首页
安全服务
渗透测试服务
代码审计服务
安全审计服务
合规评估服务
风险评估服务
安全重保服务
产品矩阵
龙盾.防火墙
翼龙.防御系统
傲龙.渗透系统
解决方案
政企行业解决方案
金融行业解决方案
监管行业解决方案
医疗行业解决方案
教育行业解决方案
交通行业解决方案
能源行业解决方案
互联网行业解决方案
安全运维
安全渗透
网站安全
服务器安全
服务器代维
新闻资讯
公司动态
行业新闻
技术分享
漏洞播报
关于我们
公司简介
荣誉资质
加入我们
联系我们
搜索
导航
首页
安全服务
渗透测试服务
代码审计服务
安全审计服务
合规评估服务
风险评估服务
安全重保服务
产品矩阵
龙盾.防火墙
翼龙.防御系统
傲龙.渗透系统
解决方案
政企行业解决方案
金融行业解决方案
监管行业解决方案
医疗行业解决方案
教育行业解决方案
交通行业解决方案
能源行业解决方案
互联网行业解决方案
安全运维
安全渗透
网站安全
服务器安全
服务器代维
新闻资讯
公司动态
行业新闻
技术分享
漏洞播报
关于我们
公司简介
荣誉资质
加入我们
联系我们
公司动态
行业新闻
技术分享
漏洞播报
XZ-Utils后门程序仍潜伏在Docker Hub镜像中 用户数据面临潜在风险
2025-08-16
2024年3月首次被发现的XZ-Utils后门程序,目前仍存在于Docker Hub上至少35个Linux系统中,这可能会将用户数据置于风险之中。Docker Hub是由Docker运营的官方公共容器镜像仓库,开发者和企业可在此上传或下载预构建的镜像,并与社区共享。许多CI/CD流水线、开发···...
查看更多+
新恶意软件 Plague Linux 允许攻击者获得 SSH 访问权限
2025-08-12
新发现的Linux恶意软件在完成逃避检测后,开始允许攻击者获得持久的SSH访问权限,并绕过受感染系统的身份验证。Nextron Systems 的安全研究人员发现了该恶意软件,并将其命名为“Plague”。他们将其描述为一种恶意的可插拔认证模块(PAM),使用分层混淆技术和···...
查看更多+
攻击者仍在对 “防钓鱼” 认证实施攻击
2025-08-07
随着人们逐渐意识到许多多因素认证(MFA)方法存在 “易受钓鱼攻击” 的问题(即不具备防钓鱼能力),基于 FIDO2 标准的认证方式(又称 “通行密钥”)正得到越来越多的推广,例如 YubiKey、Okta FastPass 和 Windows Hello 等。最常用的多因素认证(MFA)验证···...
查看更多+
Interlock勒索软件采用新的FileFix攻击方式推送恶意程序
2025-07-23
黑客在Interlock勒索软件攻击中采用了一种名为“FileFix”的新技术,在目标系统上投放远程访问木马(RAT)。在过去的几个月里,随着攻击者开始使用KongTuke网络注入器(又名“LandUpdate808”)通过受感染的网站传递有效载荷,Interlock勒索软件的操作有所增加···...
查看更多+
国家网络安全通报中心:重点防范境外恶意网址和恶意IP
2025-07-16
中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对···...
查看更多+
“Russian Market”成为黑客进行盗窃凭证的首选应用商店
2025-06-16
“Russian Market”网络犯罪市场已成为买卖信息窃取恶意软件凭证最受欢迎的平台之一。此前,尽管Russian Marke已经活跃了大约6年,但到2022年才变得相对受欢迎,但ReliaQuest报告称,Russian Marke最近已经达到了新的高度。人气飙升的部分原因是Genesis Marke···...
查看更多+
人工智能产生的虚假代码使用正成为新的供应链风险
2025-06-16
随着用于编码的生成式人工智能工具的使用日益增多,且相关模型存在 “臆造” 出不存在的软件包名称的倾向,一种名为 “slopsquatting” 的新型供应链攻击已经出现。slopsquatting这个术语是由安全研究人员Seth Larson创造的,是对typosquatting的一种解释。ty···...
查看更多+
恶意分子如何使用生成式人工智能
2024-12-12
生成式人工智能日渐成为推动进步的强大工具,但也使其成为网络领域的重大威胁。恶意分子使用生成人工智能的情况越来越普遍,这使他们能够进行广泛的网络攻击。从生成深度伪造品到增强网络钓鱼活动,生成人工智能正在演变成大规模网络犯罪的工具。人工智能因其···...
查看更多+
黑客滥用流行的 Godot 游戏引擎感染数千台电脑
2024-12-03
黑客利用新的 GodLoader 恶意软件,广泛使用 Godot 游戏引擎功能,在短短三个月内逃避检测并感染了 17,000 多个系统。Check Point Research 在调查攻击时发现,威胁者可以使用此恶意软件加载程序来针对所有主要平台(包括 Windows、macOS、Linux、Android 和 ···...
查看更多+
GitHub高危漏洞可劫持其他用户的库
2022-11-02
研究人员发现GitHub存在库劫持漏洞,攻击者利用该漏洞可接管其他用户的库。GitHub库在创建库的用户账号下有唯一的URL。当其他用户想要下载或复制该库时,会使用到该库的完整URL。但是GitHub用户是可以修改其账户名的。GitHub支持修改用户重命名,并会展示如下···...
查看更多+
上一页
1
2
3
4
下一页
安全服务
渗透测试服务
代码审计服务
安全审计服务
合规评估服务
风险评估服务
安全重保服务
产品矩阵
龙盾.防火墙
翼龙.防御系统
傲龙.渗透系统
解决方案
政企行业解决方案
金融行业解决方案
监管行业解决方案
医疗行业解决方案
教育行业解决方案
交通行业解决方案
能源行业解决方案
互联网行业解决方案
安全运维
安全渗透
网站安全
服务器安全
服务器代维
新闻资讯
公司动态
行业新闻
技术分享
漏洞播报
联系我们
400-033-9553
企业邮箱:LzcCom@LzcCom.Com
公司微信:1578233741[微信号同Q]
工作时间:09:00-17:00 [周一至周五]
龙之晨官方微信公众号
Copyright © 2014 - 2025 河南龙之晨信息技术有限公司 All Rights Reserved. 技术支持:
龙之晨
豫公网安备41010502000105号
豫ICP备14009373号-1
运行环境:
阿里云
网络安全响应中心