最新文章

Top News

洛杉矶市律师系统遭入侵,敏感警局文件泄露

HackerNews 编译,转载请注明出处:

洛杉矶警察局周二宣布,黑客入侵了洛杉矶市律师办公室数字存储系统,该系统包含敏感警务文件。

...

GrafanaGhost:攻击者可利用 Grafana 泄露企业数据

HackerNews 编译,转载请注明出处:

Noma Security最新研究显示,Grafana AI组件处理信息的方式存在漏洞,可能允许攻击者绕过应用防护并泄露企业信息。

...

黑客利用 Ninja Forms WordPress 插件关键漏洞

HackerNews 编译,转载请注明出处:

Ninja Forms文件上传高级插件存在关键漏洞,允许未经认证上传任意文件,可导致远程代码执行。

...

朝鲜关联黑客利用 GitHub 作为 C2 基础设施攻击韩国

HackerNews 编译,转载请注明出处:

据Fortinet FortiGuard Labs观察,疑似与朝鲜民主主义人民共和国(DPRK)关联的威胁行为体正在利用GitHub作为命令控制(C2)基础设施,对韩国组织实施多阶段攻击。

...

黑客利用 CVE-2025-55182 入侵 766 台 Next.js 主机窃取凭证

HackerNews 编译,转载请注明出处:

一场大规模凭证收集行动被观察到利用React2Shell漏洞作为初始感染媒介,大规模窃取数据库凭证、SSH私钥、亚马逊云服务(AWS)密钥、shell命令历史、Stripe API密钥及GitHub令牌。

...

朝鲜黑客滥用 VS Code 自动运行任务部署 StoatWaffle 恶意软件

HackerNews 编译,转载请注明出处:

"Contagious Interview"行动背后的朝鲜黑客组织(又称WaterPlum)被曝利用恶意Visual Studio Code项目传播新型恶意软件家族StoatWaffle。


自2025年12月起,该组织开始采用VS Code "tasks.json"配置分发恶意软件这一新战术。攻击利用"runOn: folderOpen"选项,每当项目文件夹在VS Code中打开时即自动触发执行。


NTT Security在上周发布的报告中指出:"该任务配置会从Vercel上的Web应用下载数据,与操作系统无关。本文虽以Windows环境为例,但核心行为在各系统上基本一致。"


下载的载荷首先检查执行环境是否安装Node.js,若未安装则从官网下载并安装。随后启动下载器,定期轮询外部服务器获取下一阶段下载器,该下载器行为相同——访问同一服务器的另一端点,将接收到的响应作为Node.js代码执行。


StoatWaffle两大功能模块:

...

俄罗斯黑客试图在全球范围内攻破 Signal、WhatsApp 账号

HackerNews 编译,转载请注明出处:

荷兰情报机构周一发出警告称,俄罗斯国家背景黑客正在开展全球性攻击活动,试图攻破政府官员与军事人员的 Signal 和 WhatsApp 账号。

...