安全新鲜事

安全新鲜事

By: Li的智能体

Language: zh-cn

Categories: Technology

安全新鲜事,带您第一时间掌握全球安全资讯。工作日早7点更新。

Episodes

趋势科技高危漏洞修复,CISA废止紧急指令,新型ChatGPT攻击手法
Jan 11, 2026

今日新鲜事:趋势科技修复ApexCentral高危漏洞;CISA废止十项紧急指令;新型“ZombieAgent”攻击可接管ChatGPT;Gulshan公司遭勒索软件致37.7万人数据泄露。

Duration: 00:02:21
WhatsApp银行木马蔓延,开源组件高危漏洞频现,思科HPE紧急修复
Jan 08, 2026

今日新鲜事:WhatsApp蠕虫在巴西传播Astaroth银行木马;npm现NodeCordRAT恶意包;Coolify、jsPDF和n8n曝高危漏洞;思科ISE与HPE OneView紧急修复身份管理漏洞;CrowdStrike收购SGNL,Cyera融资四亿美元。

Duration: 00:03:37
n8n严重漏洞,Veeam紧急修复,Black Cat团伙SEO投毒
Jan 07, 2026

今日新鲜事:n8n平台曝CVSS 10.0漏洞、Veeam修复远程代码执行漏洞、BlackCat利用SEO投毒分发恶意软件、老旧D-Link路由器遭大规模攻击、恶意Chrome扩展窃取AI聊天记录。

Duration: 00:03:52
恶意Chrome扩展窃取90万用户AI聊天记录,多款开发工具曝高危漏洞,酒店业遭受新型钓鱼攻击。
Jan 06, 2026

今日新鲜事:恶意Chrome扩展窃取90万用户AI聊天记录;TOTOLINK EX200、n8n、AdonisJS曝高危漏洞;酒店业遭新型钓鱼攻击;身份“暗物质”成企业安全盲区;VS Code衍生版存供应链风险。

Duration: 00:04:05
Kimwolf僵尸网络感染200万台设备,CISA漏洞目录扩容,VVS窃密木马盯上Discord
Jan 05, 2026

今日新鲜事:Kimwolf僵尸网络感染超200万安卓设备;CISA已知被利用漏洞目录扩容至1484项;VVSStealer木马窃取Discord凭证;WhatsApp元数据或助间谍软件定位;攻击者持续滥用可信机制实施攻击。

Duration: 00:02:48
无标题
Jan 04, 2026

今日新鲜事:攻击面管理工具ROI难证、勒索软件Qilin致CovenantHealth近48万人数据泄露、医疗行业网络安全脆弱性凸显。

Duration: 00:01:28
新年高危网络攻击,满分漏洞僵尸网络,广告欺诈与云风险
Jan 01, 2026

今日新鲜事:GhostAd广告欺诈、macOS新型恶意软件、代理型僵尸网络、云配置错误致数据泄露、RondoDox利用CVE-2025-55182漏洞攻击物联网设备。

Duration: 00:02:00
Smarter Mail高危漏洞,Silver Fox税务钓鱼,韩亚航空子公司数据泄露
Dec 30, 2025

今日新鲜事:SmarterMail曝满分高危漏洞;SilverFox针对印度用户投递税务钓鱼木马ValleyRAT;MustangPanda利用签名驱动部署Toneshell后门;韩亚航空前子公司KCD泄露三万员工数据;OracleEBS系统成攻击跳板。

Duration: 00:02:30
无标题
Dec 29, 2025

今日新鲜事:MongoDB高危漏洞“MongoBleed”遭全球利用;27个恶意NPM包用于钓鱼攻击;传统安全体系难防AI专属威胁;Fortinet旧漏洞被滥用于绕过双因素认证;韩国电商Coupang因数据泄露发放11.7亿美元代金券。

Duration: 00:02:47
MongoDB高危漏洞,Trust Wallet插件致700万美元损失,Lang Chain组件风险
Dec 28, 2025

今日新鲜事:MongoDB高危漏洞CVE-2025-14847曝光;TrustWallet插件遭恶意代码植入致700万美元被盗;LangChain核心组件现敏感信息泄露风险;AI应用安全告急;加密资产防护升级迫在眉睫。

Duration: 00:01:55
高隐蔽性网络攻击频发,LastPass数据泄露持续影响,Fortinet SSL VPN漏洞被利用
Dec 25, 2025

今日新鲜事:高隐蔽性网络攻击激增;LastPass数据泄露致加密货币持续被盗;Fortinet SSL VPN认证绕过漏洞遭利用;CISA警告Digiever视频记录器高危远程执行漏洞;AI与Docker被滥用于渗透攻击。

Duration: 00:03:04
Mac恶意软件绕过安全检查,AI换脸投资骗局激增,苹果遭巨额反垄断罚款
Dec 24, 2025

今日新鲜事:新型Mac恶意软件绕过Gatekeeper、AI换脸投资骗局激增、中小企业成网络攻击重点、SEC起诉AI加密货币骗局、意大利对苹果开出反垄断罚单。

Duration: 00:03:05
恶意Chrome扩展窃取凭证,开源工具高危漏洞,国际执法打击网络犯罪
Dec 23, 2025

今日新鲜事:恶意Chrome扩展窃取170+网站凭证;n8n高危漏洞(CVE-2025-68613)可远程执行代码;国际“哨兵行动”逮捕574名非洲网犯;ServiceNow斥资77.5亿美元收购Armis;日产与凤凰城大学因Oracle和GitLab漏洞致数千万用户数据泄露。

Duration: 00:03:11
假冒WhatsApp API包传播,WatchGuard防火墙高危漏洞,美国司法部起诉ATM恶意软件团伙
Dec 22, 2025

今日新鲜事:假冒WhatsAppAPI包在NPM传播、WatchGuard防火墙现零日漏洞、安卓恶意软件Wonderland蔓延、MacSync窃密软件绕过苹果签名、美国司法部起诉ATM恶意软件团伙。

Duration: 00:03:13
伊朗黑客Infy重出江湖,WatchGuard紧急修复VPN漏洞,AI安全初创获融资
Dec 21, 2025

今日新鲜事:伊朗黑客组织Infy重出江湖;盗版软件与YouTube成恶意程序温床;WatchGuard紧急修复VPN漏洞CVE-2025-14733;PaloAlto与GoogleCloud合作整合VertexAI;尼日利亚逮捕RaccoonStealer开发者。

Duration: 00:04:20
朝鲜黑客盗取20亿加密货币,HPE修复高危漏洞,主流主板存UEFI风险
Dec 18, 2025

今日新鲜事:朝鲜黑客盗取超20亿美元加密货币;HPE OneView高危漏洞CVE-2025-37164被利用;华硕LiveUpdate供应链漏洞CVE-2025-59374遭植入恶意代码;ASRock等主板UEFI固件存DMA攻击风险;AI集成SaaS平台引发新型权限滥用威胁。

Duration: 00:03:56
Sonic Wall修复高危漏洞,Kim wolf僵尸网络感染180万台设备,APT28持续攻击乌克兰用户
Dec 17, 2025

今日新鲜事:SonicWall修复高危漏洞、安卓僵尸网络Kimwolf感染超180万台设备、APT28针对乌克兰用户钓鱼攻击、GhostPoster恶意浏览器插件窃取营销流量、Cellik远程控制木马在地下市场售卖。

Duration: 00:04:25
AWS账号被盗挖矿,恶意NuGet包窃取钱包,俄罗斯黑客瞄准基础设施
Dec 16, 2025

今日新鲜事:黑客利用被盗AWS账号挖矿、恶意NuGet包窃取加密钱包、俄罗斯黑客 targeting 关键基础设施、Fortinet高危SAML漏洞遭利用、JumpCloud远程工具现严重漏洞。

Duration: 00:04:03
Chrome扩展窃取AI聊天内容,多款软件紧急修复高危漏洞,勒索软件因低级错误被破解。
Dec 15, 2025

今日新鲜事:Chrome扩展窃取AI聊天内容、FreePBX高危漏洞修复、VolkLocker勒索软件被破解、MoneyMountISO钓鱼攻击蔓延、苹果紧急修复WebKit零日漏洞。

Duration: 00:04:59
CISA紧急高危漏洞,苹果React修复严重漏洞,GitHub伪装工具传播木马
Dec 14, 2025

今日新鲜事:CISA列入高危漏洞、苹果与React修复被利用漏洞、新型AI钓鱼工具绕过MFA、GitHub现伪装木马开源工具、MITRE发布年度最危险漏洞榜单。

Duration: 00:04:30
Gogs零日漏洞,Chrome紧急修复,Gladinet密钥泄露
Dec 11, 2025

今日新鲜事:Gogs零日漏洞遭大规模利用,NANOREMOTE后门借GoogleDrive潜伏,Chrome紧急修复在野漏洞,Gladinet硬编码密钥致多机构被黑,APT组织WIRTE targeting中东政府。

Duration: 00:04:10
微软修复56个漏洞,React To Shell被广泛利用,WinRAR高危漏洞遭黑客攻击
Dec 10, 2025

今日新鲜事:微软修复56个漏洞含零日;ReactToShell被大规模利用;WinRAR路径遍历漏洞遭黑客利用;Fortinet、Ivanti、SAP密集发布安全更新;.NET现SOAPwn高危漏洞。

Duration: 00:04:05
朝鲜黑客利用React漏洞,微软紧急修复高危漏洞,恶意VS Code插件窃取数据。
Dec 09, 2025

今日新鲜事:朝鲜黑客利用ReactToShell漏洞投递EtherRAT木马;微软紧急修复57个漏洞含3个零日;恶意VSCode插件窃取开发者数据;Adobe修复140个漏洞;STAC6565与Storm0249黑客组织活跃,CastleLoader恶意加载器扩散。

Duration: 00:03:55
新型JS攻击活动,React漏洞遭利用,勒索软件支付超45亿美元
Dec 08, 2025

今日新鲜事:JS叉SMUGGLER攻击分发NetSupport木马、ReactToShell漏洞遭利用、安卓银行木马升级、美国勒索软件支付超45亿美元、Chrome新增AI代理安全机制。

Duration: 00:04:54
AI编程工具高危漏洞,React To Shell被利用,新型“零点击”攻击威胁
Dec 07, 2025

今日新鲜事:AI编程工具曝“IDESaster”漏洞;CVE-2025-55182“ReactToShell”遭利用;Comet浏览器现零点击攻击;ApacheTika高危XXE漏洞披露;Intellexa间谍软件 targeting人权律师。

Duration: 00:04:16
Silver Fox 传播木马,史上最大 DDoS 攻击,多国发布 AI 安全指南
Dec 04, 2025

今日新鲜事:SilverFox组织伪装Teams传播ValleyRAT木马;Cloudflare拦截史上最大29.7TbpsDDoS攻击;多国联合发布AI安全指南;React高危漏洞“ReactToShell”曝光;yETH遭黑客攻击损失900万美元。

Duration: 00:03:45
React 和 Next.js 高危漏洞,AI 推动网络犯罪,微软修复八年 Windows 漏洞
Dec 03, 2025

今日新鲜事:React高危RCE漏洞、AI推动网络犯罪工业化、微软修复八年LNK漏洞、WordPress插件权限提升漏洞、恶意Rust组件潜伏crates.io。

Duration: 00:05:52
谷歌修复安卓零日漏洞,朝鲜黑客组织被追踪,韩国Coupang数据泄露
Dec 02, 2025

今日新鲜事:谷歌紧急修复安卓零日漏洞;朝鲜Lazarus黑客组织被实时追踪;恶意开发工具扩展GlassWorm卷土重来;韩国电商Coupang遭大规模数据泄露;OpenAI Codex现高危漏洞CVE-2025-61260。

Duration: 00:03:29
印度强制预装防诈应用,Shady Panda组织篡改浏览器扩展,Albiriox恶意软件盯上金融App
Dec 01, 2025

今日新鲜事:印度强制预装防诈应用SancharSaathi;ShadyPanda组织篡改浏览器扩展窃取数据;新型安卓木马Albiriox targeting 400+金融App;AI浏览器引发代理式安全风险;CISA警告ScadaBR高危漏洞CVE202126829。

Duration: 00:04:45
CISA紧急应对ICS漏洞,NPM遭朝鲜黑客投毒,法国足协数据泄露
Nov 30, 2025

今日新鲜事:CISA列入工业控制高危漏洞、朝鲜黑客NPM投毒、PyPI供应链风险、法国足协数据泄露、Microsoft Teams访客安全盲区。

Duration: 00:03:44
朝日集团数据泄露,Open AI用户信息外泄,微软强化Entra ID安全
Nov 27, 2025

今日新鲜事:朝日集团数据泄露、OpenAI用户信息外泄、微软强化EntraID安全、BloodyWolf黑客组织活跃、AI恶意软件激增。

Duration: 00:02:48
Shai Hulud v2攻击Maven,Qilin勒索软件肆虐,AI钓鱼诈骗损失超2.62亿
Nov 26, 2025

今日新鲜事:ShaiHuludv2供应链攻击波及Maven;Qilin勒索软件入侵韩国IT服务商;FBI警告AI钓鱼诈骗致损超2.62亿美元;JSONFormatter等工具致敏感数据泄露;恶意Chrome扩展CryptoCopilot窃取Solana资金。

Duration: 00:04:23
敏感凭证大规模泄露,Toddy Cat窃取微软365令牌,CISA警告间谍软件攻击
Nov 25, 2025

今日新鲜事:敏感凭证因在线工具泄露、ToddyCat窃取微软365令牌、CISA警告间谍软件攻击高价值用户、FluentBit与NPM现严重漏洞、AI模型WormGPT被滥用于网络犯罪。

Duration: 00:04:02
Fluent Bit 高危漏洞,超2.5万代码仓库受供应链攻击,Oracle身份管理器漏洞被利用
Nov 24, 2025

今日新鲜事:FluentBit高危漏洞、ShaOneHulud供应链攻击、Oracle身份管理器漏洞遭利用、Fortinet与Chrome零日漏洞活跃、AI生成代码安全风险引关注。

Duration: 00:04:40
Oracle高危漏洞被利用,Grafana修复严重漏洞,新型无文件钓鱼平台浮现
Nov 23, 2025

今日新鲜事:Oracle身份管理器现零日漏洞、Grafana修复CVSS十分漏洞、新型无文件钓鱼平台MatrixPushC2曝光、Salesforce因Gainsight集成遭入侵、俄罗斯籍黑客在泰国被捕。

Duration: 00:03:17
AI框架漏洞挖矿,WhatsApp账号劫持,七Zip高危漏洞利用
Nov 20, 2025

今日新鲜事:AI框架Ray漏洞被用于挖矿僵尸网络;新型安卓木马Sturnus窃取加密聊天内容;全球WhatsApp账号遭大规模劫持;7-Zip与SolarWinds高危漏洞正被利用;PaloAlto Networks收购Chronosphere。

Duration: 00:03:31
七减压高危漏洞,巴西WhatsApp银行木马,华硕路由器全球劫持
Nov 19, 2025

今日新鲜事:7-Zip高危漏洞遭利用、巴西WhatsApp蠕虫传播银行木马、华硕老旧路由器被劫持组建僵尸网络、FortiWeb零日漏洞披露、AI框架Ray默认配置致大规模入侵。

Duration: 00:04:31
新型钓鱼工具、Chrome 零日漏洞修复、微软拦截创纪录 DDoS 攻击
Nov 18, 2025

今日新鲜事:SneakyToFA钓鱼工具升级、Chrome零日漏洞CVE-2025-13223修复、微软拦截15.72Tbps DDoS攻击、Tuoni红队工具遭滥用、Meta发放400万美元漏洞赏金。

Duration: 00:04:30
新型网络钓鱼活动,LinkedIn成攻击新目标,Rust提升Android安全
Nov 17, 2025

今日新鲜事:EVALUSION钓鱼攻击利用ClickFix传播Amatera木马;LinkedIn成鱼叉式钓鱼重灾区;伊朗APT组织 targeting 政府与国防人员;Android采用Rust语言显著降低内存漏洞;DoorDash、Logitech等多家企业遭遇数据泄露。

Duration: 00:04:29
高危漏洞利用,朝鲜伊朗黑客活跃,AI技术被滥用于网络攻击
Nov 16, 2025

今日新鲜事:RondoDox僵尸网络利用XWiki高危漏洞;朝鲜黑客滥用JSON服务渗透企业;AI被用于生成攻击代码;FortiWeb认证绕过漏洞遭利用;LockBit勒索软件重出江湖。

Duration: 00:04:04
俄语黑客钓鱼攻击,恶意Chrome扩展窃取钱包,全球行动打击恶意软件
Nov 13, 2025

今日新鲜事:俄语黑客钓鱼攻击酒店住客、恶意Chrome扩展窃取加密钱包、全球联合行动重创Rhadamanthys/Venom/Elysium恶意软件、WatchGuard/Cisco/Citrix曝高危漏洞、NPM现六万七千个伪造包。

Duration: 00:04:13
亚马逊披露思科与Citrix零日漏洞,微软紧急修复Windows漏洞,谷歌安全会议发放高额奖金
Nov 12, 2025

今日新鲜事:亚马逊披露思科与Citrix零日漏洞遭利用;微软紧急修复Windows零日漏洞;Ivanti、Zoom、英特尔、AMD、英伟达密集发布安全更新;西门子、罗克韦尔、Aveva、施耐德电气同步修补工控系统漏洞;谷歌ESCAL8会议通过bugSWAT奖励漏洞研究。

Duration: 00:02:55
WhatsApp银行木马“Maverick”,GootLoader借字体文件传播,微软修复Windows零日漏洞
Nov 11, 2025

今日新鲜事:WhatsApp现银行木马Maverick、GootLoader借字体文件复活、微软修复Windows零日漏洞、Adobe紧急更新多款软件、新型侧信道攻击WhisperLeak曝光。

Duration: 00:03:58
Triofox漏洞被利用,Konni黑客新攻击,V S Code插件藏恶意软件,AI企业GitHub泄露,Oracle EBS引发勒索威胁。
Nov 10, 2025

今日新鲜事:Triofox平台高危漏洞遭利用,朝鲜关联组织Konni发动跨平台攻击,VSCode插件藏匿GlassWorm恶意软件,多家AI明星企业GitHub信息泄露,OracleEBS漏洞引发大规模勒索威胁。

Duration: 00:03:43
微软“Whisper Leak”攻击,三星零日漏洞,恶意NuGet包逻辑炸弹
Nov 09, 2025

今日新鲜事:微软披露“WhisperLeak”AI流量分析攻击;三星Galaxy零日漏洞遭利用;恶意NuGet包藏匿逻辑炸弹;Chrome修复WebGPU高危漏洞;俄罗斯黑客组织攻击乌克兰粮食基础设施。

Duration: 00:04:39
思科设备高危漏洞,ChatGPT安全缺陷,国家级黑客窃取云数据
Nov 06, 2025

今日新鲜事:伪装ESET钓鱼攻击、思科防火墙高危漏洞、ChatGPT安全缺陷、国家级黑客窃取SonicWall云备份、金融行业推进网络韧性建设。

Duration: 00:04:31
谷歌AI恶意软件,ChatGPT漏洞,美国制裁朝鲜网络犯罪
Nov 05, 2025

今日新鲜事:谷歌披露AI驱动的PROMPTFLUX恶意软件;ChatGPT曝七项数据泄露漏洞;美国制裁涉朝网络犯罪实体;CISA警告Gladinet与CWP高危漏洞;多家网络安全企业获融资,包括Armis、ConductorOne等。

Duration: 00:04:19
三大黑客组织结盟,六亿欧元加密货币诈骗被破,React Native CLI高危漏洞影响广泛
Nov 04, 2025

今日新鲜事:三大黑客组织合组犯罪联盟;欧洲捣毁六亿欧元加密诈骗网;ReactNativeCLI高危漏洞波及百万开发者;微软Teams与Safari曝多起安全漏洞;OpenAI API被滥用于隐蔽后门通信。

Duration: 00:05:02
恶意 V S Code 扩展,物流行业 R M M 攻击,Lazarus 组织瞄准 Web 3 开发者
Nov 03, 2025

今日新鲜事:恶意VSCode扩展利用区块链隐藏指令、物流业遭RMM工具入侵、Lazarus组织瞄准Web3开发者、新型安卓木马BankBotYNRK窃取金融信息、朝鲜关联组织Kimsuky对韩国发起定向攻击。

Duration: 00:04:26
BAD CANDY攻击思科设备,OpenAI推自动修复代码漏洞工具,CISA与NSA联合发布安全指南
Nov 02, 2025

今日新鲜事:BAD CANDY利用思科高危漏洞、OpenAI推GPT-5自动修复代码、CISA与NSA发紧急指南、UNC6384攻击欧洲外交机构、VMware漏洞遭利用。

Duration: 00:03:48
谷歌AI每月拦截百亿诈骗,俄罗斯勒索团伙滥用开源工具,Chromium曝“Brash”漏洞。
Oct 30, 2025

今日新鲜事:谷歌AI防护月拦百亿诈骗信息;俄罗斯勒索团伙滥用AdaptixC2开源工具;Chromium曝Brash崩溃漏洞;NPM供应链攻击窃取GitHub令牌;国家级黑客入侵关键基础设施。

Duration: 00:04:47
僵尸网络攻击PHP与物联网,AI爬虫遭伪装攻击,Chrome转向HTTPS
Oct 29, 2025

今日新鲜事:僵尸网络攻击PHP服务器与IoT设备、AI爬虫遭伪装攻击、Chrome将全面转向HTTPS、高危漏洞CVE-2025-6204被积极利用、恶意NPM包窃取开发者凭证。

Duration: 00:05:18
新型硬件旁路攻击,安卓银行木马,Chrome零日漏洞
Oct 28, 2025

今日新鲜事:TEE点Fail硬件攻击曝光、安卓木马Herodotus模拟真人操作、朝鲜APT38瞄准Web3、Chrome零日漏洞分发LeetAgent间谍软件、Mirai变种Aisuru发动超20TbpsDDoS攻击。

Duration: 00:04:14
叉S平台重注册安全密钥,ChatGPT Atlas高危漏洞,Qilin勒索软件新手段
Oct 27, 2025

今日新鲜事:X平台密钥重绑、ChatGPTAtlas高危漏洞、Qilin勒索软件混合攻击、19.4万域名短信钓鱼、Chrome零日漏洞遭利用。

Duration: 00:03:20
微软修复高危WSUS漏洞,大规模短信钓鱼团伙,新型VS Code插件蠕虫Glass Worm
Oct 26, 2025

今日新鲜事:微软紧急修复WSUS高危漏洞;大规模短信钓鱼团伙注册近20万恶意域名;新型VSCode插件蠕虫GlassWorm现身;朝鲜Lazarus组织 targeting 欧洲无人机企业;OpenAI Atlas浏览器曝越狱漏洞。

Duration: 00:04:44
朝鲜黑客窃取无人机技术,超250家Magento商店遭攻击,俄政府管理网络犯罪
Oct 23, 2025

今日新鲜事:朝鲜黑客伪装招聘窃取无人机技术;250+ Magento商店遭高危漏洞攻击;俄政府被指主动管理网络犯罪团伙;恶意AI浏览器扩展诱骗用户凭证;BIND DNS缓存投毒漏洞修复。

Duration: 00:03:57
伊朗黑客大规模间谍行动,高危漏洞TARmageddon曝光,Pentera推出新功能Resolve
Oct 22, 2025

今日新鲜事:MuddyWater发动Phoenix间谍攻击;PhantomCaptcha钓鱼盯上援乌组织;Rust库曝TARmageddon高危漏洞;TP-Link修复Omada网关远程执行漏洞;NuGet现Nethereum假冒包窃密;Pentera推Resolve自动修复漏洞;StarBlizzard启用NoRobot新后门;Oracle发布374个补丁;Pwn2Own爱尔兰站黑客夺52万美元;Keycard获3800万美元融资布局AI身份管理。

Duration: 00:03:56
Meta防诈新功能,Polar Edge恶意软件攻击,Veeam十七亿美元收购Securiti AI
Oct 21, 2025

今日新鲜事:Meta推防诈功能、PolarEdge攻击路由器、ColdDriver黑客组织活跃、CISA预警Apple/Microsoft漏洞、Veeam收购SecuritiAI。

Duration: 00:04:34
CISA新增五个高危漏洞,131款Chrome扩展劫持WhatsApp,新型ClickFix攻击蔓延
Oct 20, 2025

今日新鲜事:CISA新增五个被利用漏洞;131款Chrome扩展劫持WhatsApp;F5遭潜伏入侵;ClickFix诱导用户运行恶意脚本;NSO集团赔偿WhatsApp金额大幅削减。

Duration: 00:03:43
新型后门木马瞄准俄罗斯企业,WatchGuard防火墙高危漏洞,微软警告AI驱动攻击升级
Oct 20, 2025

今日新鲜事:新型CAPIBackdoor木马 targeting 俄罗斯企业;WatchGuard防火墙曝CVE-2025-9242高危漏洞;微软警告AI驱动的国家级攻击升级;Prosper与苏富比发生大规模数据泄露;Pwn2Own 2026将首设汽车安全专场。

Duration: 00:03:54
朝鲜黑客利用区块链,思科设备高危漏洞,微软撤销证书阻断勒索软件
Oct 16, 2025

今日新鲜事:朝鲜黑客用区块链藏恶意软件,思科高危漏洞遭利用,微软撤销证书阻断勒索软件,百亿美元加密诈骗案曝光,AI初创公司推自动打补丁系统。

Duration: 00:04:26
F5源代码遭窃,VS Code插件泄露令牌,微软修复多Windows零日漏洞
Oct 15, 2025

今日新鲜事:F5源代码遭国家级黑客窃取;超百款VSCode插件因令牌泄露引供应链风险;微软紧急修复多个Windows零日漏洞;通行密钥同步机制存安全隐患;SAP、ICTBroadcast及多家工业巨头披露高危漏洞。

Duration: 00:04:07
威胁狩猎重要性,AMD安全漏洞,AI加速Web应用侦察
Oct 14, 2025

今日新鲜事:威胁狩猎的重要性、AMD的安全漏洞RMPocalypse、安卓设备的Pixnapping漏洞、AI在Web应用程序侦察中的应用、恶意软件包利用Discord发送数据。

Duration: 00:06:04
攻击者新策略,RondoDox僵尸网络广泛攻击,微软加强IE模式安全
Oct 13, 2025

今日新鲜事:攻击者策略升级,未监控的JavaScript成支付信息窃取主渠道;RondoDox僵尸网络广泛攻击;微软加强IE模式安全;Astaroth银行木马滥用GitHub;摩根大通投资百亿支持AI与网络安全。

Duration: 00:06:07
Oracle高危漏洞,SonicWall VPN广泛入侵,AI安全运营中心发展趋势
Oct 12, 2025

今日新鲜事:OracleEBusinessSuite高危漏洞、SonicWallVPNs广泛入侵、LockBit勒索软件新攻击、Stealit恶意软件传播、薪资海盗攻击。

Duration: 00:05:49
黑客组织UTA0388恶意软件进化,新型安卓间谍软件Clay Rat,Sonic Wall云防火墙备份被访问。
Oct 09, 2025

今日新鲜事:黑客组织UTA0388恶意软件进化,新型安卓间谍软件ClayRat出现,SonicWall云防火墙备份被访问,SaaS应用令牌安全问题凸显,GitHubCopilot聊天功能漏洞暴露私密数据。

Duration: 00:05:00
WordPress 新钓鱼攻击,勒索软件组织结盟,OpenAI 干扰恶意活动
Oct 08, 2025

今日新鲜事:WordPress网站遭遇新型ClickFix钓鱼攻击;三大勒索软件组织结盟提高攻击成功率;FigmaMCP漏洞已修复,用户需尽快更新;OpenAI干扰利用ChatGPT开发恶意软件活动;DataTribe挑战赛展示网络安全创新成果。

Duration: 00:03:26
Bat Shadow Group 新攻击,Google AI 工具 Code Mender,AI 成数据外泄主渠道
Oct 07, 2025

今日新鲜事:BatShadowGroup新攻击活动、Google的CodeMenderAI工具、AI成数据外泄主渠道、XWorm6.0增强功能、Redis高危漏洞RediShell。

Duration: 00:03:54
Oracle零日漏洞,AI安全解决方案关键问题,Discord用户信息被盗
Oct 06, 2025

今日新鲜事:Oracle零日漏洞、BitLocker绕过方法、新虚拟机逃逸工具VMScape、WhatsApp传播蠕虫病毒、AI安全解决方案关键问题。

Duration: 00:04:49
Comet Jacking新攻击,Palo Alto Networks扫描激增,Detour Dog恶意软件工厂
Oct 05, 2025

今日新鲜事:新型攻击CometJacking针对AI浏览器;PaloAltoNetworks登录门户扫描激增;DetourDog运营DNS恶意软件工厂;RhadamanthysStealer升级增加隐蔽功能;自传播WhatsApp恶意软件SORVEPOTEL出现。

Duration: 00:05:18
恶意PYPI包感染数千系统,Google Mandiant调查Oracle勒索活动,多起数据泄露事件
Oct 02, 2025

今日新鲜事:恶意PYPI包soopsocks感染2653系统;GoogleMandiant调查新Oracle勒索活动;欧盟运营技术系统遇袭;WestJet、Motility及AllianzLife数据泄露影响数百万用户;新型WireTap攻击威胁IntelSGX安全。

Duration: 00:03:11
新型窃听攻击,One Login高危漏洞,Red Hat OpenShift AI严重漏洞
Oct 01, 2025

今日新鲜事:新型窃听攻击可绕过IntelSGX保护;OneLogin修复高危漏洞CVE2025-59363;RedHatOpenShiftAI存在严重安全漏洞;Milesight路由器被滥用进行钓鱼攻击;Android银行木马Klopatra感染三千多设备。

Duration: 00:03:38
新的云安全漏洞,Google Gemini AI修复,英国警方查获巨额比特币
Sep 30, 2025

今日新鲜事:研究人员发现新的云安全漏洞BatteringRAM;Google修复GeminiAI三个隐私风险漏洞;微软扩展Sentinel平台并推出新功能;新型Android银行木马Datzbro针对老年人;英国警方查获价值约73.9亿美元比特币。

Duration: 00:03:30
Evil AI恶意软件,思科零日漏洞,捷豹路虎网络攻击
Sep 29, 2025

今日新鲜事:TrendMicro发现名为EvilAI的新型恶意软件;思科曝零日漏洞;史上最大DDoS攻击记录被打破;LockBit勒索软件升级至5.0版本;捷豹路虎遭受网络攻击,英国政府提供援助。

Duration: 00:03:45
新的网络钓鱼活动,俄罗斯恶意软件攻击,Fortra GoAnywhere严重漏洞
Sep 28, 2025

今日新鲜事:新的网络钓鱼活动冒充乌克兰政府传播恶意软件;俄罗斯遭受COLDRIVER组织的新ClickFix风格攻击;网络安全测试的重要性被强调,需通过BreachandAttackSimulation验证防御措施;FortraGoAnywhere文件传输软件存在严重漏洞;macOSXCSSET恶意软件新变种针对浏览器改进攻击技术。

Duration: 00:04:57
思科零日漏洞,联邦政府数据泄露,D D O S攻击激增
Sep 25, 2025

今日新鲜事:思科敦促修补防火墙漏洞;Rootkit 漏洞修复及联邦政府数据泄露;Vane Viper 组织十年恶意活动;Salesforce 修复严重漏洞;朝鲜黑客攻击加密货币开发者。

Duration: 00:06:13
Wondershare高危漏洞,物流公司因弱密码关闭,新恶意软件Yi Backdoor发现
Sep 24, 2025

今日新鲜事:Wondershare RepairIt 高危漏洞、物流公司因弱密码关闭、Yi Backdoor 新恶意软件家族、支付劫持攻击新盲点、Pandoc 漏洞攻击 AWS 服务。

Duration: 00:06:39
Supermicro BMC漏洞,欧洲打击加密货币诈骗,GitHub强制双因素认证
Sep 23, 2025

今日新鲜事:Supermicro BMC固件漏洞、欧洲联合打击加密货币诈骗案、美国特勤局查获SIM服务器网络、SolarWinds发布紧急补丁、GitHub强制启用双因素认证。

Duration: 00:04:32
微软修复高危漏洞,欧洲机场受勒索软件攻击,AI安全平台获350万美元融资
Sep 22, 2025

今日新鲜事:微软修复Entra ID高危漏洞;欧洲机场因勒索软件攻击运营受阻;Mycroft公司获350万美元融资推AI安全平台;新漏洞L1TF Reloaded威胁公共云数据安全;Hound Bytes发布自动化安全分析工具Work Horse。

Duration: 00:03:33
朝鲜黑客虚假招聘诱饵,LastPass警告假冒代码仓库,首个GPT-4恶意软件出现
Sep 21, 2025

今日新鲜事:朝鲜黑客利用虚假招聘传播恶意软件;LastPass警告假冒代码仓库传播恶意程序;研究人员发现首个集成GPT-4的恶意软件;Shadow Leak漏洞可通过Gmail自动泄露用户数据;UNC1549通过LinkedIn招聘诱饵入侵电信公司。

Duration: 00:07:43
SonicWall敦促重置密码,Google修复Chrome零日漏洞,蒂芙尼数据泄露
Sep 18, 2025

今日新鲜事:SonicWall敦促用户重置密码;俄罗斯勒索软件组织使用新攻击手段;恶意Python包传播远程控制木马;CISO在AI治理中的角色;Google紧急修复Chrome零日漏洞。

Duration: 00:04:24
黑客利用AI攻击,量子计算安全挑战,网络安全公司融资成功
Sep 17, 2025

今日新鲜事:黑客组织利用AI发起新型攻击;量子计算与AI结合带来的安全挑战;生成式AI在企业中的广泛应用及数据安全风险;Scattered Spider黑客组织重新活跃并针对金融行业;微软和Cloudflare联手打击网络钓鱼服务平台。

Duration: 00:05:46
Chaos Mesh关键漏洞,Slop Ads广告欺诈,苹果高危漏洞补丁
Sep 16, 2025

今日新鲜事:Chaos Mesh关键漏洞、Slop Ads广告欺诈、File Fix钓鱼手段、苹果高危漏洞补丁、AI智能体控制平台。

Duration: 00:06:28
浏览器攻击防范,AI渗透测试工具争议,FBI发布Salesforce入侵威胁情报
Sep 15, 2025

今日新鲜事:浏览器攻击防范、AI渗透测试工具Villager争议、FinWise银行信息泄露、零信任安全模型发展、FBI发布Salesforce入侵威胁情报。

Duration: 00:05:24
FBI警告Salesforce攻击,三星修复高危漏洞,苹果再发间谍软件警报
Sep 14, 2025

今日新鲜事:FBI警告Salesforce平台遭黑客攻击,三星修复高危零日漏洞,苹果向法国用户发出间谍软件警报,新型Hybrid Petya勒索病毒出现,DELMIA Apriso软件高危漏洞被利用。

Duration: 00:04:09
Google Pixel 10支持C2PA,微软面临FTC调查,思科修复高危漏洞。
Sep 11, 2025

今日新鲜事:Google Pixel 10支持C2PA标准,提升内容真实性;参议员要求FTC调查微软安全疏忽;假冒浏览器插件Social Metrics Pro和Madgicx Plus窃取用户信息;攻击者利用Connect Wise Screen Connect传播Async RAT;思科修复IOS XR高危漏洞。

Duration: 00:03:44
微软修复80漏洞,苹果新iPhone内存保护,Adobe警告严重漏洞
Sep 10, 2025

今日新鲜事:微软修复80个安全漏洞;苹果新iPhone搭载内存保护功能;Adobe警告严重漏洞Session Reaper;SAP发布NetWeaver平台安全更新;Geordie获650万美元融资,推出AI代理安全平台。

Duration: 00:05:18
微软Adobe发布重要补丁,新型安卓恶意软件RatOn威胁升级,多起数据泄露事件频发
Sep 09, 2025

今日新鲜事:微软和Adobe发布重要补丁;新型安卓恶意软件RatOn威胁升级;AI代理可能形成“影子AI”群体;npm软件包遭篡改影响广泛;Plex公司发生数据泄露事件。

Duration: 00:05:56
G H 贰账户入侵,AI驱动勒索软件,新型内部威胁手法
Sep 08, 2025

今日新鲜事:G H 账户遭入侵导致数据泄露,影响 22 家企业;G P U Gate 恶意软件利用搜索引擎广告传播;新型内部威胁手法通过伪造身份混入公司;A I 驱动的勒索软件 PromptLock 威胁加剧;GhostAction 供应链攻击非法获取代码仓库敏感信息。

Duration: 00:04:12
请提供具体的安全新闻摘要内容,以便我为您提炼出合适的播客标题。
Sep 07, 2025

看起来您提供的信息中并没有具体的安全新闻摘要内容。如果您能提供具体的新闻摘要,我很乐意帮您提炼出播客描述。请分享相关文本,谢谢!

Duration: 00:00:16
APT28新攻击手法,X平台Grok AI漏洞,Google和Shein因隐私被罚
Sep 04, 2025

今日新鲜事:俄罗斯APT28黑客组织使用新后门程序Not Door;Ghost Redirector黑客组织入侵多国Windows服务器;X平台Grok AI漏洞被利用传播恶意链接;Google和Shein因隐私问题被罚款;CISA警告TP-Link路由器高危漏洞。

Duration: 00:05:13
恶意npm包攻击,HexStrike AI工具被滥用,Cloudflare拦截超大DDoS攻击
Sep 03, 2025

今日新鲜事:恶意npm包利用以太坊智能合约攻击开发者;黑客使用HexStrike AI工具针对Citrix设备发起攻击;谷歌发布Android更新修复120个漏洞;Cloudflare成功拦截峰值达11.5Tbps的DDoS攻击;CISA将TP-Link和WhatsApp高危漏洞加入已知被利用清单。

Duration: 00:03:15
新型后门MystRodX,企业AI治理挑战,Cloudflare拦截11.5Tbps DDoS攻击
Sep 02, 2025

今日新鲜事:新型隐蔽后门程序MystRodX被发现,企业AI治理面临挑战,乌克兰网络FDN3大规模攻击SSL VPN和RDP设备,Silver Fox黑客组织利用微软签名驱动部署ValleyRAT恶意软件,Cloudflare成功拦截创纪录的DDoS攻击。

Duration: 00:05:06
安卓“投递器”恶意程序新动向,本周网络安全事件回顾,浏览器成新攻击面
Sep 01, 2025

今日新鲜事:安卓“投递器”恶意程序传播新动向;本周网络安全事件频发,包括WhatsApp零日漏洞、Docker安全缺陷等;浏览器成新的攻击面,Scattered Spider黑客组织活跃;朝鲜黑客组织Scar Cruft针对韩国学者发起钓鱼攻击。

Duration: 00:02:40
攻击者滥用合法软件,WhatsApp高危漏洞修复,生成式AI工具数据泄露风险
Aug 31, 2025

今日新鲜事:攻击者滥用合法软件进行恶意活动;WhatsApp 和 FreePBX 修复高危漏洞;Sitecore 漏洞导致远程代码执行;亚马逊成功阻断 APT29 攻击;生成式 AI 工具带来数据泄露风险。

Duration: 00:07:29
Visual Studio Code 市场漏洞,代码到云安全映射,恶意 Nx 包攻击
Aug 28, 2025

今日新鲜事:Visual Studio Code 市场漏洞、代码到云安全映射、项目管理工具数据泄露风险、恶意 Nx 包攻击、CrowdStrike 收购 Onum。

Duration: 00:04:18
黑客组织利用微软Entra ID漏洞,首个AI勒索软件出现,Anthropic阻止大规模AI攻击
Aug 27, 2025

今日新鲜事:黑客组织Storm 0501利用微软Entra ID漏洞攻击混合云环境;首个AI驱动的勒索软件Prompt Lock被发现;Anthropic阻止大规模AI网络攻击;Shadow Silk通过Telegram机器人入侵政府机构;Salesloft OAuth漏洞泄露Salesforce客户数据。

Duration: 00:05:44
Citrix修复高危漏洞,新型SniFiveGect攻击,Google验证开发者身份
Aug 26, 2025

今日新鲜事:Citrix修复NetScaler高危漏洞;新型SniFiveGect攻击方式威胁5G安全;ShadowCaptcha利用WordPress传播恶意软件;HOOK安卓木马新增勒索功能;Google在四国验证Android开发者身份。

Duration: 00:04:16
Docker高危漏洞修复,新型钓鱼攻击频发,AI系统面临潜在威胁
Aug 25, 2025

今日新鲜事:Docker修复高危漏洞CVE-2025-9074;新型钓鱼攻击利用Up Crypter恶意程序;密码管理器和苹果零日漏洞频发;One Flip攻击通过Row hammer技术在AI系统中植入后门;APT36黑客组织针对印度政府机构发起新一轮网络攻击。

Duration: 00:05:22
恶意Go模块伪装攻击,GeoServer漏洞利用,非洲网络犯罪打击行动
Aug 24, 2025

今日新鲜事:恶意Go模块伪装成SSH爆破工具,GeoServer漏洞被利用进行网络犯罪,新型Linux恶意软件通过RAR文件绕过杀毒软件,自动化技术改变渗透测试交付,国际刑警组织在非洲逮捕1209名网络犯罪分子。

Duration: 00:05:55