最新文章

Top News

新型 Mirax 安卓远控木马将设备转为 SOCKS5 代理,通过 Meta 广告触及 22 万用户

名为Mirax的新型安卓远控木马正积极针对西班牙语国家,通过Meta广告在Facebook、Instagram、Messenger和Threads上触及超过22万个账户。 意大利在线欺诈预防公司Cleafy表示:"Mirax集成先进的远控木马功能,允许威胁行为体实时与受入侵设备完全交互。除传统远控木马行为外,Mirax通过将受感染设备转为住宅代理节点提升运营价值。利用SOCKS5协议支持和Yamux多路复用,它建立持久代理通道,...

攻击者滥用 OAuth 设备码劫持 Microsoft 365 账号

HackerNews 编译,转载请注明出处: ANY.RUN 的分析师发现,利用微软 OAuth 设备授权授予流程的钓鱼活动数量急剧上升,仅一周内就检测到超过 180 个恶意 URL。 与传统的凭据窃取不同,该技术会将受害者引导至合法的微软身份验证页面,这使得安全运营中心(SOC)极难实时发现入侵行为。...

OpenAI Codex Security 扫描 120 万次代码提交,发现 10561 个高严重级漏洞

HackerNews 编译,转载请注明出处: OpenAI 于上周五开始推出 Codex Security—— 这是一款由人工智能(AI)驱动的安全代理工具,旨在发现漏洞、验证漏洞有效性并提出修复方案。 该功能目前处于研究预览阶段,ChatGPT Pro、企业版、商业版和教育版用户可通过 Codex 网页端使用,未来一个月内可免费调用。...

以色列间谍软件公司在领英中不慎暴露 Paragon 间谍软件控制面板

HackerNews 编译,转载请注明出处: 以色列间谍软件公司 Paragon Solutions 在领英的一条帖子中,不慎暴露了其高度保密的 Graphite 间谍软件控制面板,此举遭到网络安全专家的严厉批评。这一失误让外界得以罕见窥见这款工具针对加密通信的监控运作方式。 2026 年 2 月 11 日,网络安全研究员 Jurre van Bergen 发现,Paragon 公司的总法律顾问在领英发布了一张截图。该截图显示,控制面板界面中出现了标注为 “Valentina” 的捷克手机号码、2026 年 2 月 10 日的实时拦截日志,...

大规模虚假云存储续费骗局肆虐,用户收件箱遭轰炸

HackerNews 编译,转载请注明出处: 过去数月,一场大规模的云存储订阅诈骗活动在全球范围内持续泛滥。大量用户频繁收到恐吓邮件,谎称其因“支付失败”导致照片、文件及账户即将被封锁或删除,以此诱导用户点击诈骗链接。 据安全媒体BleepingComputer观察,该诈骗活动在过去几个月中不断升级演进,受害者每天都会收到多个变种的诈骗邮件,这些邮件均疑似出自同一犯罪团伙之手。...

Johnson Controls 多款产品曝高危漏洞,可遭远程 SQL 注入攻击

一份最新安全公告披露,Johnson Controls 旗下多款工业控制系统(ICS)产品存在一个严重的SQL注入漏洞。 该漏洞编号为CVE-2025-26385,其通用漏洞评分系统(CVSS v3)的严重性评分达到满分10.0,意味着对受影响基础设施构成最高级别的风险。 漏洞成因是命令注入中特殊元素的中和处理不当,远程攻击者无需身份验证即可执行任意 SQL 命令。攻击者成功利用该漏洞后,可篡改、删除或窃取受影响系统中的敏感数据。...

SolarWinds 紧急修复 Web Help Desk 四大高危漏洞

HackerNews 编译,转载请注明出处: SolarWinds 发布了安全更新,修复其 Web Help Desk 产品中存在的多个安全漏洞,其中包含四项可导致身份验证绕过及远程代码执行(RCE)的高危漏洞。 相关漏洞详情列表如下:...

英国零售商 Co-op 因网络攻击营收减少约 2.75 亿美元

HackerNews 编译,转载请注明出处: 英国连锁零售商 Co-op(合作社集团)表示,今年 4 月遭遇的网络攻击不仅导致门店货架空置,还造成客户数据被盗,最终使其营收减少 2.06 亿英镑(约合 2.74 亿美元)。 此次攻击是今年春季影响英国企业的多起重大网络安全事件之一,零售巨头玛莎百货(Marks & Spencer,简称 M&S)也在受影响之列。7 月,警方逮捕了 4 名与 Co-op、玛莎百货及哈罗德百货(Harrods)黑客攻击事件相关的人员,其中包括 1 名未成年青少年。据悉,...

黑客利用 GeoServer 漏洞攻陷美国联邦民用机构

美国网络安全和基础设施安全局(CISA)披露,威胁行为者利用 GeoServer 中一个未修补的漏洞,攻破了一家美国联邦民用机构的网络。 攻击者利用的漏洞编号为 CVE-2024-36401(CVSS 评分 9.8),这是一个严重的远程代码执行(RCE)漏洞。该漏洞于 2024 年 6 月 30 日被公开,多名研究人员随后在网上发布了概念验证(PoC)利用代码。[1, 2] GeoServer 是一款开源服务器,允许用户共享和编辑地理空间数据。2024 年 7 月中旬,CISA 已将该漏洞列入其“已知被利用漏洞”(KEV)目录。...

思科警告:IOS 零日漏洞正遭利用

思科发布了安全更新,以修复其 Cisco IOS 和 IOS XE 软件 中一个正在被利用的高危零日漏洞。 该漏洞编号为 CVE-2025-20352,源于受影响 IOS 和 IOS XE 软件中 简单网络管理协议(SNMP)子系统的栈缓冲区溢出缺陷,凡是启用 SNMP 的设备都可能受影响。 根据思科通报,经过身份验证的低权限远程攻击者可以利用此漏洞在未打补丁的设备上触发 拒绝服务(DoS)攻击。而高权限攻击者则可能通过在受影响的 Cisco IOS XE 系统上以 root 用户身份执行代码,从而获得对系统的完全控制。...