最新文章
Top NewsSonicWall 云备份泄露 影响5%客户
HackerNews 编译,转载请注明出处: 网络安全公司SonicWall 敦促客户在影响MySonicWall 帐户的安全漏洞中暴露防火墙配置备份文件后重置凭据。 该公司表示,近期检测到针对防火墙云备份服务的可疑活动,未知威胁行为者访问了约5%客户存储在云中的备份防火墙偏好设置文件。...
两款恶意 PyPI 包传播 SilentSync 远程访问木马
HackerNews 编译,转载请注明出处: 网络安全研究人员在Python包索引(PyPI)仓库中发现两个新的恶意软件包,其设计目的是在Windows系统上投放名为“SilentSync”的远程访问木马。 Zscaler威胁实验室研究员玛尼莎·拉姆查兰·普拉贾帕蒂和萨蒂亚姆·辛格表示:“该木马具备远程命令执行、文件窃取和屏幕截图捕获能力,还能从Chrome、Brave、Edge和Firefox等浏览器提取凭据、历史记录、自动填充数据和cookie等浏览器数据。”...
ChatGPT 修复 ShadowLeak 漏洞
HackerNews 编译,转载请注明出处: 今年2月,OpenAI 推出了深度研究功能,允许 ChatGPT 根据用户指令浏览互联网或个人邮箱,并生成详细的调查报告。该功能支持与 Gmail、GitHub 等应用集成,帮助用户深度分析自己的文档和数据。
漏洞的披露与修复
然而,这一功能的背后却暗藏安全隐患。 网络安全公司 Radware 的研究团队发现了ShadowLeak漏洞。他们演示了攻击过程:只需要向用户发送一封特定邮件,当用户使用深度研究功能处理邮件时(如要求“总结今日邮件”或“研究收件箱中某主题”),内嵌在邮件中的恶意指令就会使代理自动向攻击者控制的服务器发送敏感数据,...
俄罗斯勒索软件团队利用 CountLoader 扩大攻击范围
HackerNews 编译,转载请注明出处: 网络安全研究人员发现了一款代号为“CountLoader”的新型恶意软件加载器,该加载器已被俄罗斯勒索软件团伙用于投放后续渗透工具(如 Cobalt Strike、AdaptixC2)以及一款名为“PureHVNC RAT”的远程访问木马。 网络安全公司Silent Push在分析报告中表示:“CountLoader要么被用作初始访问代理(IAB)工具集的一部分,要么由与 LockBit、Black Basta、Qilin 等勒索软件团伙存在关联的勒索软件附属攻击者使用。”...
俄罗斯航空公司遭网络攻击
HackerNews 编译,转载请注明出处: 周四,俄罗斯地区性航空公司克拉斯航空(KrasAvia)表示,其部分数字服务因系统故障陷入中断状态。这是俄罗斯航空业在一波疑似网络攻击浪潮中遭遇的最新事故。 克拉斯航空称其技术人员正“采取措施将航班时刻表所受影响降至最低,并尽快推动各项服务恢复正常运营”。截至当地时间周四晚间,该公司官网仍无法访问,在线售票服务暂停。航空公司还提示乘客,各机场的电子值机服务目前暂时无法使用。...
谷歌修复 Chrome 零日漏洞,V8 引擎活跃漏洞威胁数百万用户
HackerNews 编译,转载请注明出处: 谷歌在周三发布了Chrome网络浏览器的安全更新,以解决四个漏洞,其中包括一个已被证实存在野外利用的漏洞。 这个零日漏洞是CVE-2025-10585,被描述为V8 JavaScript和WebAssembly引擎中的类型混淆问题。...
朝鲜黑客利用 ChatGPT 伪造军事证件进行网络攻击
HackerNews 编译,转载请注明出处: 研究人员发现,朝鲜黑客利用OpenAI的ChatGPT生成伪造的军事证件,作为针对韩国国防相关机构的网络钓鱼活动的一部分。 2024年7月的攻击被归因于Kimsuky组织,也被称为APT43。该组织因通过情报收集行动支持平壤的外交政策和规避制裁的努力,已被华盛顿及其盟友制裁。...
TA558 利用人工智能生成的脚本在攻击中部署 Venom RAT
HackerNews 编译,转载请注明出处: 被称为TA558的威胁行为者被归因于一系列新的攻击,这些攻击通过各种远程访问木马(RAT)如Venom RAT入侵巴西和西班牙语市场的酒店。 俄罗斯网络安全供应商卡巴斯基正在追踪这一活动,该活动发生在2025年夏季,被其追踪为RevengeHotels。...
Shai-Hulud 供应链攻击:蠕虫用于窃取机密,180 多个 NPM 包受影响
HackerNews 编译,转载请注明出处: 在一次新的供应链攻击中,超过180个NPM包被一种自复制恶意软件击中,该恶意软件用于窃取机密、在GitHub上发布这些机密,并将私有仓库变为公开仓库。 作为攻击的一部分,黑客入侵了超过40个开发者账户,并在NPM注册表上发布了700多个恶意包版本。...
苹果推出 iOS 26 和 macOS Tahoe 26,修复 50 多个漏洞
HackerNews 编译,转载请注明出处: 苹果公司在周一宣布了iOS和macOS平台的重大更新,并修复了一个在旧平台上被利用的漏洞。共修复了50多个漏洞。 iOS 26和iPadOS 26为最新一代iPhone和iPad设备发布,修复了27个独特的CVE漏洞,这些漏洞可能导致内存损坏、信息泄露、崩溃和沙箱逃逸。...