- 最新资讯
- 勒索病毒
- 电脑安全
- 手机安全
- 安全百科
- 360智库
-
蔓灵花组织使用NUITKA打包的python样本进行投递
APT-C-08(蔓灵花)组织(亦称 BITTER)是长期活跃于南亚方向、具备较强网络攻击能力的境外 APT 组织,自 2013 年起持续开展高级持续性威胁攻击活动。该组织攻击活动覆盖南亚及周边区域,长期针对政府部门、军工、国防、高校及涉外相关机构实施定向网络入侵。其攻击体系成熟,具备完善的武器库与攻击链路,是当前对区域网络安全具有持续高威胁的境外 APT 组织之一。
2026-05-07 10:52:44
-
深度分析_Sorry勒索软件的加密实现与行为特征
Sorry勒索软件自今年3月现身以来,利用各类常见企业软件漏洞发起攻击,能够远程加载攻击载荷,并展现出跨平台的勒索攻击能力。
2026-04-28 12:10:47
-
疑似APT-C-13(Sandworm)组织利用SSH+TOR隧道实现隐蔽持久化的攻击活动分析
APT-C-13(Sandworm)组织(又名FROZENBARENTS)是一个具有国家背景的高级持续性威胁组织,长期从事全球网络间谍活动。该组织以高度隐蔽性和战略针对性著称,主要针对政府机构、外交部门、能源企业及科研组织,旨在窃取政治、军事和科技情报。自2014年以来,该组织不断升级其活动,综合运营社会工程学、零日漏洞及多层代理网络(如TOR)实施定向渗透攻击,具备长期潜伏、精准打击与持续监控的
2026-04-27 12:25:30
-
APT-C-49(OilRig)以伊朗最新社会热点事件为诱饵的多阶段钓鱼攻击活动分析
APT-C-49(OilRig)又称APT34、Helix Kitten等,是一个与伊朗情报机构关联的高级持续性威胁(APT)组织,其攻击活动于2016年首次公开披露。该组织主要针对中东地区、美国、欧洲及亚洲部分国家,攻击目标涵盖政府、金融、能源、电信及化工等数十个关键行业,以窃取敏感的政治决策、地缘战略及军事能源领域的机密信息为主要目的。
2026-04-27 12:20:55
-
“下一代Python笔记本”marimo高危漏洞:无需密码,连上WebSocket即可远程控制服务器
marimo 框架曝出 WebSocket 认证绕过高危漏洞(CVE-2026-39987,CVSS 9.3),攻击者无需任何凭据,仅需连接特定 WebSocket 端点即可直接获取服务器 PTY Shell 权限,实现远程代码执行。 目前 360 漏洞研究院已成功复现该漏洞并验证了危害。本文包含完整影响范围、修复方案、技术原理与复现细节,建议用户立即升级。
2026-04-20 11:34:27
-
Apache Tomcat 漏洞:实现远程代码执行(CVE-2026-34486),360已修复
Apache Tomcat 曝出高危加密绕过漏洞(CVE-2026-34486,CVSS 7.5),攻击者无需认证,仅需向集群通信端口发送构造数据,即可绕过加密校验并触发反序列化,实现远程代码执行(RCE)。
2026-04-20 11:28:58
-
Windows 截图工具 哈希凭据泄露漏洞(CVE-2026-33829) ,360已修复
Windows 截图工具曝出高危欺骗漏洞(CVE-2026-33829,CVSS 4.3),攻击者可构造恶意 URI 链接诱导用户点击,导致目标主机发起 SMB 连接,从而窃取用户 Net-NTLM 哈希凭据。 目前 360 漏洞研究院已成功复现该漏洞并验证了危害。本文包含完整影响范围、修复方案、技术原理与复现细节,建议用户立即升级。
2026-04-20 11:22:26
-
Windows Defender 0day 漏洞,面临在野利用风险,360漏洞挖掘智能体已修复。
Windows Defender 曝出本地权限提升 0day 漏洞,安全研究员已公开相关技术细节,低权限攻击者可诱导 Defender 进程将恶意代码植入系统核心目录,实现 SYSTEM 提权。
2026-04-20 11:14:11
-
360发现全球高危漏洞,漏洞挖掘智能体首次披露
360集团(SH:601360)自主研发的漏洞挖掘智能体成功发现两项潜伏多年的重大安全漏洞——Windows内核提权漏洞和Office远程代码执行漏洞,均已上报国家漏洞库并完成修复。
2026-04-20 11:05:59
热点排行
- 1 蔓灵花组织使用NUITKA打包的python样本进行投递
- 2 360SRC 第四届白帽赏金挑战赛正式开启!诚邀全网顶尖白帽,共探安全边界
- 3 深度分析_Sorry勒索软件的加密实现与行为特征
- 4 疑似APT-C-13(Sandworm)组织利用SSH+TOR隧道实现隐蔽持久化的攻击活动分析
- 5 APT-C-49(OilRig)以伊朗最新社会热点事件为诱饵的多阶段钓鱼攻击活动分析
- 6 “下一代Python笔记本”marimo高危漏洞:无需密码,连上WebSocket即可远程控制服务器
- 7 Apache Tomcat 漏洞:实现远程代码执行(CVE-2026-34486),360已修复
- 8 Windows 截图工具 哈希凭据泄露漏洞(CVE-2026-33829) ,360已修复
- 9 Windows Defender 0day 漏洞,面临在野利用风险,360漏洞挖掘智能体已修复。
- 10 360发现全球高危漏洞,漏洞挖掘智能体首次披露
