供应链攻击
共 1 页,4 篇文章该标签下的所有文章
微软披露XCSSET恶意软件升级变种,macOS开发者与用户面临高危威胁
2025-09-08
隐私安全
微软威胁情报团队发现针对macOS生态系统的XCSSET恶意软件新变种,其攻击范围覆盖开发者与普通用户。新版XCSSET采用复合式代码混淆技术、系统级持久化机制及供应链攻击升级,显著提升攻击隐蔽性和破坏力。其恶意行为包括敏感信息窃取、远程控 …
阅读更多
Clash Verge远程执行漏洞威胁全球超1.3万资产安全
2025-09-06
隐私安全
Goby安全团队披露Clash Verge代理客户端存在高危远程命令执行漏洞(CVE-2025-XXXXX),全球超过13,700个暴露资产面临直接威胁。该漏洞通过默认暴露的Web控制服务、CORS跨域绕过和路径穿越攻击,允许攻击者完全控制 …
阅读更多
广告位
