最新文章

Top News

黑客利用 CVE-2025-55182 入侵 766 台 Next.js 主机窃取凭证

HackerNews 编译,转载请注明出处:

一场大规模凭证收集行动被观察到利用React2Shell漏洞作为初始感染媒介,大规模窃取数据库凭证、SSH私钥、亚马逊云服务(AWS)密钥、shell命令历史、Stripe API密钥及GitHub令牌。

...

玩具巨头孩之宝遭网络攻击

HackerNews 编译,转载请注明出处:

周三,玩具和游戏巨头孩之宝报告称遭到网络攻击,部分公司业务流程受到干扰。

...

新型 EvilTokens 服务助长微软设备代码网络钓鱼攻击

HackerNews 编译,转载请注明出处:

一款名为 EvilTokens 的新型恶意工具包集成了设备代码网络钓鱼功能,使攻击者能够劫持微软账户,并为商业邮件入侵攻击提供高级功能。

...

乌克兰 CERT-UA 遭仿冒,AGEWHEEZE 恶意软件被群发至百万邮箱

HackerNews 编译,转载请注明出处:

乌克兰计算机应急响应小组(CERT-UA)披露了一场新型网络钓鱼活动的细节。在此次活动中,该网络安全机构被仿冒,用于分发一款名为 AGEWHEEZE 的远程管理工具。

...