最新文章

Top News

黑客利用 Sangoma Switchvox 漏洞部署反向 Shell

攻击者正在积极利用 CVE-2026-9586,这是 Sangoma Switchvox VoIP 平台中的一个未认证 SQL 注入漏洞,可导致远程代码执行。据 Horizon3 的安全研究人员称,大多数暴露在互联网上的 Switchvox 系统要么已经被攻击,要么很快就会受到攻击。 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

黑客滥用 Faronics Deploy 管理工具安装 ScreenConnect

钓鱼行为者正在滥用合法的 Faronics Deploy 端点管理平台,以获得对受害者计算机的远程管理控制权并安装 ScreenConnect 远程支持软件。在 7 月 21 日至 8 月 20 日期间观察到的活动中, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

朝鲜求职欺诈从 IT 领域扩展到医疗保健和销售领域

与朝鲜(DPRK)有关的威胁行为者被观察到在信息技术(IT)领域之外寻求工作机会,最近的调查发现了涉嫌受雇于销售和营销以及医疗行业的可疑工作者。这种持续的内部威胁是所谓的"IT 工作者计划"的一部分,朝鲜利用其国内外熟练 IT 工作者的网络,欺诈性地在全球财富 500 强公司和私营企业获得工作, 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

FulcrumSec 宣称对曼彻斯特机场黑客攻击负责,窃取 86 GB 数据

曼彻斯特机场集团(MAG)数据泄露事件已被勒索组织 FulcrumSec 宣称负责,该组织告诉 BleepingComputer,其窃取了约 86 GB 的数据。BleepingComputer 审查的样本包含与 MAG 披露一致的信息, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

柏林拒绝向窃取该市州网络数据的黑客支付赎金

柏林州政府已确认,在 8 月该市州行政网络遭入侵后,其成为勒索企图的目标,并表示不会满足勒索者的要求。同一份声明披露,法医工作发现参议院交通、出行、气候保护和环境部(Senate Department for Mobility, Transport, 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

澳大利亚警方指控两人涉 TeamPCP 凭据窃取案

澳大利亚警方指控两名与 TeamPCP 相关的男子,该组织在开源代码中隐藏恶意软件,从 1,000 多个组织窃取了超过 50 万条凭据。澳大利亚警方已指控两名来自西澳大利亚的男子,涉及一项全球网络犯罪行动,该行动据称在开源软件中隐藏恶意代码,并利用其从数千个组织窃取数据。 消息来源:securityaffairs.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

曼彻斯特机场集团称黑客窃取了旅客数据

曼彻斯特机场集团(MAG)披露,黑客入侵了其系统并窃取了客户数据,包括来自曼彻斯特、斯坦斯特德和东米德兰兹机场的 Wi-Fi 注册信息。该公司表示,入侵者未访问客户的支付详情,且该攻击对机场运营没有影响。该公司今天的声明指出,被窃取的数据还"涉及停车场、休息室和快速通道(Fast Track)预订"。 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

黑客滥用 npm 镜像托管钓鱼重定向页面

威胁行为者正在滥用 npm 及其镜像,托管伪装成 Cloudflare CAPTCHA 的恶意 HTML 页面,将访问者重定向到攻击者控制的网站。该技术此前于 7 月被安全研究员 inf0stache 发现,他找到了一个名为 'china_airlines' 的 npm 包, 消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

恶意网页可在 NVIDIA NemoClaw 背后污染你的本地 AI 模型

Oasis Security 披露了 NVIDIA NemoClaw 中的一个弱点,该弱点可让攻击者控制的网页对服务于 AI 代理的本地 Ollama 实例进行未授权控制,并在模型本身内部植入隐藏指令。这些发现已在发布前与 The Hacker News 分享, 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...

美国制裁与伊朗有关、涉嫌入侵关键基础设施的黑客

美国财政部宣布对伊朗网络行动者实施新一轮制裁,作为其所谓的针对该国及其支持者的"前所未有的、全政府层面的经济行动"的一部分。"我们正在对伊朗在全球的金融联系发动经济攻势。我们的目标是切断维系这一暴虐政权的每一条经济命脉,直到德黑兰孤立无援。"财政部长 Scott Bessent 表示。 消息来源:thehackernews.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...