最新文章

Top News

SAP 修复19项安全漏洞,含 SQL Anywhere Monitor 硬编码凭证高危风险

SAP近日发布2025年11月安全更新,共修复19项安全漏洞,其中包含SQL Anywhere Monitor组件中一处可导致远程代码执行的严重缺陷。 该漏洞编号为CVE-2025-42890(CVSS评分10.0),属于SQL Anywhere Monitor(非图形界面版)的密钥与密钥管理缺陷。安全公告指出,组件中存在的硬编码凭证允许攻击者执行任意代码,严重威胁系统机密性、完整性与可用性。...

德国极右翼分子因涉嫌运营暗网平台被捕

周二,德国检方宣布,一名疑似极右翼分子因涉嫌通过暗网网站策划刺杀高级政要被逮捕。据联邦检察官办公室透露,49岁德波双国籍嫌疑人马丁·S已于本周早些时候在多特蒙德落网。 该嫌疑人被指控创建网络平台,通过募集加密货币捐款来资助其针对多名民选官员发布的"死刑令"。该网站不仅包含制造爆炸物的指导手册,还披露潜在受害者的个人信息,据信自今年6月起持续活跃。...

美国打击东南亚电诈窝点,同步制裁缅甸武装团伙

美国正组建一支专项打击组,旨在清剿遍布东南亚的电诈窝点。过去五年来,这些犯罪网络已从美国民众手中窃取超百亿美元资金。 财政部宣布,该"电诈中心打击组"将由来自司法部、特勤局、国务院及联邦调查局的探员与检察官组成。该团队将重点针对缅甸、柬埔寨与老挝地区,"调查、瓦解并起诉性质最恶劣的东南亚电诈中心及其头目"。相关机构计划通过制裁、资产没收及刑事起诉等手段端除电诈窝点,同时为受害者提供部分赔偿并开展反诈宣教。...

亚马逊披露黑客利用 Cisco ISE 和 Citrix NetScaler 零日漏洞的新型攻击

HackerNews 编译,转载请注明出处: 亚马逊威胁情报团队周三披露,其监测到某高级威胁攻击者利用思科身份服务引擎与思杰NetScaler应用交付控制器产品中的两个零日安全漏洞,开展旨在投递定制化恶意软件的网络攻击。 亚马逊综合安全首席信息安全官CJ·摩西在向《黑客新闻》提供的报告中指出:"这一发现揭示了威胁攻击者正将焦点集中于关键身份验证与网络访问控制基础设施的趋势——这些系统正是企业实施安全策略和管理全网认证所依赖的核心。"...

谷歌推出“隐私 A I计算”,在设备级隐私保护下实现安全 AI 处理

谷歌周二发布了一项名为“隐私AI计算”的全新隐私增强技术,旨在云端安全平台中处理人工智能查询。 公司表示,打造隐私AI计算是为了“在确保您的个人数据仅本人可见的同时,充分释放Gemini云端模型在AI体验中的全部速度与效能”。这项技术被描述为一个“安全加固空间”,以类似设备端处理的方式处理敏感用户数据,同时扩展了AI能力。其核心动力来自Trillium张量处理单元与泰坦智能安全飞地, 换言之,该隐私基础设施既利用了云端的计算速度与性能,又保留了设备端处理的安全隐私保障。...

火狐 145 版本推出全新反指纹追踪防护功能

Mozilla(谋智)公司表示,其已研发出 “一套全新、独特且强效的防护机制,可抵御各类实际应用中的指纹追踪技术”,该机制随火狐 145 版本同步上线。此次升级预计能使易被指纹追踪技术定位的用户数量减少一半。 这批全新隐私防护功能将率先面向两类火狐用户开放:一类是已将增强型追踪防护功能设为严格模式的用户,另一类是使用隐私浏览模式(隐私窗口)的用户。后续,Mozilla 计划将该防护机制设为所有用户的默认开启功能。 Mozilla 在公告中称:“火狐是首款对指纹追踪技术具备如此深度洞察的浏览器,其部署的防护措施也是目前减少指纹追踪最为高效的。”...

汉堡微缩景观馆遭遇网络攻击,信用卡数据遭泄露

汉堡知名的微缩景观馆已向多名游客发出通知,告知其遭遇了一起 “数据安全事件”。攻击者或许已获取了数十万人的信用卡数据。 这座微缩景观馆是德国北部城市汉堡最热门的旅游景点之一,也是全球规模最大的铁道模型展区。今年 4 月,曾有人在此释放刺激性气体。当时事件造成 46 人受轻伤,馆内游客被全部疏散,不过半小时后该场馆便解除警戒,允许游客重新进入。 而此次遭受的另一起攻击,其造成的影响可能要严重得多。近几个月内到访过该场馆的部分游客刚刚收到一封邮件,邮件中告知了这起 “数据安全事件”,并说明他们的个人信息有可能受到影响。...

黑客威胁泄露意大利天然气巨头 159 GB 数据

一个臭名昭著的关联俄罗斯勒索软件团伙声称,已从意大利最大的工业气体生产商之一窃取 159GB 数据,并已启动公开泄露倒计时。 这起勒索软件攻击的幕后黑手是关联俄罗斯的网络犯罪团伙 “珠穆朗玛峰集团”(Everest Group),该团伙已在暗网的泄露站点上将西亚德集团(SIAD Group)列为受害者。 西亚德集团是意大利领先的化工及工业气体公司,生产和分销应用于食品、医疗、汽车、冶金和化工制造等多个行业的气体产品。其业务还包括液化石油气(LPG)和天然气供应。...

Fantasy Hub 木马将 Telegram 打造成黑客操作枢纽

网络安全研究人员披露了一款名为 “Fantasy Hub” 的新型安卓远程访问木马(RAT)。该恶意软件以 “恶意软件即服务(MaaS)” 模式,在俄语 Telegram 频道上售卖。 据卖家介绍,这款恶意软件可实现设备控制与窃密功能,能让威胁者收集短信、联系人、通话记录、图片和视频,还可拦截、回复及删除 incoming 通知。 Zimperium 研究员维什努・普拉塔帕吉里在上周的报告中表示:“它是一款配备卖家文档、视频教程和机器人驱动订阅模式的 MaaS 产品,降低了入门门槛,方便新手攻击者使用。”...

GootLoader 恶意软件利用新型字体技术隐藏 WordPress 站点恶意程序

据 Huntress 的最新调查结果显示,曾在今年 3 月出现活动激增的 GootLoader 恶意软件,在短暂沉寂后再度卷土重来。 这家网络安全公司表示,自 2025 年 10 月 27 日以来,已监测到三起 GootLoader 感染事件。其中两起导致攻击者手动入侵,且在初始感染后的 17 小时内就攻陷了域控制器。 安全研究员安娜・范指出:“GootLoader 回来了,如今它利用自定义 WOFF2 字体和字形替换技术混淆文件名。” 她补充道,该恶意软件 “利用 WordPress 评论端点,投递采用 XOR 加密的 ZIP 有效载荷,每个文件都配有唯一密钥”。...