新闻资讯

亲乌黑客组织PhantomCore利用 TrueConf 漏洞攻破俄罗斯网络,并且窃取大量敏感数据并扰乱目标网络

这是根据Positive Technologies发布的一份报告,该报告发现威胁行为者利用由三个漏洞组成的漏洞链,远程执行易受攻击的服务器上的命令。研究人员Daniil Grigoryan和Georgy Khandozhko表示:“尽管公众访问中没有针对这条漏洞链的利用方法,PhantomCore的攻击者仍设法开展研究并重现了漏洞,导致其在俄

1 小时前 1 33

微软 Defender 误将 DigiCert 证书标记为 Trojan:Win32/Cerdigent.A!dha

更新:已在本文第一部分末尾添加了微软的声明。 Microsoft Defender 将合法的 DigiCert 根证书检测为 Trojan:Win32/Cerdigent.A!dha,导致大规模误报,在某些情况下甚至导致证书从 Windows 系统中被移除。 据网络安全专家 Florian Roth 称,该问题是在 4 月 30 日微软将检测规则添加到 Defender 签名更

前天 23:35 1 202

朝鲜黑客攻击制药公司,通过武器化的Excel文件部署恶意软件,窃取敏感数据。

朝鲜国家支持的Kimsuky集团黑客发起了针对处方药公司的针对性攻击,使用了一个巧妙伪装的恶意软件文件,名为White Life Science ERP Specification。该攻击利用伪造的Excel文档诱使员工运行恶意代码,从而让攻击者能够无声访问受害者的系统。该活动展示了高级威胁行为者如何继续依赖简单但有效的欺骗手

4 天前 15:52 1 356

Wireshark 的关键漏洞允许攻击者通过畸形数据包执行任意代码

Wireshark 是世界上使用最广泛的开源网络协议分析器,它发布了一项重大安全更新,修复了 40 多个漏洞,其中一些漏洞可以通过格式错误的数据包注入或恶意捕获文件执行任意代码。依赖 Wireshark 进行网络监控、取证和流量分析的组织和个人应立即更新到 Wireshark 4.6.5。关键代码执行缺陷此版本中最严重

4 天前 02:39 1 422

上海隧道新加坡子公司发生数据泄露,甲方暂停数字系统访问权限

前言上海隧道工程股份(新加坡)有限公司在承建裕廊区域线(JRL)地铁站及樟宜第三座新生水厂期间发生网络安全事件,导致与项目相关的‌招标文件‌泄露。新加坡陆路交通管理局(LTA)和公用事业局(PUB)已确认事件,并作为预防措施暂停了该公司对数字系统的访问权限。事件描述值得注意的是,泄露的数

5 天前 13:55 1 477

法国国家安全文件管理局(ANTS)的门户网站遭到黑客攻击,大量个人信息被泄露

前言这次 网络攻击发生于4月15日 ,由于这次法国法国的国家安全文件管理局(ANTS)的门户网站遭到黑客攻击 ,导致了大量法国公民的个人隐私地址和电话号码,在管理国家安全文件的关键服务器遭攻击后泄露。随后巴黎检察院立即展开了调查。伴随着法国的又1个起因是因为黑客通过网络攻击,窃取了一名这个

5 天前 12:30 1 445

Google Gemini CLI 漏洞允许攻击者在主机系统上执行命令

Google Gemini CLI 及其关联的 GitHub Action 中存在一个严重的远程代码执行漏洞。该漏洞的 CVSS 严重性评分为 10.0,最高级别为 10.0。该漏洞允许非特权外部攻击者直接在主机系统上执行命令。这一漏洞实际上将自动化 CI /CD 管道变成了供应链中的潜在攻击途径。与典型的 AI 漏洞利用不同,这种漏洞利

5 天前 00:00 1 468

微软发布紧急带外更新修复.NET组件中的权限提升漏洞 该漏洞评分达9.1分

微软开发的.NET 是很多应用程序运行的底层组件,微软同时支持多个.NET 版本,不过微软也建议开发者和 IT 管理员不要运行那些已经停止支持的版本,因为旧版本可能会因为安全漏洞给客户造成安全风险。不过本文要说的是.NET 还在受支持的版本出现的安全漏洞,这个安全漏洞的评分达到 9.1 分,鉴于漏洞危害

7 天前 09:49 2 534

家居安防企业ADT遭遇未授权网络入侵并有客户信息被窃取

在今天分享的一份声明中,该公司表示,它在4月20日检测到对客户和潜在客户数据的未经授权的访问,之后它终止了入侵并展开了调查。这项调查确定个人信息在违规过程中被窃取。“调查证实,所涉及的信息仅限于姓名、电话号码和地址,”ADT告诉BleepingComputer。“在一小部分案例中,出生日期和社会保险号

2026-4-28 10:53 1 542

社交媒体平台Mastodon遭DDoS攻击,

前言目前官方尚未确认Mastodon DDoS攻击事件的具体攻击者或所属黑客组织‌。Mastodon官方在事件通报中明确表示,‌不清楚攻击来源‌,也未公布任何指向性线索。1. 攻击目标与影响‌主要目标‌:攻击集中针对 Mastodon 的旗舰实例(即主要服务器)mastodon.social。影响表现‌:受攻击期间,该服务器几

2026-4-27 10:09 1 610