- 最新资讯
- 勒索病毒
- 电脑安全
- 手机安全
- 安全百科
- 360智库
-
2026年5月勒索软件流行态势分析
勒索软件传播至今,360反勒索服务已累计接收到数万例勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件中不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360全网安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。
2026-06-12 11:25:18
-
立即升级!Apache PyFory 反序列化策略绕过漏洞风险通告
近日,360漏洞研究院监测到 Apache PyFory 组件中存在一个高危反序列化漏洞,编号 CVE-2026-48207,CVSS 评分高达 9.8。该漏洞可导致攻击者构造恶意序列化数据,完全绕过 DeserializationPolicy 安全策略,在目标服务器上执行任意代码。
2026-06-02 14:52:04
-
低权限接管服务器!Gogs 高危漏洞未修复
Gogs 曝出通过 git rebase 进行参数注入的远程代码执行漏洞,攻击者无需管理员权限,仅需低权限用户构造包含恶意参数的合并请求,即可在服务器上执行任意系统命令并完全接管服务。
2026-06-02 14:49:15
-
YoroTrooper组织针对独联体及周边区域的攻击活动分析
YoroTrooper,又名SilentLynx、Tomiris、Cavalry Werewolf,是一个被评估为疑似具有哈萨克斯坦国家背景支持的高级持续威胁(APT)组织。该组织长期针对中亚、欧洲及中东地区的政府机构、能源企业与关键基础设施,实施高密度的网络渗透与深度战略间谍活动。 其攻击活动活跃轨迹至少可追溯至2021年,核心使命旨在通过网络手段服务于特定的地缘政治利益,涵盖了从高价值情报采集
2026-06-02 14:46:07
-
NGINX 再曝高危漏洞:rewrite 模块存在堆溢出漏洞(CVE-2026-9256)
NGINX 曝出重写模块堆缓冲区溢出漏洞(CVE-2026-9256,CVSS 8.1)。攻击者无需认证即可通过特制 HTTP 请求触发漏洞,导致 NGINX 工作进程崩溃和信息泄露,并可能造成远程代码执行。
2026-06-02 14:37:45
-
三六零入选国家数据发展研究院数据安全协同工作组首批成员单位
近日,在2026数据安全发展大会上,国家数据发展研究院正式组织成立数据安全协同工作组,三六零成功入选首批成员单位。 此次三六零等一批民营安全企业的入选,代表着国家数据发展研究院对行业头部力量多年来在数据安全领域深耕成果与实践能力的认可。
2026-06-02 14:35:05
-
《新闻联播》报道!全国政协召开专题协商会,周鸿祎建言培养“硅基领导力”新型人才
全国政协19日在京召开”一体推进教育科技人才发展”专题协商会,中共中央政治局常委、全国政协主席王沪宁出席并讲话。
2026-06-02 14:30:36
-
360入选工信部首批备案名单 全链条漏洞治理能力获认可
近日,工业和信息化部公布首批通过备案的网络产品安全漏洞收集平台名单,共计36家平台获得备案资质,360集团旗下360漏洞云平台入选。这是工信部自2023年施行《网络产品安全漏洞收集平台备案管理办法》以来,首次公开发布通过备案的平台名单。
2026-05-25 10:59:59
-
APT-C-55(Kimsuky)组织依托GitHub+Dropbox分发恶意载荷的攻击活动分析
APT-C-55(Kimsuky),又被称为BabyShark等,最早由Kaspersky在2013年公开披露。该组织长期针对朝鲜半岛目标国家的政府机构、外交部门、智库、媒体以及学术机构开展网络攻击活动,随后其攻击范围逐步扩大至包括北美洲、欧洲及其他地区的目标。Kimsuky组织主要以情报窃取为核心目的,持续通过鱼叉式网络钓鱼等方式获取敏感信息。
2026-05-20 11:11:17
-
2026年4月勒索软件流行态势分析
勒索软件传播至今,360反勒索服务已累计接收到数万例勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。
2026-05-12 14:27:23
热点排行
- 1 2026年5月勒索软件流行态势分析
- 2 立即升级!Apache PyFory 反序列化策略绕过漏洞风险通告
- 3 低权限接管服务器!Gogs 高危漏洞未修复
- 4 YoroTrooper组织针对独联体及周边区域的攻击活动分析
- 5 NGINX 再曝高危漏洞:rewrite 模块存在堆溢出漏洞(CVE-2026-9256)
- 6 三六零入选国家数据发展研究院数据安全协同工作组首批成员单位
- 7 《新闻联播》报道!全国政协召开专题协商会,周鸿祎建言培养“硅基领导力”新型人才
- 8 360入选工信部首批备案名单 全链条漏洞治理能力获认可
- 9 APT-C-55(Kimsuky)组织依托GitHub+Dropbox分发恶意载荷的攻击活动分析
- 10 2026年4月勒索软件流行态势分析
