按主题看移动安全
按厂商与机构、攻击面与方向、内容形态浏览 42 个主题,追踪最新精选与重要进展。
厂商与机构
按厂商和研究机构追踪漏洞、补丁、攻击与研究
- Apple / iOSP7 DarkSword iOS 漏洞利用工具包新增加密钱包数据窃取与远程命令近 30 天 12 条
- Google / AndroidPwn2Own 上研究者以 2 漏洞链利用 Google Pixel 10,获 112,500 美元近 30 天 4 条
- 三星 SamsungBunkyoWesterns 在 Pwn2Own Ireland 用两枚漏洞攻破 Samsung Galaxy S26近 30 天 1 条
- 高通 Qualcomm高通骁龙平台的安全动态:芯片、DSP、GPU 与基带漏洞,月度安全公告与在野利用。近 30 天暂无新精选
- 联发科 MediaTek联发科天玑平台的安全动态:芯片与基带漏洞、月度产品安全公告。近 30 天暂无新精选
- 华为 / 鸿蒙华为手机与鸿蒙系统的安全动态:安全公告、漏洞披露与平台防护机制。近 30 天暂无新精选
- 小米 Xiaomi小米手机与 HyperOS 的安全动态:系统漏洞、预装应用问题与漏洞赛事中的成绩。近 30 天暂无新精选
- Meta / WhatsAppWhatsApp 等 Meta 旗下应用的安全动态:漏洞修复、被间谍软件利用的攻击面与相关诉讼。近 30 天暂无新精选
- NSO Group / PegasusCitizen Lab 发现调查间谍软件的欧盟议员遭 Pegasus 感染,其已起诉 NSO Group 高管近 30 天 1 条
- Intellexa / PredatorIntellexa 内部文件泄露,曝光 Predator 间谍软件新目标与运作细节近 30 天暂无新精选
- Paragon / GraphiteParagon CEO 承认无法得知客户滥用间谍软件,也没有关闭开关近 30 天 1 条
- CellebriteCellebrite 手机取证工具:被利用的解锁漏洞、滥用事件与相关研究。近 30 天暂无新精选
- Citizen LabCitizen Lab 发现调查间谍软件的欧盟议员遭 Pegasus 感染,其已起诉 NSO Group 高管近 30 天 1 条
- Amnesty Security Lab国际特赦组织安全实验室:间谍软件取证调查、MVT 工具更新与针对公民社会的攻击报告。近 30 天暂无新精选
- 卡巴斯基 Kaspersky卡巴斯基发现 26 款仿冒加密钱包的 iOS 钓鱼应用潜入 App Store近 30 天暂无新精选
- ESETESET 分析 Android RAT BTMOB:以 MaaS 形式出售并配 APK 生成工具近 30 天暂无新精选
- ZimperiumZimperium 分析 Android 恶意软件 Manic:兼具银行欺诈与间谍软件能力近 30 天 1 条
- iVerifyiVerify 披露 DarkSword 新变种 P7:新增钥匙串与加密钱包窃取近 30 天 2 条
- GrapheneOSGrapheneOS 的安全动态:加固版 Android 的新防护、漏洞缓解与对取证工具的应对。近 30 天暂无新精选
攻击面与方向
按攻击面和技术方向深挖:在野利用、间谍软件、基带、浏览器……
- 在野利用P7 DarkSword iOS 漏洞利用工具包新增加密钱包数据窃取与远程命令近 30 天 8 条
- 零点击Pwn2Own 上研究者以 2 漏洞链利用 Google Pixel 10,获 112,500 美元近 30 天 3 条
- 间谍软件Paragon CEO 承认无法得知客户滥用间谍软件,也没有关闭开关近 30 天 3 条
- 恶意软件P7 DarkSword iOS 漏洞利用工具包新增加密钱包数据窃取与远程命令近 30 天 5 条
- 越狱与 RootiOS 越狱与 Android Root 的新进展:提权漏洞、绕过签名与启动链的技术突破。近 30 天暂无新精选
- 浏览器与 WebKitApple 发布 iOS 27 与 iPadOS 27 安全更新,修复数十个漏洞近 30 天 3 条
- 内核Apple 发布 iOS 27 与 iPadOS 27 安全更新,修复数十个漏洞近 30 天 2 条
- 基带与无线Google 在 Android 17 中推出四项网络连接安全防护近 30 天暂无新精选
- 芯片与固件Google 为 Android 端侧 AI 推出 AISeal 隔离架构近 30 天 2 条
- 即时通讯Calif 披露首个跨 iOS 与 Android 的零点击蠕虫 WeWorm,借微信通话传播近 30 天 1 条
- 隐私Google 在 Android 17 中推出四项网络连接安全防护近 30 天暂无新精选
- 取证移动设备取证:间谍软件检测方法、取证工具(MVT、Cellebrite 等)及其能力与滥用。近 30 天暂无新精选
- 供应链与 SDKP7 DarkSword iOS 漏洞利用工具包新增加密钱包数据窃取与远程命令近 30 天 4 条
- 漏洞赛事与赏金Pwn2Own 上研究者以 2 漏洞链利用 Google Pixel 10,获 112,500 美元近 30 天 2 条
内容形态
按内容类型浏览:安全公告、技术研究、工具、教程……
- 安全公告Apple 发布 macOS Sequoia 15.8.1 修复 CoreGraphics 越界写漏洞近 30 天 7 条
- 漏洞披露Apple 0day 漏洞 CVE-2026-86950 被武器化用于定向攻击近 30 天 2 条
- 攻击活动Google GTIG 披露 UNC6671 多品牌语音钓鱼攻击金融与云环境近 30 天暂无新精选
- 技术研究Calif 披露首个跨 iOS 与 Android 的零点击蠕虫 WeWorm,借微信通话传播近 30 天 1 条
- 工具与防护Google 为 Android 端侧 AI 推出 AISeal 隔离架构近 30 天 1 条
- 教程实践收到 Apple 商业间谍软件威胁通知后该如何处置近 30 天暂无新精选
- 观点研究者与从业者的判断:评论、预测与访谈。近 30 天暂无新精选
- 行业动态Paragon CEO 承认无法得知客户滥用间谍软件,也没有关闭开关近 30 天 1 条
- 政策监管与手机安全相关的政策、监管、诉讼与制裁:侧载规则、间谍软件管制与重要判决。近 30 天暂无新精选