OpenVPN vulnerabilities

过时的 OpenVPN 实现使商业 VPN 客户端面临严重漏洞和安全风险

一份 2026 年的安全审计显示,许多商业 VPN 使用过时且存在漏洞的 OpenVPN 版本,导致用户面临远程代码执行攻击的风险。

1 分钟阅读
common.read_full_article
AWS threat intelligence

AWS 威胁情报报告:朝鲜黑客利用开源供应链发起攻击

AWS 的一份最新威胁报告揭示,朝鲜黑客正通过投毒开源存储库来渗透云环境并窃取开发者凭证。

1 分钟阅读
common.read_full_article
Qilin ransomware

Qilin 勒索软件组织针对企业 VPN 基础设施发起协同攻击,瞄准主要网络供应商

Qilin 勒索软件组织正在利用企业 VPN 漏洞发起新一轮攻击,本文分析了该组织如何利用 Rust 恶意软件绕过 EDR 防御。

1 分钟阅读
common.read_full_article
MarkiRAT malware

国家支持的间谍软件被发现潜伏在恶意 VPN 应用中,旨在窃取全球用户身份验证信息与隐私

研究人员发现伊朗支持的黑客组织 TAG-182 利用伪造的 VPN 应用部署 MarkiRAT 恶意软件,专门针对全球波斯语用户进行监控和数据窃取。

1 分钟阅读
common.read_full_article
SonicWall SMA 1000 exploit

Volexity 发现针对 SonicWall VPN 设备的活跃零日漏洞攻击活动

Volexity 警告称,黑客组织 UTA0533 正在利用 SonicWall SMA 1000 系列 VPN 中的两个零日漏洞进行攻击。

1 分钟阅读
common.read_full_article
SonicWall SMA1000 zero-day

SonicWall SMA1000 零日漏洞遭主动利用,引发定制化恶意软件攻击

SonicWall SMA1000 系列设备正遭受名为 UTA0533 的黑客组织利用零日漏洞进行攻击,请立即更新补丁。

1 分钟阅读
common.read_full_article
CitrixBleed 2

黑客利用 CitrixBleed 2 劫持会话令牌并绕过企业 MFA 防护

本文探讨了严重的 CitrixBleed 2 (CVE-2025-5777) 漏洞,该漏洞允许攻击者绕过 MFA 并劫持 NetScaler 会话,并提供了紧急修复建议。

1 分钟阅读
common.read_full_article
remote collaboration security

行业新报告揭示:欧洲远程协作基础设施存在严重的安全性信心差距

一份最新行业报告指出,欧洲IT领导者对远程协作安全性的盲目自信与实际存在的严重漏洞之间存在危险的脱节。

1 分钟阅读
common.read_full_article
Dropbox security breach

Dropbox 安全漏洞促使企业重新评估 2026 年的加密协议与远程访问替代方案

Dropbox 安全漏洞事件引发了企业对加密协议和远程访问安全性的紧急审查,本文探讨了其影响及 2026 年的安全趋势。

1 分钟阅读
common.read_full_article
上一页
1 / 3
下一页