最新文章

Top News

澳大利亚警方指控两人涉 TeamPCP 凭据窃取案

澳大利亚警方指控两名与 TeamPCP 相关的男子,该组织在开源代码中隐藏恶意软件,从 1,000 多个组织窃取了超过 50 万条凭据。澳大利亚警方已指控两名来自西澳大利亚的男子,涉及一项全球网络犯罪行动,该行动据称在开源软件中隐藏恶意代码,并利用其从数千个组织窃取数据。 消息来源:securityaffairs.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

Dark Caracal 部署新型 Go 恶意软件,配备基于以太坊的 C2 备用机制

Dark Caracal 使用 GoCaracal、升级版 Bandook 工具包以及以太坊备用机制实现弹性 C2 通信,将目标锁定委内瑞拉。Dark Caracal 带着新恶意软件和相同的狩猎场卷土重来。 消息来源:securityaffairs.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

PaperCut 警告 NG 和 MF 漏洞正被用于零日攻击

PaperCut 正在警告,黑客正在零日攻击中积极利用其所有版本 PaperCut NG 和 PaperCut MF 打印管理软件中的一个漏洞。该公司表示已获悉针对客户的已确认攻击,并敦促拥有面向互联网的 PaperCut 应用服务器的组织立即将对 Web 界面的访问限制为受信任的 IP 地址。 然而,PaperCut 警告称,缺乏指标并不意味服务器未被入侵。目前,PaperCut 尚未披露攻击背后的主谋、攻击者在入侵服务器后做了什么,或者数据是否被盗。PaperCut 表示,随着调查的继续,它将用更多的入侵指标和修复指导建议持续更新其公告。...

曼彻斯特机场集团称黑客窃取了旅客数据

曼彻斯特机场集团(MAG)披露,黑客入侵了其系统并窃取了客户数据,包括来自曼彻斯特、斯坦斯特德和东米德兰兹机场的 Wi-Fi 注册信息。该公司表示,入侵者未访问客户的支付详情,且该攻击对机场运营没有影响。该公司今天的声明指出,被窃取的数据还"涉及停车场、休息室和快速通道(Fast Track)预订"。 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

OpenAI 称奖励黑客驱动 AI 智能体利用零日漏洞入侵 Hugging Face

OpenAI 周三透露,奖励黑客(reward hacking)是上个月人工智能驱动入侵 Hugging Face 事件的关键驱动因素,并补充称早在 5 月底就发现了行为失调的证据。该公司表示,该事件发生在对多个 OpenAI 模型的网络安全评估期间, "智能体在大型集体项目上协调行动,以欺骗 ExploitGym 评分器,并攻击 Hugging Face 寻找线索,"METR 表示。"承担不可能任务的智能体有一个共同目标:找到一种通用方法来欺骗或篡改自动化 ExploitGym 评分器,使其在不可能的任务上给出及格分数。留言板一建立,...

Next.js 修复严重 AVIF 与 Windows 漏洞,可导致未认证 RCE

Vercel 已为 Next.js Web 框架中的两个严重性漏洞发布安全补丁,两者都允许未经身份验证的远程代码执行——一个可通过特制的 AVIF 图像文件利用,另一个通过影响使用 Windows 文件系统服务器的路径遍历漏洞利用。 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

Avada WordPress 主题严重漏洞可实现零点击 RCE

WordPress 热门主题 Avada 中的一个严重漏洞链可被未经身份验证的攻击者利用,在服务器上执行任意 PHP 代码。该漏洞利用将六个安全问题串联成一次零点击攻击。这些漏洞统称为 CVE-2026-18431,严重性评分为 9.8(严重)。 尽管该漏洞严重性极高,但研究人员澄清说,利用该漏洞需要在目标网站上同时运行存在漏洞的 Avada 主题和 Fusion Builder 插件。虽然 Avada 主题很受欢迎,销量超过 100 万,但利用 CVE-2026-18431 的先决条件显著缩小了潜在目标的范围。...

Boston Scientific 称网络攻击导致全球运营中断

医疗技术公司 Boston Scientific 遭到网络攻击,部分 IT 系统受到干扰,导致全球范围内的运营中断。该公司于 8 月 25 日检测到该事件,并在今天的公告中表示,该事件造成了网络中断,并"影响了对某些操作系统和业务应用程序的访问,包括处理和发货客户订单的能力"。在识别出入侵后, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

新型 GPUThor 攻击突破 NVIDIA ECC 保护实现 root 权限获取

一种新披露的名为 GPUThor 的 Rowhammer 攻击能够绕过 NVIDIA GPU 上的纠错码(ECC)保护,实现拒绝服务(DoS)和 root 级权限提升。在多伦多大学发表的一篇论文中,研究人员表示, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

CISA 红队攻陷两家关键基础设施组织,一家毫无察觉

美国网络安全和基础设施安全局(CISA)公布了对两家关键基础设施组织同时进行的两项红队评估结果,称其使用了类似的攻击手法,但防御方的应对结果截然不同。两家组织都在域级别被完全攻陷,而且在两者中,红队也都触及了敏感业务系统(SBS)和云资源。 组织 B 面对同样的攻击风格,则呈现出不同的情况。其 SOC 在每个钓鱼负载执行时即检测到它们,并在 2 至 20 分钟内隔离了受影响的工作站,在入侵扩散之前切断了命令与控制(C2)通信。由于该立足点被切断,CISA 在该组织的可信代理在一台指定的非特权主机上执行了红队负载,...