
供应链攻击
共 1 页,5 篇文章该标签下的所有文章

微软披露XCSSET恶意软件升级变种,macOS开发者与用户面临高危威胁
2025-09-08
隐私安全
微软威胁情报团队发现针对macOS生态系统的XCSSET恶意软件新变种,其攻击范围覆盖开发者与普通用户。新版XCSSET采用复合式代码混淆技术、系统级持久化机制及供应链攻击升级,显著提升攻击隐蔽性和破坏力。其恶意行为包括敏感信息窃取、远程控 …
阅读更多
广告位
Clash Verge远程执行漏洞威胁全球超1.3万资产安全
2025-09-06
隐私安全
Goby安全团队披露Clash Verge代理客户端存在高危远程命令执行漏洞(CVE-2025-XXXXX),全球超过13,700个暴露资产面临直接威胁。该漏洞通过默认暴露的Web控制服务、CORS跨域绕过和路径穿越攻击,允许攻击者完全控制 …
阅读更多
Procolored打印机软件供应链攻击事件:木马植入半年窃取百万美元比特币
2025-09-06
隐私安全
德国网络安全公司G Data披露,中国打印机品牌Procolored的官方软件遭供应链攻击,攻击者通过植入XRedRAT木马和SnipVex恶意软件,窃取近百万美元比特币。攻击持续半年,主要通过Mega云存储平台分发感染软 …
阅读更多
