最新文章
Top NewsPlex 敦促用户立即修补安全漏洞
Plex 本周敦促用户立即更新其桌面客户端和媒体服务器,以修补多个安全漏洞。 这些漏洞尚未被分配 CVE 编号以便于跟踪,虽然 Plex 周二未提供更多细节,但已知这些安全问题影响 Plex Media Server v1.43.2 及更早版本。 Plex 还向运行受影响版本的用户发送了电子邮件,要求他们尽快更新以解决这些安全漏洞。...
BraZetsu 恶意软件将受感染的 Windows 主机变成犯罪市场库存
网络安全研究人员披露了一个名为 BraZetsu 的复杂 Python 型 Windows 恶意软件框架的细节,该框架为一个将受感染主机访问权限商业化的地下市场提供动力。 "与标准的信息窃取器模式不同,BraZetsu 是一个全面的主工具包,通过将受感染系统转化为高价值的商业资产,为初始访问经纪人(IAB)赋能,"Group-IB 恶意软件分析师 Julio Guapo Menezes 和 Miguel Salazar 在一份技术报告中表示。 "该框架表现出高度的运营成熟度,采用模块化架构和隐蔽技术,使得某些样本在分析时在 VirusTotal 上完全无法被检测到。"...
Thomson Reuters 法院软件泄露可能暴露社保号和密封数据
Thomson Reuters 周三披露,一个未经授权的方于 2026 年 3 月从其 West Publishing Corporation 部门销售的法院案件管理平台 C-Track 获取了文件,影响了美国 11 个州、美属维尔京群岛和加拿大安大略省的法院。West Publishing 表示, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
法国医院因泄露 72.7 万人数据被罚款 50 万欧元
法国数据保护机构(CNIL)因 Hôpital privé de la Loire 未能充分保护患者及其亲属的数据,对其处以 50 万欧元(约 58 万美元)的罚款。这家法国机构表示,安全漏洞导致了 2025 年夏季的一起数据泄露事件,暴露了 524, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
Coder 的注册表基础设施被入侵,用于推送恶意模块
攻击者入侵了 Coder 的 Cloudflare 基础设施,并添加了未经授权的注册表服务器,这些服务器投递了包含凭据窃取代码的恶意 Terraform 模块。Coder 平台使组织能够为开发者提供安全、自托管的云开发环境,用于构建和部署软件,包括 AI 应用。该项目被著名的私营和政府组织使用, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
HPE 修补 ArubaOS-CX 关键远程代码执行漏洞
Hewlett Packard Enterprise (HPE) 已修补了 ArubaOS-CX 网络操作系统中的一个关键漏洞,该漏洞可能导致远程代码执行。该安全问题被追踪为 CVE-2026-73749,是一个缓冲区溢出漏洞,允许未认证的远程攻击者向受影响的守护进程发送特制数据包, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
美国指控俄罗斯人用恶意软件感染 8 万名自由职业者
加利福尼亚州的一个联邦大陪审团起诉了一名俄罗斯国民,因其在一场用 TVRAT 和 DarkVNC 恶意软件感染数千名自由职业者的钓鱼活动中所扮演的角色。40 岁的 Searzhudin Tamirlanovich Aktulaev 于 2025 年 5 月在塞浦路斯拉纳卡机场被捕后被引渡到美国。 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
WordPress 备份插件漏洞使数百万网站面临接管攻击风险
WordPress 的 All-in-One WP Migration and Backup 插件中存在一个 SQL 注入漏洞,可能允许未认证攻击者执行远程代码并控制受影响的网站。该插件用于在服务器或域名之间备份、导出、导入和迁移整个网站,包括其数据库、媒体、主题和插件。 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
黑客利用 Sangoma Switchvox 漏洞部署反向 Shell
攻击者正在积极利用 CVE-2026-9586,这是 Sangoma Switchvox VoIP 平台中的一个未认证 SQL 注入漏洞,可导致远程代码执行。据 Horizon3 的安全研究人员称,大多数暴露在互联网上的 Switchvox 系统要么已经被攻击,要么很快就会受到攻击。 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
Google、Anthropic 和 OpenAI 发布网络 AI 模型、防护措施和访问计划
Google 周三宣布推出 Gemini 3.8 Flash Cyber,称其为其最强大的网络安全模型,并通过一项名为 Fairwind Program 的新计划向一组受信任的防御者提供。"Fairwind Program 让高优先级防御者(如政府、医疗保健提供商和电信服务)在新威胁到来之前, 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...