网易首页 > 网易号 > 正文 申请入驻

嘶吼安全快报——2025.12.12

0
分享至




嘶吼安全快报

新闻

技术



新闻速递

TODAY'S INFORMATION

  • 新型“蜘蛛侠”钓鱼工具包让黑客能够立即搭建虚假银行登录页面

  • 安全警报:VS Code 应用市场发现19个虚假PNG扩展程序

  • Chrome 又遭受零日漏洞攻击:立即更新

  • DroidLock恶意软件会锁定Android设备并索要赎金

  • 64.4万+网站因React Server Components漏洞面临风险

  • 网络安全中的遥测技术:利用遥测数据收集改进安全监控

  • 逆向工程工具及其应用:Apriorit 的经验

  • 专家解读|实施网络数据安全风险评估办法

01

安全新闻


“蜘蛛侠”钓鱼工具包泛滥,黑客可快速搭建虚假银行登录页面

导读:一款名为“蜘蛛侠”的复杂网络钓鱼工具包已成为欧洲银行客户的重大威胁,网络犯罪分子只需点击几下鼠标,即可为数十家金融机构创建逼真的虚假登录页面。这一事态发展标志着针对金融行业的网络钓鱼即服务操作出现了危险的演变。

原文:https://gbhackers.com/new-spiderman-phishing-kit/

安全警报:VS Code 应用市场发现19个虚假PNG扩展程序

导读:该攻击活动自 2025 年 2 月开始,于 2025 年 12 月 2 日被发现,它利用开发者生态系统中固有的信任,将恶意软件隐藏在看似功能正常的扩展程序的依赖文件夹中。攻击者采用了一种新颖的规避技术:将恶意二进制文件隐藏在伪装成 PNG 图像的文件中。

原文:https://gbhackers.com/fake-png-extensions/

Chrome 又遭受零日漏洞攻击:立即更新

导读:谷歌已紧急修复Chrome浏览器中一处正被恶意利用的高危漏洞,并敦促所有用户立即更新。本次补丁主要针对V8 JavaScript引擎中的两处缺陷,其中至少一处已被黑客用于实际攻击。

原文:https://www.malwarebytes.com/blog/news/2025/12/another-chrome-zero-day-under-attack-update-now

DroidLock恶意软件会锁定Android设备并索要赎金

导读:研究人员近期发现了一场针对安卓用户的新威胁活动。该活动所使用的一款名为DroidLock的恶意软件能够锁定用户设备并勒索赎金。截至目前,其主要攻击目标为西班牙语用户,但研究者警告其攻击范围或将继续扩大。DroidLock通过仿冒电信运营商等知名品牌的钓鱼网站进行传播,诱骗用户下载安装恶意应用。该应用实际上是一个“投放器”,会在用户设备上安装最终恶意软件,并通过滥用设备管理员权限及无障碍服务权限,实现对设备的完全控制。

原文:https://www.malwarebytes.com/blog/news/2025/12/droidlock-malware-locks-you-out-of-your-android-device-and-demands-ransom

64.4万+网站因React Server Components漏洞面临风险

导读:Shadowserver基金会日前紧急发布警告,指出名为“React2Shell”的高危漏洞存在广泛的潜在攻击面,目前仍有大量目标暴露在攻击威胁之下。截至2025年12月8日扫描基础设施升级完成后的最新数据显示,超过64.4万个域名和16.5万个独立IP地址仍在运行存在漏洞的React Server Components实例,面临被攻击利用的风险。

原文:https://gbhackers.com/644k-websites-at-risk-due-to-critical-react-server-components-flaw/

TODAY'S INFORMATION

02

安全技术


网络安全中的遥测技术:利用遥测数据收集改进安全监控

导读:这篇文章深入探讨了构建网络安全遥测系统的核心技术实践。文章指出,安全产品失效的根本原因往往在于缺乏可靠、结构化的遥测数据支持,而非检测算法本身。通过一个完整的监控示例,系统阐释了从用Rust开发高性能数据采集代理、选用Kafka或MQTT等方案进行数据传输,到通过WebSocket或SSE实现前端实时推送的全链路技术选型与设计考量。

原文:https://www.apriorit.com/dev-blog/telemetry-data-collection-for-security-monitoring

逆向工程工具及其应用:Apriorit 的经验

导读:这篇文章通过实例展示了逆向工程的完整流程与工具链,涵盖识别加壳、脱壳修复、静态分析(IDA/Ghidra)、动态调试(x64dbg/Frida)及网络分析(Wireshark)。文中重点演示了绕过反调试、修复内存转储等实战技巧,并探讨了AI辅助逆向的潜力与局限。逆向工程需要系统掌握工具链并积累深度分析经验。

原文:https://www.apriorit.com/dev-blog/366-software-reverse-engineering-tools

TODAY'S INFORMATION

03

政策资讯


专家解读|实施网络数据安全风险评估办法

导读:近日,国家互联网信息办公室发布了《网络数据安全风险评估办法(征求意见稿)》(以下简称《办法》),标志着我国在网络数据安全制度体系建设方面又迈出重要一步,对于加强国家网络数据安全能力建设具有重要意义。

原文:https://www.cac.gov.cn/2025-12/07/c_1766659536739996.htm

TODAY'S INFORMATION

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
伊能静真人又矮又胖,臀部好宽大

伊能静真人又矮又胖,臀部好宽大

TVB的四小花
2026-01-07 01:18:53
凌晨3点德比大战!皇马复仇机会:胜者进决赛 与巴萨争冠

凌晨3点德比大战!皇马复仇机会:胜者进决赛 与巴萨争冠

叶青足球世界
2026-01-08 09:23:06
2026刚开年,人民日报再次点名张艺谋,释放2大信号,巩俐没说错

2026刚开年,人民日报再次点名张艺谋,释放2大信号,巩俐没说错

TVB的四小花
2026-01-06 00:36:40
大陆最后一名军统女特务,平日里每日一包烟,84岁高龄时感慨道:共产党养了我整整31年

大陆最后一名军统女特务,平日里每日一包烟,84岁高龄时感慨道:共产党养了我整整31年

史海残云
2025-12-26 11:42:14
S-300名声废了!美战争部长:在美军袭击委内瑞拉期间表现不太好

S-300名声废了!美战争部长:在美军袭击委内瑞拉期间表现不太好

铁锤简科
2026-01-07 15:14:31
陪睡陪玩只是冰山一角!万达蒸发800亿后,王思聪再次传出大丑闻

陪睡陪玩只是冰山一角!万达蒸发800亿后,王思聪再次传出大丑闻

阿器谈史
2025-12-26 15:26:05
不到24小时,中方又对日本命脉下手,高市承认,中国要来真的了!

不到24小时,中方又对日本命脉下手,高市承认,中国要来真的了!

科普100克克
2026-01-08 09:53:41
库里你太狠了,37岁仍是超巨,又刷新21世纪NBA第一的纪录

库里你太狠了,37岁仍是超巨,又刷新21世纪NBA第一的纪录

大西体育
2026-01-08 15:24:49
表面“黄花大闺女”,背地却偷偷生子的4位女星,最后一个想不到

表面“黄花大闺女”,背地却偷偷生子的4位女星,最后一个想不到

青史楼兰
2026-01-04 09:24:27
青岛不敌上海,听听各界媒体专家怎么说,赛后刘维伟点评一针见血

青岛不敌上海,听听各界媒体专家怎么说,赛后刘维伟点评一针见血

曾蠃爱旅行
2026-01-08 12:16:49
闫学晶风波再升级!称自己的钱够花几辈子,凭本事吃饭,爱咋咋地

闫学晶风波再升级!称自己的钱够花几辈子,凭本事吃饭,爱咋咋地

小徐讲八卦
2026-01-08 10:34:47
快住手!经常捅这个器官的人,癌细胞可能悄悄繁殖

快住手!经常捅这个器官的人,癌细胞可能悄悄繁殖

39健康网
2026-01-08 10:31:20
吃完了酒席,李在明启程离京,临走前终于对华改口,一个时代告终

吃完了酒席,李在明启程离京,临走前终于对华改口,一个时代告终

米果说识
2026-01-07 22:06:59
美国扣押“贝拉1”油轮时,俄潜艇就在附近,俄罗斯称美国是“21世纪的海盗”

美国扣押“贝拉1”油轮时,俄潜艇就在附近,俄罗斯称美国是“21世纪的海盗”

极目新闻
2026-01-08 11:47:00
特朗普小女儿产后瘦30斤,比伊万卡更多陪父亲,却被指“金丝雀”

特朗普小女儿产后瘦30斤,比伊万卡更多陪父亲,却被指“金丝雀”

译言
2026-01-08 06:13:58
俄罗斯的局势已经明朗,普京已经尽力了,但大概率无力回天

俄罗斯的局势已经明朗,普京已经尽力了,但大概率无力回天

扶苏聊历史
2026-01-08 11:03:24
安在旭和苏志燮吊唁安圣基,宋承宪哭了,车仁表穿高领毛衣很帅

安在旭和苏志燮吊唁安圣基,宋承宪哭了,车仁表穿高领毛衣很帅

娱圈小愚
2026-01-08 10:38:49
明后两天,北京大部地区阵风7、8级,周日最高气温降至冰点

明后两天,北京大部地区阵风7、8级,周日最高气温降至冰点

新京报
2026-01-08 13:34:08
不是美日韩?真正值得中国警惕的国家出现了,变脸比翻书都快

不是美日韩?真正值得中国警惕的国家出现了,变脸比翻书都快

明天见灌装冰块
2026-01-06 23:30:17
中日开战可能性增大,但收场太难,若真动手,中方估计半步都不退

中日开战可能性增大,但收场太难,若真动手,中方估计半步都不退

百态人间
2026-01-03 16:42:15
2026-01-08 16:27:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8117文章数 10545关注度
往期回顾 全部

科技要闻

智谱拿下“全球大模型第一股”,凭什么

头条要闻

中方被指正考虑进一步收紧中重稀土出口 日本业界慌了

头条要闻

中方被指正考虑进一步收紧中重稀土出口 日本业界慌了

体育要闻

约基奇倒下后,一位故人邪魅一笑

娱乐要闻

2026春节档将有六部电影强势上映

财经要闻

微软CTO韦青:未来人类会花钱"戒手机"

汽车要闻

从量变到"智"变 吉利在CES打出了五张牌

态度原创

教育
数码
旅游
家居
亲子

教育要闻

中考数学,求阴影面积?

数码要闻

鹰角网络与八位堂联名推出Retro 87复古键盘新春套装,售价499元

旅游要闻

6万羽候鸟 20万游客 东古湖,凭什么出圈成为全国观鸟胜地

家居要闻

理性主义 冷调自由居所

亲子要闻

富豪阶层,正在批量生产“超级婴儿”

无障碍浏览 进入关怀版