最新文章

Top News

美国四起医疗数据泄露事件影响超56万人  

HackerNews 编译,转载请注明出处: 四家美国医疗机构——Hillcrest Convalescent Center、Gastroenterology Associates of Central Florida、Community Care Alliance 和 Sunflower Medical Group——近日向相关部门报告数据泄...

MirrorFace APT 组织利用自定义恶意软件攻击 Windows Sandbox 和 Visual Studio Code

通过此配置,恶意软件可在 Windows Sandbox 内部运行,同时仍可访问宿主系统的文件。 攻击流程启动后,批处理文件会提取档案并安排任务来执行恶意软件。然后,恶意软件通过 Tor 网络与命令和控制服务器建立通信,以掩盖其活动。这次攻击之所以特别隐蔽,是因为 Windows Sandbox 默认禁用了 Windows Defender,这就为攻击者提供了一个无安全威胁的操作环境。此外,...

朝鲜新型安卓间谍软件混入谷歌应用商店

KoSpy应用界面 根据之前与朝鲜行动相关的IP地址、用于分发Konni恶意软件的域名,以及与另一个朝鲜赞助的威胁组织APT43的基础设施重叠情况,该行动被归咎于APT37。

一旦在设备上激活,KoSpy会从Firebase Firestore数据库中检索一个加密的配置文件,以躲避检测。

随后,...

Facebook 披露 FreeType 2 漏洞遭利用,可致任意代码执行

HackerNews 编译,转载请注明出处: Facebook 警告称,FreeType 2.13 及以下版本中的一个漏洞可导致任意代码执行,且该漏洞已被用于攻击。 FreeType 是一个广泛使用的开源字体渲染库,用于显示文本和程序化地将文本添加到图像中。它支持多种字体格式,如 TrueType (TTF)、OpenType (OTF) 等。...

紧急:微软修复57个安全漏洞,其中6个零日漏洞已被积极利用

HackerNews 编译,转载请注明出处: 微软周二发布安全更新,修复了57个安全漏洞,其中包括6个已在野外被积极利用的零日漏洞。 在这57个漏洞中,6个被评为“严重”,50个为“重要”,1个为“低危”。修复的漏洞中,有23个涉及远程代码执行,22个与权限提升相关。...

超 400 个 IP 协同攻击多个 SSRF 漏洞

HackerNews 编译,转载请注明出处: 威胁情报公司 GreyNoise 警告称,针对服务器端请求伪造(SSRF)漏洞的攻击正在多个平台上呈现“协同激增”态势。 “至少有400个IP地址正在同时利用多个SSRF相关的CVE漏洞,且攻击行为之间存在显著重叠。”GreyNoise 表示,该公司在2025年3月9日观察到这一活动。...

朝鲜 Lazarus 黑客组织通过 npm 软件包实施大规模网络攻击  

HackerNews 编译,转载请注明出处: 知名朝鲜黑客组织Lazarus近日被曝在npm(Node包管理器)平台投放6个恶意软件包,目前已累计被下载330次。这些软件包通过窃取账户凭证、部署后门程序等手段,专门针对加密货币敏感信息实施窃取。 网络安全公司Socket研究团队发现,此次攻击行动与Lazarus组织过往的软件供应链攻击模式高度吻合。该组织长期潜伏于npm、GitHub和PyPI(Python软件包索引)等开发者平台,通过投毒攻击渗透目标系统。其惯用手法曾导致Bybit交易所遭遇15亿美元加密货币盗窃案,创下历史最高纪录。...

MassJacker 恶意软件利用 77.8 万个钱包窃取加密货币

HackerNews 编译,转载请注明出处: 据 CyberArk 称,MassJacker 活动使用了至少 778,531 个加密货币钱包地址,从被攻破的计算机中窃取数字资产。 在分析时,与该操作相关的约 423 个钱包中包含 95,300 美元,但历史数据表明存在更大规模的交易。...

苹果紧急修复“高度复杂”攻击中利用的 WebKit 零日漏洞

HackerNews 编译,转载请注明出处: 苹果公司近日紧急发布安全更新,修复编号为CVE-2025-24201的零日漏洞。该漏洞存在于WebKit跨平台网页浏览器引擎中,影响Safari浏览器及多款运行于macOS、iOS、Linux和Windows系统的应用程序。 "此次更新是对iOS 17.2版本已防御攻击的补充修复。"苹果在周二发布的安全公告中表示,"我们确认该漏洞在iOS 17.2之前版本中,已被用于针对特定人群实施高度复杂的定向攻击。"...

CISA 将五个正在被利用的 Advantive VeraCore 漏洞添加到 KEV 列表中

HackerNews 编译,转载请注明出处: 美国网络安全和基础设施安全局(CISA)周一根据在野活跃利用的证据,将影响Advantive VeraCore和Ivanti Endpoint Manager(EPM)的五个安全漏洞添加到了已知被利用漏洞(KEV)目录中。 漏洞列表如下:...