700个暴露资产面临直接威胁。该漏洞通过默认暴露的Web控制服务、CORS跨域绕过和路径穿越攻击,允许攻击者完全控制 …#供应链攻击 #网络安全漏洞阅读更多
Procolored打印机软件供应链攻击事件:木马植入半年窃取百万美元比特币2025-09-06 隐私安全德国网络安全公司G Data披露,中国打印机品牌Procolored的官方软件遭供应链攻击,攻击者通过植入XRedRAT木马和SnipVex恶意软件,窃取近百万美元比特币。攻击持续半年,主要通过Mega云存储平台分发感染软 …#供应链攻击阅读更多
阿迪达斯单月三次数据泄露暴露供应链安全漏洞2025-09-06 隐私安全阿迪达斯在2025年5月内连续三次遭遇数据泄露,最新事件源于第三方客服系统遭未授权访问,导致用户姓名、电子邮箱及电话号码外泄。此前,土耳其子公司和韩国分公司也分别发生数据泄露事件。全球零售业数据泄露频发,第三方供应链安全成为薄弱环节。专家呼 …#网络安全 #数据泄露 #供应链安全阅读更多
Chrome紧急更新修复高危远程代码执行漏洞2025-09-05 隐私安全谷歌于2025年6月17日发布Chrome浏览器紧急安全更新(版本137.0.7151.119/.120),修复三个关键漏洞,其中包括两个高危远程代码执行(RCE)漏洞:CVE-2025-6191(V8引擎整数溢出) …#浏览器安全阅读更多