最新文章

Top News

黑客利用 Ivanti ICS 零日漏洞对日本发起攻击

HackerNews 编译,转载请注明出处: 网络安全研究人员警告称,一种名为DslogdRAT的新型恶意软件正通过利用Ivanti Connect Secure(ICS)中已修复的安全漏洞进行传播。该恶意软件与Web Shell在2024年12月期间通过零日漏洞CVE-2025-0282被植入日本多家机构的系统。 CVE-2025-0282是ICS中的关键远程代码执行漏洞,Ivanti已于2025年1月初修复。该漏洞已被中文背景的网络间谍组织UNC5337用作零日漏洞,用于投递SPAWN恶意软件生态系统及DRYHOOK、PHASEJAM等工具,后两种恶意软件尚未关联到已知威胁组织。...

研究人员发现 Rack::Static 漏洞,可能导致 Ruby 服务器数据泄露

HackerNews 编译,转载请注明出处: 网络安全研究人员披露了Ruby网络服务器接口Rack中的三个安全漏洞。若被成功利用,攻击者可在特定条件下未授权访问文件、注入恶意数据并篡改日志。 网络安全厂商OPSWAT标记的漏洞如下:

CVE-2025-27610(CVSS评分:7.5):路径遍历漏洞,攻击者若确定文件路径,可访问指定根目录下的所有文件。
CVE-2025-27111(CVSS评分:6.9):对回车换行符(CRLF)序列的不当中和及日志输出过滤漏洞,...

朝鲜黑客通过空壳公司分发恶意软件​

HackerNews 编译,转载请注明出处: 与朝鲜关联的威胁行为组织“Contagious Interview”(传染性面试)在虚假招聘流程中设立了多家空壳公司,用于分发恶意软件。 网络安全公司Silent Push在深度分析中指出:“在此次新活动中,该威胁组织利用加密货币咨询行业的三家空壳公司——BlockNovas LLC(blocknovas[.]com)、Angeloper Agency(angeloper[.]com)和SoftGlide LLC(softglide[....

​​WhatsApp 推出“高级聊天隐私”功能保护用户敏感信息​​

HackerNews 编译,转载请注明出处: WhatsApp推出了一项名为“高级聊天隐私(Advanced Chat Privacy)”的新功能,旨在保护私聊和群组对话中交换的敏感信息。该隐私选项可在点击聊天名称后启用,用于阻止他人保存媒体文件和导出聊天内容。 WhatsApp表示:“今天我们推出了最新的隐私层‘高级聊天隐私’。这项在聊天和群组中均可使用的新设置,能在您需要更高隐私时防止他人将WhatsApp内的内容外传。启用该设置后,您可阻止他人导出聊天记录、自动下载媒体至手机,以及将消息用于人工智能(AI)功能。...

Darcula 在钓鱼工具包中新增生成式 AI 功能,降低网络犯罪门槛

HackerNews 编译,转载请注明出处: 网络安全公司Netcraft最新报告显示,Darcula的钓鱼即服务(PhaaS)平台幕后运营者已为其网络犯罪工具包添加生成式人工智能(GenAI)功能。这项升级显著降低了钓鱼攻击的技术门槛,即使缺乏技术背景的犯罪分子也能在数分钟内创建定制化欺诈页面。 该平台新增的AI辅助功能具备以下威胁特性:

多语言支持:自动生成含本地化语言元素的钓鱼表单
智能克隆:可1:1复制任意品牌官方网站的界面设计
零代码操作:无需编程知识即可构建定制化钓鱼站点

攻击活动时间线

2024年3月:Netcraft首次曝光Darcula利用苹果iMess...

Interlock 勒索组织实施网络攻击:医疗巨头 DaVita 核心数据遭泄密

HackerNews 编译,转载请注明出处: Interlock勒索软件团伙声称对肾脏透析公司DaVita发动网络攻击,并泄露从该组织窃取的数据。 DaVita是《财富》500强肾脏护理服务提供商,在美国拥有2,600多个透析中心,在12个国家拥有76,000名员工,年收入超过128亿美元。...

耶鲁纽黑文医疗集团数据泄露:逾 550 万患者敏感信息遭窃

HackerNews 编译,转载请注明出处: 耶鲁纽黑文健康系统(YNHHS)披露了一起数据泄露事件。此前发生的网络攻击导致550万名患者的个人信息暴露。 耶鲁纽黑文健康系统(YNHHS)是总部位于康涅狄格州纽黑文的非营利性医疗网络,现为美国该州最大医疗系统,提供全方位医疗服务。该系统在康涅狄格州、纽约州东南部和罗得岛州运营超过360个医疗点,管理逾2,400张病床,拥有约30,000名医疗专业人员,年收入超56亿美元。...

Linux 存在重大缺陷:隐形 rootkit 利用安全系统盲点

HackerNews 编译,转载请注明出处: 安全研究人员发布了一款大多数现代Linux安全系统无法察觉其活动的rootkit。该恶意软件滥用了此前谷歌因安全风险在Android设备上禁用的性能优化方法。 攻击者可借此悄无声息地入侵Linux系统。总部位于特拉维夫的安全公司ARMO警告称,这暴露出大多数现代Linux安全检测方案存在关键漏洞。...

2025Q1 漏洞武器化态势:159 个 CVE 遭利用

HackerNews 编译,转载请注明出处: 2025年第一季度,多达159个CVE编号被标记为实际遭到利用,高于2024年第四季度的151个。 VulnCheck在与《The Hacker News》共享的报告中表示:“我们持续观察到漏洞被快速利用的现象,28.3%的漏洞在其CVE公开后1天内即遭利用。”这意味着有45个安全漏洞在公开当天就被武器化用于真实攻击。另有14个漏洞在1个月内被利用,还有45个漏洞在一年内遭到滥用。...

Lazarus 黑客组织针对韩国供应链发起新型网络攻击

HackerNews 编译,转载请注明出处: 韩国至少有六家机构已成为黑客组织“Lazarus Group”的攻击目标,此次行动代号为“SyncHole行动”。 根据卡巴斯基今日发布的报告,该活动针对韩国的软件、IT、金融、半导体制造和电信行业。最早的入侵证据于2024年11月首次被发现。...