小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

谷歌威胁情报小组披露了名为DarkSword的iOS漏洞利用工具,该工具可在未更新系统的情况下完全接管iOS设备。自2025年11月起,该工具被多个间谍软件和黑客利用。苹果已通过安全更新修复漏洞,用户需及时安装更新以防攻击,建议开启自动更新和高级安全保护。

谷歌威胁情报小组曝光DarkSword漏洞 用于监控iOS设备和窃取各类敏感资料

蓝点网
蓝点网 · 2026-03-20T04:48:55Z
iOS间谍软件Coruna疑似被泄露到网上 用来窃取加密货币用户的钱包助记词

间谍软件Coruna泄露,黑客利用其窃取iOS 17.2.1及以下版本用户的加密货币钱包助记词。该软件会扫描相册并上传助记词照片,提醒用户避免截图或拍照,建议手写并妥善保管助记词。

iOS间谍软件Coruna疑似被泄露到网上 用来窃取加密货币用户的钱包助记词

蓝点网
蓝点网 · 2026-03-05T08:42:03Z

全球网络安全事件更新:三星0Day漏洞被新型间谍软件利用,QNAP修复7个高危漏洞,Whisper Leak可窃取AI对话,runc漏洞威胁容器安全,Active Directory遭攻击,LockBit 5.0升级,AI浏览器绕过付费墙,思科CCX软件曝高危RCE,HackGPT为安全团队提供渗透测试,恶意NuGet包设定定时炸弹。

FreeBuf早报 | 三星0Day漏洞遭利用入侵;QNAP紧急修复7个0Day漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T11:05:09Z

Palo Alto Networks的Unit 42发现了一种新型Android间谍软件LANDFALL,利用三星图像处理库漏洞(CVE-2025-21042)进行零点击感染,主要针对中东用户。攻击者通过WhatsApp发送恶意DNG图像,获取设备控制权并进行全面监控。

三星0Day漏洞遭间谍软件LANDFALL利用入侵Galaxy设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-09T16:43:08Z
间谍软件开发者自己也遭到间谍软件攻击 被回旋镖后才感到极度恐惧

前间谍软件开发者吉布森遭到间谍软件攻击,感到恐慌。他曾为Trenchant工作,负责iOS漏洞开发,收到苹果通知后才意识到自己成为攻击目标。吉布森认为自己是替罪羊,因公司怀疑他泄露Chrome漏洞而被辞退。

间谍软件开发者自己也遭到间谍软件攻击 被回旋镖后才感到极度恐惧

蓝点网
蓝点网 · 2025-10-22T02:44:55Z

本文总结了2016年至2025年间iOS/iPadOS的主要安全漏洞,包括WhatsApp、WebKit和内核等组件,涉及间谍软件攻击和敏感数据泄露。Apple已对此进行了紧急修复。

苹果手机已知被利用并被用于黑客/间谍软件攻击漏洞列表

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-20T00:30:00Z
苹果在iOS 26.1 Beta 3中增加间谍攻击原生通知 将弹窗提醒用户正在遭受攻击

苹果在iOS 26 Beta 3中新增间谍软件攻击通知功能,用户将收到原生弹窗提醒。建议开启iCloud高级保护以增强安全性,限制部分功能。间谍软件如飞马座可窃取用户数据并监控设备。

苹果在iOS 26.1 Beta 3中增加间谍攻击原生通知 将弹窗提醒用户正在遭受攻击

蓝点网
蓝点网 · 2025-10-14T01:08:48Z

苹果将RCE漏洞赏金提高至200万美元,以应对间谍软件威胁。GitHub Copilot发现高危漏洞,攻击者可窃取私有代码。新恶意软件MalTerminal利用GPT-4生成代码,RondoDox僵尸网络攻击物联网设备。微软修复Windows 11重启故障,Kali推出AI网络扫描工具。黑客利用npm包实施钓鱼攻击,Stealit恶意软件通过假冒程序传播。FBI查封BreachForums,勒索Salesforce数据。

FreeBuf早报 | 苹果将RCE漏洞赏金提至200万;GitHub Copilot高危漏洞导致仓库源代码泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T09:34:13Z
好莱坞制片人领导的美国财团斥资收购以色列间谍软件开发商NSO并获得控制权

以色列间谍软件开发商NSO集团被美国财团收购,仍在以色列运营。该公司因飞马座间谍软件多次攻击目标而受到美国财政部制裁,收购后的监管效果存疑。

好莱坞制片人领导的美国财团斥资收购以色列间谍软件开发商NSO并获得控制权

蓝点网
蓝点网 · 2025-10-11T04:27:04Z

苹果升级了漏洞赏金计划,针对精密间谍软件攻击,奖励金额提高至2-4倍。iOS零点击远程代码执行漏洞的奖金从100万美元增至200万美元,最高可达500万美元。同时,新技术“内存完整性强制”增强了内存安全性,增加了漏洞利用的难度。此外,苹果将向高风险人士提供1000台iPhone 17。

苹果将RCE漏洞赏金提高至200万美元以应对商业间谍软件威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T11:27:08Z

苹果修复了CVE-2025-43300漏洞,该漏洞可能导致内存损坏,并已被用于针对特定目标的间谍软件攻击。此次更新涵盖多个旧版系统,并修复了其他安全漏洞,建议用户及时更新系统以增强防护。

苹果为CVE-2025-43300漏洞发布回溯补丁,该漏洞已被用于复杂间谍软件攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T08:36:00Z
苹果向部分法国用户发出间谍软件攻击通知 黑客利用漏洞发起高度复杂的攻击

苹果向部分法国用户发出间谍软件攻击通知,主要针对记者、律师和政治家等特定人群。这是苹果今年的第四次通知,攻击利用复杂漏洞,建议用户启用锁定模式以增强安全性。

苹果向部分法国用户发出间谍软件攻击通知 黑客利用漏洞发起高度复杂的攻击

蓝点网
蓝点网 · 2025-09-12T02:25:16Z

苹果公司警告部分用户面临复杂的“雇佣间谍软件”攻击,主要针对记者和活动人士。此类攻击资金雄厚且难以检测。苹果建议用户提高安全意识,启用“锁定模式”,并遵循网络安全最佳实践。

苹果警告:多起雇佣间谍软件攻击瞄准用户设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-11T23:44:32Z

苹果推出内存完整性强制保护技术(MIE),旨在阻止iPhone内存漏洞,特别是针对间谍软件。MIE结合硬件与操作系统安全,提供持续保护,显著提升攻击难度,成为消费级操作系统的重要安全升级。

iPhone17"史上最重要升级":内存完整性强制保护技术

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-10T02:37:38Z

苹果推出内存完整性强化(MIE),结合硬件与操作系统安全,提供持续的内存保护,旨在防止针对用户设备的内存攻击,特别是雇佣间谍软件的威胁。

苹果设备内存安全的完整愿景:内存完整性强化

程序师
程序师 · 2025-09-10T01:40:50Z
苹果表示,iPhone 17 配备了重大的安全升级

苹果在iPhone 17系列中推出了“内存完整性强制执行”(MIE)功能,旨在增强安全性,抵御间谍软件攻击。该功能提供始终在线的内存安全保护,采用增强内存标记扩展(EMTE),被认为是消费者操作系统历史上最重要的内存安全改进,能够有效降低间谍软件开发成本。

苹果表示,iPhone 17 配备了重大的安全升级

The Verge
The Verge · 2025-09-10T00:05:58Z

全球网络安全事件包括:NVIDIA修复高危漏洞,Cloudflare成功抵御11.5Tbps DDoS攻击,ChatGPT发生隐私泄露,捷豹路虎遭受网络攻击,Salesloft因OAuth令牌失窃暂停服务,微软IIS漏洞被公开,间谍软件产业持续繁荣。

FreeBuf早报 | NVIDIA修复多个高危漏洞;史上最大规模DDoS攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-03T05:35:47Z
黑客如何利用 Zoom 和 Microsoft Teams 监视 900 多个组织

安全研究人员警告,一场复杂的网络钓鱼攻击已影响900多家组织,攻击者通过伪造会议邀请诱骗员工安装间谍软件,绕过安全防护。此类攻击主要针对教育、医疗和金融行业,需加强多层次防御和员工安全培训。

黑客如何利用 Zoom 和 Microsoft Teams 监视 900 多个组织

实时互动网
实时互动网 · 2025-09-03T03:58:15Z

商业间谍软件已成为全球数百万美元的产业,尽管面临合法性危机,仍保持高利润。报告揭示了供应商的运作方式及其对人权的威胁,强调监管不足导致滥用现象严重。

雇佣掠食者:新报告揭露全球间谍软件产业的繁荣现状

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T16:01:39Z

普渡外卖机器人存在安全漏洞,黑客可远程控制。联发科和高通已修复多款芯片组漏洞。新型恶意软件“AI Waifu RAT”伪装成AI助手,通过社群传播。Android恶意软件转向间谍软件,攻击者利用伪装应用。谷歌澄清Gmail漏洞为虚假警报,用户需提高辨别能力。TinkyWinkey键盘记录器隐秘攻击Windows,macOS防护功能被滥用。乌克兰网络助推全球暴力破解攻击,npm供应链攻击威胁开发环境安全。

FreeBuf早报 | 普渡外卖机器人存在安全漏洞;联发科修复多款芯片组中漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T09:39:31Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码