技嘉主板易受UEFI恶意软件绕过安全启动攻击
使用技嘉主板的来自不同OEM的计算机可能面临攻击风险,因此建议用户关注固件更新并及时应用它们。
超过1000个CrushFTP服务器持续暴露在劫持攻击中
近年来,像CrushFTP这样的托管文件传输解决方案一直是勒索软件团伙的高价值目标。
黑客在PoisonSeed网络钓鱼攻击中降低FIDO2多因素认证强度
这种攻击突出了威胁者如何通过欺骗用户完成登录流程来绕过使用安全密钥进行物理交互的需要,从而找到绕过抗网络钓鱼认证的方法。
关键信息基础设施商用密码使用管理规定
《关键信息基础设施商用密码使用管理规定》已经2025年4月21日国家密码管理局局务会议审议通过。
新型Android TapTrap攻击用不可见的UI对用户进行引导性欺骗
研究人员表示,除非用户在开发者选项或可访问性设置中禁用动画,否则最新的Android版本是可以启用动画的,否则会使设备暴露在TapTrap攻击之下。