利合信诺 | Go语言下的“伪装者”如何实现悄无声息地隐私盗窃
转载于:https://www.huorong.cn/document/tech/vir_report/1777近期,火绒工程师在日常关注安全动态时发现,Lumma Stealer 木马家族会利用 Go 语言编写注入器,通过 AES 解密创建傀儡进程并注...
本周新信息安全产品:2025年4月18日
以下是过去一周最有趣的产品,包括Cato Networks、Cyware、Entrust、PlexTrac和Seemplicity的发布。 PlexTrac for CTEM帮助安全团队集中安全数据 PlexTrac for CTEM使企业和托管安全服务提供商...
利合信诺 | 《火绒个人版安全升级,ARP防护与DHCP检测正式亮相》
在网络安全的疆场上,火绒安全始终如一座坚实的堡垒,忠诚地守护着您。本周,火绒安全软件个人版 v6.0.2.0 正式推出,本次升级包含火绒个人版ARP 攻击防护工具与 DHCP 检测小工具。ARP 攻击作为...
卡巴斯基:发布可扫描 Linux 已知威胁的免费工具
BleepingComputer网站消息,近日,卡巴斯基发布了一款名为 KVRT 的新型病毒清除工具,允许 Linux 平台用户免费扫描系统并清除恶意软件和其他已知威胁。
Windows Server 2025 即将引入 Linux sudo 功能
目前,微软正在将 Linux 的 “sudo “功能引入 Windows Server 2025,为管理员提升控制台应用程序的权限提供了一种新方法。windows最新操作指令
本周新信息安全产品:2025年4月25日
以下是过去一周最有趣的产品,包括Bitdefender、PowerDMARC、Skyhawk Security、Stellar Cyber、Swimlane和Veracode的发布。 简化电子邮件身份验证:PowerDMARC如何让DMARC变得毫不费力 使用Pow...
利合信诺 | 反沙箱与杀软对抗双重利用,银狐新变种快速迭代
转载于:https://www.huorong.cn/document/tech/vir_report/1772近期,火绒威胁情报中心监测到一批相对更加活跃的“银狐”系列变种木马,火绒安全工程师第一时间提取样本进行分析。分析中发现样...
利合信诺 | GitHub开源项目被投毒,后门病毒跟随开发流程传播蔓延
转载于:https://www.huorong.cn/document/tech/vir_report/1802现如今,代码的开放给软件开发提供了诸多便利,GitHub就是其中极具代表性的平台。然而随着“开放”逐渐广泛,其被恶意利用的风险...
利合信诺 | 2024-10微软漏洞通告
转载于:https://www.huorong.cn/document/tech/leak_report/1773微软官方发布了2024年10月的安全更新。本月更新公布了165个漏洞,包含43个远程执行代码漏洞、28个特权提升漏洞、26个拒绝服务漏...
本周新信息安全产品:2025年4月11日
以下是过去一周最有趣的产品,包括来自Forescout、Index Engines、Jit、RunSafe Security和Seal Security的发布。 Jit推出人工智能代理,以减轻AppSec的工作量 Jit推出了新的人工智能代理,从Ap...
微软表示 4 月 Windows Server 更新会导致系统崩溃重启
微软已确认,上月发布的 Windows Server 安全更新可能会导致本地安全机构子系统服务(LSASS)进程崩溃,从而重新启动域控制器。
本周新信息安全产品:2025年3月14日
以下是过去一周最有趣的产品,包括Alloy、Detectify、Pondurance和SimSpace的发布。 SimSpace Stack Optimizer允许组织衡量其安全技术 Stack Optimizer旨在帮助组织就其安全投资做出明智的战略...
利合信诺 | 钓鱼攻击通过PDF文档暗投后门病毒
转载于:https://www.huorong.cn/document/tech/vir_report/1809钓鱼攻击是一种高度隐蔽且极具欺骗性的网络威胁,攻击者通过伪装成银行、保险公司、税务机构或其他可信机构的官方文件,诱导受害...
利合信诺 | Windows预览补丁影响火绒驱动加载的问题说明
转载于:https://www.huorong.cn/info/17211230751173.htmlWindows预览补丁影响火绒驱动加载的问题说明尊敬的火绒用户:大家好,近期我们收到多位用户反馈火绒安全软件服务异常的问题,经火绒工...
卡巴斯基 GReAT 发布新工具,用于识别 Pegasus 和其他 iOS 间谍软件
Infosecurity 网站消息,近日,卡巴斯基全球研究与分析团队(GReAT)发布了一种新的轻量级方法,用于检测复杂的 iOS 间谍软件,包括臭名昭著的 Pegasus、Reign 和 Predator 等软件。
微软补丁日修复 150 个安全漏洞(67个 RCE)
近期是微软 2024 年 4 月补丁日,近期的安全更新修复了 150 个缺陷,其中 67 个为远程代码执行漏洞(RCE)。本月的补丁日不包含针对 Microsoft 披露的0day漏洞的任何修复程序。