新闻资讯

谷歌推出紧急安全更新修复Chrome零日漏洞

在安全报告中研究人员透露黑客利用该漏洞实现浏览器沙盒逃逸,并且似乎是针对俄罗斯目标部署恶意软件,但要发起攻击必须先向目标用户发送包含恶意链接的钓鱼邮件。利用漏洞的黑客在钓鱼邮件中自称来自科学专家论坛普里马科夫阅读 (Primakov Readings,普力马科夫是俄罗斯政治家) 组织者的邀请,邀请接

17 小时前 2 141

Telegram炸了 被抓了560亿条聊天记录 涉及8.6亿名用户

即时通讯平台 Telegram 日前出现名为 Funstatgrtbot 的机器人,该机器人索引至少 6 年的公开群组发言记录,然后将这些发言记录整理分析为统计数据。也就是说 Telegram 用户在任意公开群组、订阅频道或订阅频道附属评论频道的发言,都会被机器人的爬虫抓取,借助数据还可以分析用户添加了哪些群组和订阅

昨天 15:54 1 396

在针对美国和墨西哥组织的攻击中发现新的 SparrowDoor 后门变种

名为FamousSparrow的中国威胁行为者涉嫌针对美国贸易集团和墨西哥研究机构发起网络攻击,旨在传播其旗舰后门 SparrowDoor 和 ShadowPad。此次活动于 2024 年 7 月观察到,标志着黑客团队首次部署ShadowPad,这是一种由中国国家支持的行为者广泛分享的恶意软件。ESET 在与 The Hacker News 分享的一份报

昨天 02:55 1 287

FUNSTAT - Telegram有人索引了大量用户的公开信息并做成bot可供所有人查询

用自己的号测试了下,收集的信息非常全面,包括了你的用户名变更历史,群组消息(可搜索),图片,链接,附件等等。这是一个毛子的bot,目前看来有点要做成sgk bot的趋势,准备盈利。bot链接在https://t.me/FunstatzBotBot 大家可以自行测试,输入 /me 命令查看自己的数据。bot链接可能更新,以新闻

3 天前 08:17 27 1216

法国家具连锁公司遭受网络攻击 900万客户数据“可能被盗”

法媒报道,法国家具品牌 Conforama 成为网络攻击的受害者,可能涉及 900 多万客户的个人信息在互联网的暗网上出售。根据卖家提供的信息,该文件包含该家具品牌客户的名字、姓氏、出生日期、电子邮件地址、邮政地址和电话号码。Conforama 承认: “我们的监控系统警告我们可能存在客户数据被盗的情况”

2025-2-6 17:41 4 2899

西班牙逮捕了涉嫌黑客的美国和西班牙军事机构

西班牙警方因涉嫌针对关键公共和私人组织的40个网络攻击,包括瓜迪亚民事,国防部,北约,美国陆军和各种大学,逮捕了在阿利坎特的一名涉嫌黑客。西班牙媒体报道说,嫌疑人被带到法院,随后被没收护照以防止他离开该国。对犯罪嫌疑人活动的调查是在2024年初发起的,此前有一份有关马德里商业协会数据泄

2025-2-6 10:47 2 2829

人工智能模型DeepSeek R1 存在安全漏洞

DeepSeek R1 是中国最新推出的人工智能模型,正在科技界掀起波澜。它被誉为推理能力的突破,引发了各行各业的兴奋,甚至影响了全球与人工智能相关的股票。凭借其解决数学、编码和逻辑复杂问题的能力,DeepSeek R1 被定位为 OpenAI 等人工智能巨头的挑战者。但炒作的背后隐藏着一个更令人不安的故事。De

2025-1-30 05:52 12 5650

黑客利用 cnPilot 路由器的零日漏洞部署 AIRASHI DDoS 僵尸网络

威胁行为者正在利用 Cambium Networks cnPilot 路由器中未指定的零日漏洞来部署 AISURU 僵尸网络的变体(名为 AIRASHI)来实施分布式拒绝服务 (DDoS) 攻击。据奇安信 XLab 称,自 2024 年 6 月以来,攻击就利用了这一安全漏洞。为了防止进一步滥用,有关这些缺陷的更多详细信息已被隐瞒。分布式拒绝服

2025-1-23 03:31 2 3532

英国政府新提案:禁止公共部门向勒索软件黑客支付赎金

1 月 14 日消息,英国政府提出一项新提案,计划禁止公共部门和关键基础设施组织向勒索软件黑客支付赎金。此举旨在打击网络犯罪分子的核心商业模式,遏制日益猖獗的网络攻击。英国内政部于本周二启动了一项公众咨询,提议对勒索软件赎金实施“针对性禁令”。根据提案,包括地方议会、学校和国民健康服务

2025-1-20 18:37 1 3234

开源同步工具 rsync 曝重大漏洞,允许黑客越界写入缓冲区

1 月 20 日消息,Red Hat 产品安全工程师 Nick Tait 发文,公布了 Unix 和 Linux 操作系统中常见的开源文件同步工具 rsync 存在的 6 项漏洞,目前 Rsync 已发布 3.4.0 版本修复了相关漏洞。据介绍,6 项漏洞中最严重的是 CVE-2024-12084,CVSS 风险评分为 9.8 分(满分 10 分),该漏洞存在于 3.2.7 版

2025-1-20 18:33 2 3293