新闻资讯

GitLab 存在严重漏洞,可发起 XSS 和未经身份验证的 DoS 攻击

威胁行为者一直在寻找基础设施的弱点,而 GitLab 中新发现的一批漏洞恰好为他们提供了一份危险的路线图。2026 年 5 月 13 日,GitLab 发布了紧急安全更新,以解决多个高危漏洞。这些漏洞可能允许攻击者劫持浏览器会话或彻底崩溃关键的 CI/CD 管道。如果您管理的是自托管的 GitLab 实例,那么打补丁不再

2 小时前 1 25

开源病毒也是开源?TeamPCP开源蠕虫病毒Shai-Hulud 只需修改C2即可使用

近期成功发起多起供应链攻击的黑客团队 TeamPCP 日前在 GitHub 上开源其使用的蠕虫病毒 Shai-Hulud,安全公司 OX 经过分析后确认开源代码是真实有效的,其代码与这个黑客团伙此前发起攻击时使用的蠕虫病毒代码基本相同。Shai-Hulud 蠕虫病毒的用途是寻找各类敏感凭据并自动创建和发布恶意代码以复制自

昨天 10:12 1 170

被Pwn2Own Berlin 2026赛事拒之门外的数十名安全研究者正发起被称为"报复性披露"的行动

Pwn2Own是一个由专家检测零日漏洞的现场比赛。据报告,由趋势科技旗下Zero Day Initiative(ZDI)主办的Pwn2Own Berlin 2026赛事在举办19年来首次出现名额爆满情况。Pwn2Own Berlin现状解析研究人员公开漏洞作为"报复性披露"被拒之门外的数十名研究者正发起被称为"报复性披露"的行动。xchglabs团队本准

前天 21:05 1 197

[已吊销] H3C灵犀AI助手直接在配置文件中暴露大量API凭据 3个月后才完成吊销

2026 年 1 月 29 日蓝点网接到网友反馈,H3C (新华三) 在其部分产品中预装名为灵犀 AI 助手的工具,该工具原本是用于在本地 NPU 运行开源模型实现某些功能,不过可能是因为开发流程问题,H3C 团队直接在安装程序配置文件里内置多个云端 AI 模型的调用凭据。彼时 OpenClaw AI 机器人项目正式爆火的时候

3 天前 10:11 1 371

免费下载工具JDownloader遭到黑客攻击 5.6~7日下载该工具的用户请立即查杀

老牌免费下载器 JDownloader 的官方网站在 2026 年 5 月 6 日~7 日 (UTC 时间) 期间遭到黑客入侵,黑客修改网站上的下载链接将其替换为带有远程访问木马的恶意版本,在以上时间范围内下载这款工具的用户建议立即使用反病毒软件进行深度查杀。JDownloader 支持从文件托管服务器、视频网站甚至部分付费

4 天前 10:13 4 453

NVIDIA证实GeForce NOW数据泄露影响亚美尼亚用户

这家游戏和硬件巨头澄清说,影响仅限于亚美尼亚,是由一家地区合作伙伴运营的基础设施受损造成的。该公司补充说,它自己的网络没有受到此次事件的影响。“我们的调查发现这对英伟达运营的服务没有影响。该问题仅限于由位于亚美尼亚的第三方GeForce NOW联盟合作伙伴运行的系统。我们正与合作伙伴密切合

4 天前 09:51 1 360

网络攻击组织ScarCruft通过游戏平台相关域名sqgame.net传播BirdCall恶意软件,大量攻击Android手机用户

ScarCruft(又称 APT37 或 Reaper)简介‌ScarCruft 是一个至少自 2012 年开始活动的朝鲜背景间谍组织,主要针对韩国,同时也会攻击其他亚洲国家。其目标通常包括政府、军事机构以及与朝鲜利益相关的各行业企业。该组织还会针对朝鲜脱北者进行攻击,相关活动在近期报告中仍有提及。BirdCall 后门程序‌

7 天前 14:30 1 649

老牌虚拟光驱软件DAEMON Tools自4月8日就被攻击 官网提供的版本携带后门

卡巴斯基实验室日前发布安全报告揭露老牌虚拟光驱软件 DAEMON Tools 出现的重大安全问题,该软件官方网站早在 2026 年 4 月 8 日就已经被黑客劫持,随后黑客通过官网向全球 100 多个国家或地区的用户投放携带后门的版本,并且这些后门版本还具有开发商 AVB 的数字签名,这说明该公司内部基础设施可能也

7 天前 10:24 1 560

WatchGuard Agent 漏洞允许攻击者授予 Windows 系统完全权限。

WatchGuard 发布了紧急安全更新,以解决影响 Windows 版 WatchGuard Agent 的多个高危漏洞。这些漏洞中最严重的一个允许经过身份验证的本地攻击者将其权限提升到最高系统级别,从而使其完全控制被入侵的机器。该软件中发现的其他漏洞包括基于网络的缓冲区溢出,这可能会引发严重的拒绝服务情况。链式本

7 天前 00:29 1 567

Redis 严重漏洞可导致远程代码执行攻击

Redis 中的五个危险漏洞使 Redis Cloud、Redis Software 和所有开源社区版本面临远程代码执行的风险,从而使经过身份验证的攻击者能够直接入侵受影响的系统。所有这些漏洞都需要经过身份验证才能利用,但成功利用漏洞可能导致任意代码执行 、系统完全被攻破、数据泄露或服务中断。该安全公告由 Riaz La

2026-5-7 22:35 2 666