基于 Golang 的新后门使用 Telegram Bot API 进行规避 C2作
网络安全研究人员发现了一种基于 Golang 的新型后门,该后门使用 Telegram 作为命令和控制 (C2) 通信机制。详细介绍了该恶意软件功能的 Netskope Threat Labs 将其描
阅读全文网络安全研究人员发现了一种基于 Golang 的新型后门,该后门使用 Telegram 作为命令和控制 (C2) 通信机制。详细介绍了该恶意软件功能的 Netskope Threat Labs 将其描
阅读全文美国导弹防御评估特别报告分析一、报告背景与核心目标本报告由传统基金会基于特朗普政府第二届任期导弹防御评估草案编制,旨在整合威胁分析与战略框架,为美国构建可信的多层导弹防御体系提供政策依据。核心目标包括
阅读全文点击蓝字关注我们声明本文作者:Neko本文字数:4987字阅读时长:14分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的任何
阅读全文漏洞描述:Tomcat是一个开源的、轻量级的Web应用服务器和Servlet容器,它由Apache软件基金会下的Jakarta项目开发,是目前最流行的 Java Web服务器之一,Apache Tom
阅读全文安卓15抓包新姿势:Frida16内存篡改+eCapture流量镜像的技术解析与实战指南LSPatch和太极框架(免Root)及MagiskAndroid7至Android16系统定制篇(魔改)And
阅读全文平时在做渗透的时候,偶尔会遇到一些java应用的配置文件做了加密,常见的有druid、jasypt对数据库连接字符串的保护,这些比较经典的加密已经有仙贝写好了脚本,有一些现成的工具可以直接解密。但是有
阅读全文SSRF Training题目描述:web容器中存在一个flag,mysql中存在一个管理员账号密码,其余容器中均没有特定flagmysql容器中内置 tcpdumpvulnweb容器中内置一个 fp
阅读全文又来收一波兄弟们的简历啦,要求:一定要毕业,提供毕业证明(学信网截图,毕业证书都可以)初级9000-11000一月/22天中级19000-21000一月/22天高级29000-31000一月/22天
阅读全文概述我最近发现并负责任地披露了一个影响 Windows LNK 文件(快捷方式)的潜在安全问题。该问题影响多个版本的 Windows 操作系统,包括 Windows 10、Windows 11 以及最
阅读全文在最近的分析中,安全研究员 Michael Hoefler 揭露了 CVE-2025-21756 的完整细节,这是一个影响 Linux 内核 vsock 子系统的释放后使用 (UAF) 漏洞。最初只是
阅读全文Synacktiv 的安全研究员 Baptiste Mayaud 披露了 FastCGI 库中的一个高危漏洞,编号为 CVE-2025-23016(CVSS 9.4)。该漏洞源于对参数长度的不当处理,
阅读全文近期,模型上下文协议(MCP) 因 Anthropic 等机构的推动,以及 OpenAI、微软、谷歌等巨头的快速采用而迅速成为 AI 生态的“新基建”。其通过标准化接口实现 AI 与本地工具、数据库、
阅读全文PART.01概述McAfee 近期研究发现,部分安卓恶意软件正滥用 .NET MAUI 跨平台框架(原文链接)来规避检测。这些恶意样本伪装成合法应用,试图窃取用户敏感数据。天穹沙箱具备强大的安卓样本
阅读全文关键词吉利汽车4月29日上午,多位吉利车主遭遇车辆无法解锁的尴尬局面。据杭州交通91.8报道,早上7时许,王先生一家驾驶吉利缤越外出用餐,短短十几分钟的早餐时间后,发现无法通过手机APP解锁车辆。"我
阅读全文关键词勒索软件英国零售巨头玛莎百货 (Marks & Spencer) 持续的宕机是由勒索软件攻击造成的,据 BleepingComputer 从多个消息来源获悉,攻击据信是由名为“Scattered
阅读全文关键词勒索软件日立 Vantara 是日本跨国集团日立的子公司,该公司上周末被迫关闭服务器以遏制 Akira 勒索软件攻击。该公司为政府实体和一些全球最大的品牌(包括宝马、西班牙电信、T-Mobile
阅读全文关键词网络攻击网络犯罪生态系统中出现了一个名为 RansomHub 的新型勒索软件即服务 (RaaS) 组织,专门通过复杂的攻击媒介针对知名组织。该组织在俄罗斯匿名市场(RAMP)上宣传其犯罪服务,R
阅读全文【翻译】Phishing despite FIDO, leveraging a novel technique based on the Device Code Flow 概述这是一种利用已知 Dev
阅读全文【翻译】Introducing a new phishing technique for compromising Office 365 accounts 针对 Microsoft 365 的全球持续
阅读全文点击蓝字,关注我们一想到你在关注我就忍不住有点紧张近期,火绒安全情报中心监测到一款伪装成Clash(代理工具)的程序正在网络上传播。该程序的官方网站通过模仿Clash的下载页面,诱骗用户下载恶意软件。
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文习近平对辽宁辽阳市白塔区一饭店火灾事故作出重要指示强调全力救治受伤人员 妥善做好遇难人员善后坚决防范遏制重大安全事故发生李强作出批示4月29日12时25分,辽宁辽阳市白塔区三里庄回迁楼附近一饭店发生火
阅读全文1. VeriSource Services通报400万人数据一年前遭黑客窃取4月28日,员工福利管理服务提供商VeriSource Services近日通知约400万人,其个人信息在一年前遭遇黑客攻
阅读全文一概述2025年4月份,绿盟科技伏影实验室依托全球威胁狩猎系统监测到一个基于Go语言开发的新型僵尸网络木马活跃度激增,大肆扩张。鉴于其内置的多种DDoS攻击方式均为http类型,伏影实验室将其命名为H
阅读全文Reqable 是“手机抓包神器”,专门帮你在微信小程序、APP里快速找到关键数据,操作简单,连新手都能秒上手,适合快速定位问题;BurpSuite 则是“黑客级手术刀”,能深度分析网站漏洞,比如破解
阅读全文网络安全研究人员发现微软Telnet服务器存在严重漏洞,远程攻击者无需有效凭证即可完全绕过认证机制,获取管理员权限。根据Hacker Fantastic发布的报告,该漏洞涉及微软Telnet认证协议(
阅读全文安全研究员Michael Hoefler最新研究揭示了CVE-2025-21756漏洞的全貌,这是一个影响Linux内核vsock子系统的释放后重用(Use-After-Free,UAF)漏洞。该漏洞
阅读全文Apache 软件基金会发布了重要安全更新,修复了广泛使用的开源 Java Servlet 容器 Apache Tomcat 多个版本中存在的两个漏洞。这两个漏洞编号为 CVE-2025-31650
阅读全文勒索软件已发展成为全球组织面临的最严峻威胁之一,2025年将迎来一个复杂性和破坏性并存的新时代。攻击者不再是单打独斗的黑客,而是装备AI工具的精密犯罪集团和国家行为体,他们利用零日漏洞(zero-da
阅读全文