最新文章
Top NewsFast Flux 正在支持弹性的恶意软件、C2 和网络钓鱼网络
HackerNews 编译,转载请注明出处: 澳大利亚、加拿大、新西兰和美国的网络安全机构联合发布了一份关于Fast Flux技术风险的咨询报告,该技术已被威胁行为者采用,以掩盖命令与控制(C2)通道的位置。 “Fast Flux是一种通过快速更改与单个域名相关的域名系统(DNS)记录来掩盖恶意服务器位置的技术,”这些机构表示。“这种威胁利用了网络防御中常见的漏洞,使得追踪和阻止恶意Fast Flux活动变得困难。”...
西雅图港口管理局通知 9 万人因 Rhysida 勒索软件数据泄露
HackerNews 编译,转载请注明出处: 西雅图港口管理局(Port of Seattle)近日向约9万人发出通知,告知他们的个人信息在2024年8月的一次勒索软件攻击中遭到泄露。 西雅图港口管理局在2024年8月24日披露了此次攻击,称由此引发的IT故障扰乱了多项服务和系统,包括预订检查系统、乘客显示屏、西雅图港口网站、flySEA应用程序,并导致西雅图-塔科马国际机场的航班延误。...
WinRAR 漏洞可绕过 Windows “网络标记”安全警告
HackerNews 编译,转载请注明出处: 2025年4月5日,Ionut Ilascu报道,WinRAR文件压缩解决方案中的一个漏洞可能被利用来绕过Windows的“网络标记”(Mark of the Web,MotW)安全警告,并在Windows机器上执行任意代码。 该安全问题被追踪为CVE-2025-31334,影响所有WinRAR版本,除了最新的7.11版本。...
恶意 PyPI 包滥用 WooCommerce API 进行信用卡验证,下载量达 3.4 万次
POST请求将卡数据发送到外部 打印的交易结果 使用这样的工具,威胁行为者能够以自动化的方式验证大量被盗信用卡。
这些经过验证的卡随后可能被用于进行金融欺诈或在网络犯罪市场上出售。
Socket评论说,这种端到端的结账模拟过程特别难以被目标网站上的欺诈检测系统检测到。
“从收集产品ID和结账令牌,到将窃取的卡数据发送给恶意第三方,...
Apache Parquet Java库存在严重漏洞,可致远程代码执行
HackerNews 编译,转载请注明出处: Apache Parquet的Java库中存在一个严重安全漏洞,成功利用该漏洞的远程攻击者可在易受攻击的实例上执行任意代码。 Apache Parquet是一种免费开源的列式数据文件格式,专为高效的数据处理和检索而设计,支持复杂数据、高性能压缩和编码方案,最初于2013年推出。...
新手黑客利用俄罗斯“防弹”托管服务分发恶意软件
HackerNews 编译,转载请注明出处: 一位新手网络犯罪分子被发现利用俄罗斯的“防弹”托管(BPH)服务提供商Proton66来协助其操作。 这些发现来自DomainTools,该公司在发现一个名为cybersecureprotect[.]com的虚假网站后检测到了这一活动,该网站托管在Proton66上,伪装成一个杀毒服务。...
Ivanti 关键漏洞遭积极利用,部署 TRAILBLAZE 和 BRUSHFIRE 恶意软件
HackerNews 编译,转载请注明出处: Ivanti披露了一个已修补的关键安全漏洞,该漏洞影响其Connect Secure,且已被积极利用。 该漏洞编号为CVE-2025-22457(CVSS评分:9.0),是一个堆栈缓冲区溢出漏洞,可被利用来在受影响系统上执行任意代码。...
朝鲜黑客通过 11 个恶意 npm 包部署 BeaverTail 恶意软件
HackerNews 编译,转载请注明出处: 朝鲜黑客组织正在通过发布恶意npm包来传播BeaverTail恶意软件,以及一个新的远程访问木马(RAT)加载器,这是他们正在进行的“Contagious Interview”活动的一部分。 “这些最新的样本使用十六进制字符串编码来逃避自动化检测系统和手动代码审计,这表明威胁行为者在混淆技术上的变化,”Socket安全研究员Kirill Boychenko在一份报告中表示。...
微软认可黑客 EncryptHub 发现并报告的 Windows 安全漏洞
HackerNews 编译,转载请注明出处: 微软认可了一个以EncryptHub身份活动的独狼黑客,他发现了Windows中的两个安全漏洞,并于上个月报告了这些漏洞。这位黑客被描述为一个“矛盾”的个体,他在网络安全领域有着合法的职业生涯,同时也涉足网络犯罪。 瑞典安全公司Outpost24 KrakenLabs发布了一项新的深入分析,揭露了这位新兴网络犯罪分子的身份。大约十年前,这位黑客离开了他在乌克兰哈尔科夫的家乡,搬到了罗马尼亚海岸附近的一个新地方。...
黑客泄露 144GB 英国皇家邮政集团数据,矛头直指供应商 Spectos
HackerNews 编译,转载请注明出处: 英国拥有数百年历史的邮政机构皇家邮政集团(Royal Mail Group)疑似遭遇重大数据泄露,144GB的内部文件、客户信息和营销数据被曝光。此次泄露事件由网络犯罪论坛Breach Forum的用户“GHNA”首次披露。 144GB敏感数据泄露
据Hackread.com研究团队观察,GHNA于2025年3月31日(星期一)在Breach Forum发帖称:“今天,我上传了144GB的皇家邮政集团数据供大家下载(再次感谢Spectos的‘协助’)。感谢阅读,尽情享用!”...