
2026-08-16
全球 Jamf 发现了一种通过 ClickFix 活动瞄准 macOS 用户的新型信息窃取恶意软件。该软件能够复制 Chromium 配置文件,并在隐藏浏览器中运行,从而让攻击者控制用户已通过身份验证的会话。除窃取浏览器数据外,该软件还会收集密码、加密货币钱包、Keychain 数据及其他文件。

2026-08-16
全球 David Chisnall解释了CHERI架构如何利用硬件能力保护指针、强制实施内存边界和权限,从而为使用C和C++编写的软件提供空间和时间安全性,而无需大规模重写代码。演讲还将这一机制与在系统组件之间构建精细化隔离的可能性联系起来,使组件能够直接共享数据结构,而不是完全依赖传统的RPC机制。

2026-08-15
全球 研究人员发现了一个基于 Mirai 的新型恶意网络,针对连接互联网的网关设备,并将其转变为 SOCKS5 节点以中继流量,同时具备窃取凭据和实施 DDoS 攻击的能力。Evooo1Bot 利用多个设备和产品中的已知漏洞,并采用先进的隐蔽和持久化机制。