最新文章
Top NewsCISA 新增七个被利用漏洞,攻击者部署反向 Shell 和加密货币矿工
美国网络安全和基础设施安全局(CISA)周三将七个安全漏洞添加到其已知被利用漏洞(KEV)目录中,这些漏洞已落入攻击者的瞄准镜。这些漏洞如下所列——CVE-2026-83548(CVSS 评分:10. 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
研究人员发布 FalconFlank PoC,展示 CrowdStrike Falcon 中的权限提升
名为 Chaotic Eclipse(又名 INFINITE NIGHTMARE、MSNightmare 和 Nightmare-Eclipse)的安全研究员发布了一个名为 FalconFlank 的新零日漏洞,这是一个影响 CrowdStrike Falcon 的权限提升缺陷。 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
攻击者在 JFrog Artifactory 严重漏洞披露数天后即利用其铸造管理员令牌
据 watchTowr 称,威胁行为者正在利用一个新修补的影响 JFrog Artifactory 的严重安全漏洞,距离公开发布仅数天。该漏洞为 CVE-2026-82329(CVSS 评分:9.8),是一例身份认证绕过,可能导致对 Artifactory 的管理访问权限。 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
Breeze Comet 通过巴西支付系统执行数百笔欺诈交易
自 2024 年以来,巴西的金融服务、零售和电子商务组织已成为名为 Breeze Comet(前身为 UNC5669)的以经济利益为动机的威胁行为者的目标。Google 威胁情报组(GTIG)和 Mandiant 团队将该威胁行为者描述为"专门操纵巴西的支付系统和银行软件以进行欺诈性转账"。据称, 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
13 个恶意 Packagist 包针对未打补丁的 iPhone 窃取加密货币钱包种子
网络安全研究人员已识别出 Packagist 上的一组 13 个恶意 Composer 主题包,这些包旨在将 JavaScript 注入安装这些库的越南电影和漫画流媒体网站,并启动针对未打补丁 iOS 设备的间谍软件部署。"被注入的代码对网站访问者运行两项操作:一个移动广告欺诈和赌博重定向链, 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
黑客滥用 Faronics Deploy 管理工具安装 ScreenConnect
钓鱼行为者正在滥用合法的 Faronics Deploy 端点管理平台,以获得对受害者计算机的远程管理控制权并安装 ScreenConnect 远程支持软件。在 7 月 21 日至 8 月 20 日期间观察到的活动中, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
Aesto Health 称数据泄露影响超过 950 万名患者
以 Aesto Health 名义运营的 Aesto LLC 披露,最近发现的一起数据泄露事件影响了超过 950 万人。这家私营科技公司提供软件即服务解决方案,帮助医疗保健组织在更换电子健康记录系统或收购医疗实践时迁移、归档和访问患者数据。 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
Langflow 严重漏洞被利用以窃取 OpenAI 和 AWS 密钥
威胁行为者正在利用 Langflow(一个用于构建 AI 应用的开源框架)中的未认证远程代码执行漏洞(CVE-2026-0768)来窃取凭据、令牌和密钥。该安全问题获得了严重(critical)评级,位于 Langflow 自定义组件编辑器的代码验证器中。 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
微软警告 TerminalFix 攻击部署反向隧道
一种被称为 TerminalFix 的新型 ClickFix 变种在被入侵的网站上使用虚假的 Cloudflare CAPTCHA 提示,诱骗受害者在 Windows Terminal 中执行恶意的 PowerShell 命令。与通常导致信息窃取型恶意软件感染的典型 ClickFix 攻击不同, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
Cronos 区块链在 7400 万美元 Tectonic 漏洞利用后重启
Cronos 区块链网络在对 Tectonic 加密货币借贷平台的价格操纵攻击使攻击者借得 7400 万美元后,已恢复交易活动。根据目前的信息,威胁行为者将 Tectonic 的 TONIC 代币价格人为抬高 100 倍,然后将其用作抵押品来借取真实资产。价格操纵在 20 分钟内完成。 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...