小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

谷歌威胁情报小组披露了名为DarkSword的iOS漏洞利用工具,该工具可在未更新系统的情况下完全接管iOS设备。自2025年11月起,该工具被多个间谍软件和黑客利用。苹果已通过安全更新修复漏洞,用户需及时安装更新以防攻击,建议开启自动更新和高级安全保护。

谷歌威胁情报小组曝光DarkSword漏洞 用于监控iOS设备和窃取各类敏感资料

蓝点网
蓝点网 · 2026-03-20T04:48:55Z
iOS间谍软件Coruna疑似被泄露到网上 用来窃取加密货币用户的钱包助记词

间谍软件Coruna泄露,黑客利用其窃取iOS 17.2.1及以下版本用户的加密货币钱包助记词。该软件会扫描相册并上传助记词照片,提醒用户避免截图或拍照,建议手写并妥善保管助记词。

iOS间谍软件Coruna疑似被泄露到网上 用来窃取加密货币用户的钱包助记词

蓝点网
蓝点网 · 2026-03-05T08:42:03Z

全球网络安全事件更新:三星0Day漏洞被新型间谍软件利用,QNAP修复7个高危漏洞,Whisper Leak可窃取AI对话,runc漏洞威胁容器安全,Active Directory遭攻击,LockBit 5.0升级,AI浏览器绕过付费墙,思科CCX软件曝高危RCE,HackGPT为安全团队提供渗透测试,恶意NuGet包设定定时炸弹。

FreeBuf早报 | 三星0Day漏洞遭利用入侵;QNAP紧急修复7个0Day漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T11:05:09Z

Palo Alto Networks的Unit 42发现了一种新型Android间谍软件LANDFALL,利用三星图像处理库漏洞(CVE-2025-21042)进行零点击感染,主要针对中东用户。攻击者通过WhatsApp发送恶意DNG图像,获取设备控制权并进行全面监控。

三星0Day漏洞遭间谍软件LANDFALL利用入侵Galaxy设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-09T16:43:08Z
间谍软件开发者自己也遭到间谍软件攻击 被回旋镖后才感到极度恐惧

前间谍软件开发者吉布森遭到间谍软件攻击,感到恐慌。他曾为Trenchant工作,负责iOS漏洞开发,收到苹果通知后才意识到自己成为攻击目标。吉布森认为自己是替罪羊,因公司怀疑他泄露Chrome漏洞而被辞退。

间谍软件开发者自己也遭到间谍软件攻击 被回旋镖后才感到极度恐惧

蓝点网
蓝点网 · 2025-10-22T02:44:55Z

本文总结了2016年至2025年间iOS/iPadOS的主要安全漏洞,包括WhatsApp、WebKit和内核等组件,涉及间谍软件攻击和敏感数据泄露。Apple已对此进行了紧急修复。

苹果手机已知被利用并被用于黑客/间谍软件攻击漏洞列表

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-20T00:30:00Z
苹果在iOS 26.1 Beta 3中增加间谍攻击原生通知 将弹窗提醒用户正在遭受攻击

苹果在iOS 26 Beta 3中新增间谍软件攻击通知功能,用户将收到原生弹窗提醒。建议开启iCloud高级保护以增强安全性,限制部分功能。间谍软件如飞马座可窃取用户数据并监控设备。

苹果在iOS 26.1 Beta 3中增加间谍攻击原生通知 将弹窗提醒用户正在遭受攻击

蓝点网
蓝点网 · 2025-10-14T01:08:48Z

苹果将RCE漏洞赏金提高至200万美元,以应对间谍软件威胁。GitHub Copilot发现高危漏洞,攻击者可窃取私有代码。新恶意软件MalTerminal利用GPT-4生成代码,RondoDox僵尸网络攻击物联网设备。微软修复Windows 11重启故障,Kali推出AI网络扫描工具。黑客利用npm包实施钓鱼攻击,Stealit恶意软件通过假冒程序传播。FBI查封BreachForums,勒索Salesforce数据。

FreeBuf早报 | 苹果将RCE漏洞赏金提至200万;GitHub Copilot高危漏洞导致仓库源代码泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T09:34:13Z
好莱坞制片人领导的美国财团斥资收购以色列间谍软件开发商NSO并获得控制权

以色列间谍软件开发商NSO集团被美国财团收购,仍在以色列运营。该公司因飞马座间谍软件多次攻击目标而受到美国财政部制裁,收购后的监管效果存疑。

好莱坞制片人领导的美国财团斥资收购以色列间谍软件开发商NSO并获得控制权

蓝点网
蓝点网 · 2025-10-11T04:27:04Z

苹果升级了漏洞赏金计划,针对精密间谍软件攻击,奖励金额提高至2-4倍。iOS零点击远程代码执行漏洞的奖金从100万美元增至200万美元,最高可达500万美元。同时,新技术“内存完整性强制”增强了内存安全性,增加了漏洞利用的难度。此外,苹果将向高风险人士提供1000台iPhone 17。

苹果将RCE漏洞赏金提高至200万美元以应对商业间谍软件威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T11:27:08Z

苹果修复了CVE-2025-43300漏洞,该漏洞可能导致内存损坏,并已被用于针对特定目标的间谍软件攻击。此次更新涵盖多个旧版系统,并修复了其他安全漏洞,建议用户及时更新系统以增强防护。

苹果为CVE-2025-43300漏洞发布回溯补丁,该漏洞已被用于复杂间谍软件攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T08:36:00Z
苹果向部分法国用户发出间谍软件攻击通知 黑客利用漏洞发起高度复杂的攻击

苹果向部分法国用户发出间谍软件攻击通知,主要针对记者、律师和政治家等特定人群。这是苹果今年的第四次通知,攻击利用复杂漏洞,建议用户启用锁定模式以增强安全性。

苹果向部分法国用户发出间谍软件攻击通知 黑客利用漏洞发起高度复杂的攻击

蓝点网
蓝点网 · 2025-09-12T02:25:16Z

苹果公司警告部分用户面临复杂的“雇佣间谍软件”攻击,主要针对记者和活动人士。此类攻击资金雄厚且难以检测。苹果建议用户提高安全意识,启用“锁定模式”,并遵循网络安全最佳实践。

苹果警告:多起雇佣间谍软件攻击瞄准用户设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-11T23:44:32Z

苹果推出内存完整性强制保护技术(MIE),旨在阻止iPhone内存漏洞,特别是针对间谍软件。MIE结合硬件与操作系统安全,提供持续保护,显著提升攻击难度,成为消费级操作系统的重要安全升级。

iPhone17"史上最重要升级":内存完整性强制保护技术

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-10T02:37:38Z

苹果推出内存完整性强化(MIE),结合硬件与操作系统安全,提供持续的内存保护,旨在防止针对用户设备的内存攻击,特别是雇佣间谍软件的威胁。

苹果设备内存安全的完整愿景:内存完整性强化

程序师
程序师 · 2025-09-10T01:40:50Z
苹果表示,iPhone 17 配备了重大的安全升级

苹果在iPhone 17系列中推出了“内存完整性强制执行”(MIE)功能,旨在增强安全性,抵御间谍软件攻击。该功能提供始终在线的内存安全保护,采用增强内存标记扩展(EMTE),被认为是消费者操作系统历史上最重要的内存安全改进,能够有效降低间谍软件开发成本。

苹果表示,iPhone 17 配备了重大的安全升级

The Verge
The Verge · 2025-09-10T00:05:58Z

全球网络安全事件包括:NVIDIA修复高危漏洞,Cloudflare成功抵御11.5Tbps DDoS攻击,ChatGPT发生隐私泄露,捷豹路虎遭受网络攻击,Salesloft因OAuth令牌失窃暂停服务,微软IIS漏洞被公开,间谍软件产业持续繁荣。

FreeBuf早报 | NVIDIA修复多个高危漏洞;史上最大规模DDoS攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-03T05:35:47Z
黑客如何利用 Zoom 和 Microsoft Teams 监视 900 多个组织

安全研究人员警告,一场复杂的网络钓鱼攻击已影响900多家组织,攻击者通过伪造会议邀请诱骗员工安装间谍软件,绕过安全防护。此类攻击主要针对教育、医疗和金融行业,需加强多层次防御和员工安全培训。

黑客如何利用 Zoom 和 Microsoft Teams 监视 900 多个组织

实时互动网
实时互动网 · 2025-09-03T03:58:15Z

商业间谍软件已成为全球数百万美元的产业,尽管面临合法性危机,仍保持高利润。报告揭示了供应商的运作方式及其对人权的威胁,强调监管不足导致滥用现象严重。

雇佣掠食者:新报告揭露全球间谍软件产业的繁荣现状

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T16:01:39Z

普渡外卖机器人存在安全漏洞,黑客可远程控制。联发科和高通已修复多款芯片组漏洞。新型恶意软件“AI Waifu RAT”伪装成AI助手,通过社群传播。Android恶意软件转向间谍软件,攻击者利用伪装应用。谷歌澄清Gmail漏洞为虚假警报,用户需提高辨别能力。TinkyWinkey键盘记录器隐秘攻击Windows,macOS防护功能被滥用。乌克兰网络助推全球暴力破解攻击,npm供应链攻击威胁开发环境安全。

FreeBuf早报 | 普渡外卖机器人存在安全漏洞;联发科修复多款芯片组中漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T09:39:31Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码