新闻资讯

新型 CSS 攻击可突破网页邮箱的防御,并窃取密码和令牌

最新研究表明,电子邮件中的内容可以突破邮件本身的边界,进而干扰网页邮箱的界面。研究人员针对 Outlook、Gmail、Fastmail、Proton Mail、Yahoo Mail 和 AOL Mail 展示了多条攻击链的方式。这些技术可以窃取密码、接管第三方账户、泄露身份验证令牌、劫持原本受信任的界面操作,还能操纵读取邮件内容

前天 11:49 0 326

安装广告拦截插件的重要性:广告公司Adform遭攻击 黑客在植入恶意代码劫持加密钱包

欧洲知名广告技术公司 Adform 日前发布公告披露该公司在 2026 年 7 月 27 日遭到黑客攻击,根据安全研究人员的分析,黑客将 Adform 提供的广告或跟踪代码替换为恶意代码,用户访问受影响的网站时可能会被篡改剪贴板或输入框中的加密货币地址,如果用户没有核对转账地址就有可能将加密货币转给黑客。Adf

4 天前 00:25 0 512

Linux内核爆出新KVM漏洞:大量VPS母鸡又要停机安装补丁

7 月份 Linux Kernel KVM 漏洞让众多服务器托管商如临大敌,该漏洞的特点是虚拟机用户可以利用漏洞逃逸隔离环境并侵入宿主机,因此对于 VPS 服务器或云服务器托管商来说,漏洞带来的潜在危害极高,如果没有及时升级内核修复漏洞,黑客就有可能直接入侵宿主机。现在有新的同款 KVM 漏洞:现在安全研究人

5 天前 23:36 0 480

TA488 利用 Outlook 漏洞 CVE-2026-42897 部署 OWAReaper 后门程序

威胁组织 TA488 利用 Microsoft Outlook Web Access(OWA)中的跨站脚本(XSS)漏洞 CVE-2026-42897,发起了一项新的攻击行动,并部署一款名为 OWAReaper 的 JavaScript 后门程序。这项攻击活动于 2026 年 7 月 22 日 被发现,该时间点早于 Proofpoint 和美国国家安全局(NSA)公开发布有关该组织的研

6 天前 04:36 1 704

Google 删除了 3 个 ADK AI 工作流;此前恶意 GitHub Issue 可触发高权限 AI 代理

Google 已经从它的 Agent Development Kit Python 代码库中删除了三个 AI 代理工作流。安全公司 Pillar Security 披露,一个公开的 GitHub Issue 就能诱导负责问题分类的 AI 代理,进一步触发拥有更高权限的自动修复代理。研究人员指出,攻击者可以通过输入提示词,从而诱导公开运行的 AI 代理以 adk-b

7 天前 11:30 0 725

研究人员披露新劫持方法:本地恶意软件可以劫持Chrome同步的通行密钥

网络安全公司 PAN 旗下的安全研究团队 UNIT42 日前发布技术报告披露针对谷歌浏览器内置密码管理器的攻击方式,这些攻击方式主要是用来针对通行密钥 (Passkey) 的。受影响的则是 Chrome for Windows 且使用谷歌密码管理器同步通行密钥的用户,尤其是启用 TPM 可信平台模块的设备。需要特别强调的是,通

7 天前 10:24 0 738

研究人员发布 GitLab 的远程代码执行 PoC,使已认证用户能够以 Git 身份执行命令

安全研究团队 depthfirst 于 7 月 24 日公开了 GitLab 一项漏洞的可用利用代码(PoC)。 该漏洞已经在 6 月 10 日被 GitLab 修复,但对于尚未升级的自托管 GitLab 18.11.3 服务器,攻击者依旧可利用该漏洞以 git 系统用户身份执行任意命令。任何具有项目推送权限的已认证用户都可以利用该漏洞。攻击过

2026-8-4 12:50 0 788

Chrome近期3个版本修复1,442个漏洞 比之前23个版本修复的漏洞总和还多😬😬

谷歌日前在博客中透露,Chrome 149.x 和 150.x 合计修复高达 1,072 个安全漏洞,以上版本均为谷歌在 6 月发布的,而在本周发布的 Chrome 151.x 版中谷歌修复 370 个漏洞,也就是说近期 3 个主要版本中谷歌合计修复高达 1,442 个漏洞。 比之前 23 个主要版本修复的漏洞总和还多:根据谷歌自己发布的数据

2026-8-2 15:48 0 831

零日漏洞遭攻击者利用,静态凭据可能导致敏感数据泄露

美国网络安全和基础设施安全局(CISA)于周三将一项最新披露、影响 Cisco Secure Firewall Management Center(FMC)软件的安全漏洞列入其 “已知遭利用漏洞”(KEV)目录。此前已有报告指出,该漏洞已遭零日(0-day)攻击利用。该漏洞编号为 CVE-2026-20316,CVSS 的评分为 5.3。攻击者无需身份验证,

2026-7-31 11:42 4 1077

苹果称已经修复iCloud+隐藏邮箱地址功能会泄露用户真实邮箱地址的漏洞

早在 2025 年 6 月,安全研究员泰勒墨菲就发现苹果 iCloud+ 提供的「隐藏我的电子邮件」功能存在漏洞,原本用来保护用户真实邮箱地址不被泄露的功能,反而会被攻击者或广告公司利用漏洞获取用户的真实邮箱地址。泰勒墨菲发现问题后立即向苹果安全团队报告漏洞,苹果也确实积极核实漏洞并发布修复程序解

2026-7-31 09:53 2 995