新闻资讯
Chainlit AI框架漏洞导致黑客入侵云环境
Chainlit 是一个流行的开源对话式 AI 应用构建框架,其中存在两个高危漏洞,允许读取服务器上的任何文件并泄露敏感信息。Zafran Labs 的研究人员发现了名为“ChainLeak”的问题,这些问题无需用户交互即可被利用,并会影响“在多个行业(包括大型企业)中积极部署的面向互联网的 AI 系统”。Chainlit A
Konni APT组织针对韩国目标利用谷歌和Naver广告传播恶意软件
谷歌于2007年宣布了收购互联网广告技术公司DoubleClick的计划,并于2008年3月以约31亿美元完成了收购。此后,DoubleClick的广告点击跟踪和重定向技术被集成到谷歌广告和谷歌营销平台(GMP)中,作为广告流量交付和绩效衡量的核心基础设施。基于此类广告基础设施的重定向URL极有可能被识别为合法流量,从
据称苹果第二大制造商立讯精密遭遇勒索软件攻击——机密数据泄露
据报道,勒索软件攻击导致一家大型电子产品制造商的机密内部文件泄露。此次泄露事件损害了该公司在苹果全球供应链中的关键作用,包括 AirPods 制造、iPhone 生产和 Vision Pro 组装。威胁行为者公布了内部文件,泄露了敏感的运营情报,包括生产工作流程、安全程序和供应链协议。立讯精密生产了约 30%
社交网站Instagram否认泄露1,750万用户信息 只是黑客触发密码重置邮件
最近几天有海量用户收到 Instagram 官方发来的密码重置邮件通知,需要说明的是目前用户收到的通知确实是真的,也就是来自 Instagram 官方的电子邮件系统。只不过这并不意味着用户密码遭到泄露,至少 Instagram 官方的说法是其系统存在某种漏洞,黑客利用漏洞向用户发送密码重置邮件,但黑客并不能获得
ACF插件漏洞使黑客能够获得5万个WordPress网站的管理权限
WordPress 的 Advanced Custom Fields: Extended (ACF Extended) 插件存在严重漏洞,未经身份验证的攻击者可远程利用该漏洞获取管理权限。ACF Extended 目前已在 10 万个网站上启用,它是一款专门的插件,通过为开发人员和高级网站构建者提供的功能,扩展了 Advanced Custom Fields (ACF) 插件的功能。
Everest勒索软件组织声称已入侵麦当劳印度公司
Everest 勒索软件组织声称对针对麦当劳印度公司的一次重大网络攻击负责,据称该攻击窃取了 861 GB 的敏感数据。威胁行为者于 2026 年 1 月 20 日在其暗网泄露网站上发布了此次泄露事件的详细信息,并威胁称,如果该公司未在规定的期限内作出回应,他们将公开泄露被盗信息。根据勒索软件组织的说法,此
美国三大银行之一的员工商品商店因1款键盘记录器,泄露大量客户信息
这个键盘记录器,它作为恶意软件,虽然这个美国银行网站服务超20万名员工,用于订购企业定制商品,但是这个恶意软件,它可以窃取表单中登录凭证、银行卡号及个人信息。这个恶意软件泄露的数据,造成的危害很大。这个恶意软件它采用两阶段加载机制,通过字符编码混淆规避静态分析,借助图片信标技术外传
虚假的广告拦截扩展程序会导致浏览器崩溃,从而引发 ClickFix 攻击
恶意广告活动利用名为 NexShield 的虚假 Chrome 和 Edge 广告拦截扩展程序,故意使浏览器崩溃,为 ClickFix 攻击做准备。这些攻击在本月初被发现,并引入了一种名为 ModeloRAT 的基于 Python 的新型远程访问工具,该工具已部署在企业环境中。NexShield 扩展程序已从 Chrome 网上应用商店下架。该扩展程
揭露勒索软件行动背后隐藏基础设施的泄密事件
网络犯罪世界在阴影中运作,但当内部人员互相敌对时,这些阴影就会缩小。2025 年 2 月,一名使用别名 ExploitWhispers 的人出现在 Telegram 上,并发布了 BlackBasta 勒索软件组织的内部通信。泄露的文件包含一个 JSON 文件,其中大约有 20 万条消息,时间跨度超过一年,从 2023 年 9 月到 2024 年 9
韩国教元集团遭受到了勒索软件攻击,导致大量的客户数据被泄露
韩国大型综合企业教元集团(Kyowon)确认遭遇勒索软件攻击,导致业务运营中断,客户数据疑似泄露。攻击于2026年1月10日早间被发现,教元集团立即启动应急响应隔离受影响服务器,并向韩国互联网与安全局(KISA)及相关部门报备,联合外部网络安全专家排查攻击原因与损失范围。据调查,攻击者利用暴露在







