最新文章
Top News论文导读:面向多种防御策略的自动化越狱攻击
论文链接:https://arxiv.org/pdf/2606.16751 随着大型语言模型在医疗、金融等关键领域的应用,其安全性成为重要议题。尽管现有模型普遍采用多层安全机制(如输入过滤、RLHF对齐、输出审核),但仍易受对抗性提示攻击。本文指出当前黑盒安全测试面临三个主要困难:一是单一攻击策略难以穿透异构的多层防御体系;二是静态模板无法适应模型版本的快速迭代;三是高查询...
FortiBleed 泄露事件暴露 73,000 台设备的 Fortinet VPN 凭证
一个名为 "FortiBleed" 的新发现的数据泄露事件,暴露了全球组织中 73,932 个防火墙 URL 的 Fortinet 和 FortiGate VPN 凭证集合。 暴露的数据最初由安全研究员 Bob Diachenko 发现,他表示发现了一台服务器,其中包含看似有效的 Fortinet VPN 凭证,包括用户名、电子邮件地址和明文密码。 根据 Diachenko 分享的截图和信息,该数据库包含 Chevron、Samsung、Foxconn、Comcast、AT&T、Mercedes-Benz、Toyota等众多企业的条目。...
CISA 警告存在正在被积极利用的 Joomla JCE 漏洞,可导致 PHP 代码执行
美国网络安全和基础设施安全局 (CISA) 周二将一个影响 Widget Factory Joomla Content Editor (JCE) 的最高严重性安全漏洞添加到其已知被利用漏洞 (KEV) 目录中,并引用了存在积极利用的证据。 该漏洞编号为 CVE-2026-48907(CVSS 评分:10.0),是一个访问控制不当的案例,可能促成任意代码执行。 CISA 表示:“Widget Factory Joomla Content Editor 包含一个访问控制不当漏洞,可能允许为未经身份验证的用户创建新的编辑器配置文件,从而导致 PHP 代码的上传和执行。”...
初级黑客在其 C2 下线后使用 Tailscale 和 OpenSSH 保持访问
一名讲法语的攻击者入侵了一家法国小型汽车企业,植入了键盘记录器,并窃取了银行和电子邮件凭证。 这都是常规操作,直到他在最后阶段做了一件事。 在他的命令与控制服务器下线之前,他在受害者机器上安装了 OpenSSH 和 Tailscale,建立了一条完全不经过 C2 的返回路径。当 Havoc 服务器第二天离线时,他的访问权限并未中断。18 天后,C2 重新上线,他的代理自动重新连接,他继续行动。...
柯达确认 ShinyHunters 勒索团伙声称的数据泄露事件
柯达 (Kodak) 已确认,在黑客获取了公司部分数据后,正在与外部网络安全专家合作调查一起安全入侵事件。 柯达成立于 1880 年,原名 Eastman Kodak Company,总部位于纽约罗彻斯特,拥有 79,000 项全球专利,提供商业印刷、先进材料和化学产品。 一位公司发言人告诉 BleepingComputer,攻击者在此次事件中仅访问了“有限数量”的数据,但未回复后续询问他们是否入侵了柯达内部网络的电子邮件。...
Rockwell Automation 修复 ICS 控制器和软件中的漏洞
Rockwell Automation 周二通知客户,已为其 Logix 和 CompactLogix 控制器、Flex I/O 双端口 Ethernet/IP 适配器、RSLinx 工业通信软件以及 FactoryTalk 自动化套件中的多个漏洞提供补丁。 在 FactoryTalk Historian Site Edition 中,该工业巨头修复了三个高严重性和关键严重性漏洞,这些漏洞可被利用来绕过身份验证并发起 DoS 攻击。...
Microsoft Teams 中继服务器被滥用于 DragonForce 勒索软件攻击
据 Broadcom 的 Symantec 和 Carbon Black 威胁猎手团队称,在最近的一次 DragonForce 勒索软件攻击中部署的一种新后门正在使用 Microsoft Teams 中继服务器进行命令与控制 (C&C)。 DragonForce 组织自 2023 年以来一直活跃,以卡特尔结构运作,并在近几个月采用了高度先进的技术,表明其组织成熟度和大量资源投入。 新发现的恶意软件被追踪为 Backdoor.Turn,用 Go 语言编写,并以复杂的方式将其 C&C 服务器通信伪装成合法的 Microsoft Teams 流量。...
Steam Workshop 被滥用来通过 Wallpaper Engine 应用传播恶意软件
威胁行为者正在滥用 Steam Workshop(Valve 用于下载游戏相关内容的社区中心)来推送隐藏在壁纸包中的各种恶意软件。 受感染的壁纸可能导致 Steam 账户被劫持、系统被植入后门,或运行加密货币挖矿进程。 Steam Workshop 是 Valve 的 Steam 游戏服务上内置的内容共享平台,用户可以在其中上传和下载由社区为游戏和应用程序创建的内容。...
iRhythm 确认数据在黑客攻击中被盗
专注于可穿戴心脏监测技术的健康公司 iRhythm 成为网络攻击的目标,导致信息被盗。 以其 Zio 可穿戴 ECG 监测器而闻名的 iRhythm 在周一提交给 SEC 的文件中披露了此次数据泄露。 该公司表示,其于 6 月 8 日检测到“涉及某些第三方托管的业务应用程序上维护的数据的未经授权活动”。iRhythm 指出,此次攻击涉及社会工程,但未透露被针对的应用程序名称。...
恶意 JetBrains Marketplace 插件窃取开发者的 AI API 密钥
在 JetBrains Marketplace 上发现的至少 15 个恶意插件旨在窃取开发者的 AI API 密钥。 该活动由 Aikido Security 发现,包含的插件伪装成 AI 编码助手、代码审查工具以及由 OpenAI、DeepSeek 和 SiliconFlow 等流行 AI 服务支持的 Git 工具。...