最新文章
Top News黑客利用新型 QuirkyLoader 恶意软件传播 Agent Tesla、AsyncRAT 与 Snake Keylogger
HackerNews 编译,转载请注明出处: 网络安全研究人员披露新型恶意软件加载器QuirkyLoader的运作细节。该工具自2024年11月起被用于垃圾邮件攻击,通过邮件分发从信息窃取程序到远程访问木马等多种恶意载荷。 恶意载荷分发与攻击手法
传播渠道:攻击者混合使用合法邮件服务商及自建邮件服务器发送垃圾邮件。
载荷类型:通过QuirkyLoader分发的恶意软件包括Agent Tesla、AsyncRAT、Formbook、Masslogger、Remcos RAT、Rhadamanthys窃取程序及S...
美国数百个市政机构软件存在严重数据泄露漏洞
HackerNews 编译,转载请注明出处: 卡耐基梅隆大学CERT协调中心(CERT/CC)披露了Workhorse Software市政会计软件中的两个严重数据泄露漏洞,该软件被美国数百个市县使用。CERT/CC在厂商修复漏洞后才公开披露相关信息。 漏洞由Sparrow IT Solutions研究员詹姆斯·哈罗德发现,影响1.9.4.48019之前的软件版本。CERT/CC在漏洞公告中指出:“Workhorse Software Services市政会计软件在1.9.4.48019版本之前存在设计缺陷,可能导致未授权访问敏感数据并引发数据外泄。...
苹果修复今年第七个被利用的零日漏洞
HackerNews 编译,转载请注明出处: 苹果公司紧急修复了影响iOS、iPadOS和macOS系统的安全漏洞CVE-2025-43300。该零日漏洞已被黑客在真实攻击中利用,其本质是ImageIO图像处理框架中的越界写入漏洞。攻击者可通过构造恶意图片文件触发内存损坏。 苹果在安全公告中指出:“处理恶意图像文件可能导致内存损坏。苹果确认收到报告,显示该漏洞可能已被用于针对特定目标的极其复杂攻击。”公司已通过改进边界检查机制修复该问题。...
谷歌更新 Play 商店条款以应对欧盟施压
HackerNews 编译,转载请注明出处: 应用开发者迎来利好消息:谷歌将放宽限制,允许更便捷地将用户引导至其安卓生态系统之外完成购买交易。 欧盟委员会多年来持续调查谷歌涉嫌违反《数字市场法案》(DMA)的行为。其中一项调查聚焦该公司是否限制应用开发者向用户告知Google Play商店之外的优惠信息;另一项则审查谷歌是否在搜索服务中偏袒自有垂直搜索引擎(如Google Hotels、Google Flights和Google Shopp...
Windows 系统存在漏洞:同一 Wi-Fi 下的攻击者可利用 IPv6 劫持网络连接
HackerNews 编译,转载请注明出处: 安全研究人员警告,Windows系统中默认启用的IPv6协议存在“休眠功能漏洞”,可能成为攻击者的后门。若企业未实际使用IPv6且未进行安全配置,该漏洞可导致整个域环境完全沦陷。 尽管IPv6尚未广泛部署,但Windows系统默认启用该协议且优先级高于旧版IPv4,这一特性引发严重安全隐患。网络安全公司Resecurity指出:攻击者只需控制网络中的任意设备(包括IoT设备),即可将其伪装成虚假配置服务器和DNS服务器。Windows计算机会优先信任这些恶意指令,...
AI 网站搭建平台 Lovable 遭黑客滥用,恶意活动激增
HackerNews 编译,转载请注明出处: 网络安全研究人员发现,黑客正日益滥用AI驱动的建站托管平台Lovable批量生成钓鱼页面、恶意软件分发门户及各类欺诈网站。这些通过该平台创建的恶意网站通过仿冒知名品牌,并设置验证码(CAPTCHA)等流量过滤系统阻挡机器人检测。 尽管Lovable已采取措施防范平台滥用,但随着AI建站工具激增,网络犯罪的技术门槛持续降低。...
GPT-5 存在漏洞:路由系统或自动导向旧版不安全模型
HackerNews 编译,转载请注明出处: 研究人员发现GPT-5存在安全漏洞:用户获得的回答可能并非来自GPT-5本身。这一漏洞源于其内部路由机制存在类似SSRF(服务器端请求伪造)的缺陷。 当用户向GPT-5提问时,答案未必由GPT-5生成。该模型内置初始路由解析器,会根据问题内容决定调用哪个子模型处理请求——可能是用户预期的GPT-5 Pro,但也可能被路由至GPT-3.5、GPT-4o、GPT-5-mini或GPT-5-nano等旧版或精简版模型。...
亲乌克兰黑客攻击俄罗斯 Investment Projects,致平台瘫痪数天
HackerNews 编译,转载请注明出处: 俄罗斯投资分析平台Investment Projects本周早些时候遭亲乌克兰黑客组织攻击。截至8月21日,该平台网站仍处于瘫痪状态。平台声明称正在全力修复基础设施,并已向国家监管机构通报事件。 自称Cyber Anarchy Squad的黑客组织宣称对此次攻击负责。该组织声称已部分摧毁平台基础设施,获取内部数据库及员工文档,并公开大量据称窃取的文件。媒体Recorded Future News暂无法独立核实泄露材料的真实性。...
比利时电信巨头遭黑客攻击,85 万账户数据泄露
HackerNews 编译,转载请注明出处: 比利时电信运营商Orange于8月21日披露,7月底发现一起网络攻击事件,导致85万个客户账户的数据遭泄露。 该比利时子公司声明“关键数据未受侵害:密码、电子邮箱地址、银行或财务信息均未被黑客获取”,但警告称:“黑客入侵了包含以下数据的IT系统:姓名、电话号码、SIM卡号、PUK码及资费套餐。”公司解释称,PUK码(个人解锁密钥)是8位安全码,当客户多次输入错误PIN码时可用来解锁SIM卡。...
英国制裁协助俄罗斯的吉尔吉斯斯坦加密货币网络
HackerNews 编译,转载请注明出处: 英国于8月21日宣布新一轮制裁措施,矛头直指吉尔吉斯斯坦境内被控协助俄罗斯规避制裁的金融机构与加密网络。 此次英国制裁与美国行动形成呼应,针对为乌克兰战争输送资金、支持克里姆林宫海外恶意活动及俄罗斯勒索软件生态的实体。此前,美国官员本月早些时候已对多家加密货币交易所更新制裁,包括支撑吉尔吉斯斯坦加密代币A7A5的基础设施——英国政府称该代币“专为规避西方制裁而设计”。...