黑客利用零日漏洞,通过一张 WhatsApp 图片劫持三星 Galaxy 手机(作者:socsoc)
一款名为 LANDFALL 的复杂间谍软件攻击三星 Galaxy 设备,利用零日漏洞通过在WhatsApp上分享的看似无害的图片来渗透手机。
这项自 2024 年年中开始的攻击活动,使攻击者能够部署商业级 Android 恶意软件,该软件能够在无需用户交互的情况下对设备进行全面监控。
这一发现凸显了中东地区国家相关监控工具持续构成的威胁,此类入侵事件在该地区已变得异常普遍。
一款名为 LANDFALL 的复杂间谍软件攻击三星 Galaxy 设备,利用零日漏洞通过在WhatsApp上分享的看似无害的图片来渗透手机。
这项自 2024 年年中开始的攻击活动,使攻击者能够部署商业级 Android 恶意软件,该软件能够在无需用户交互的情况下对设备进行全面监控。
这一发现凸显了中东地区国家相关监控工具持续构成的威胁,此类入侵事件在该地区已变得异常普遍。
❤1
与伊朗有联系的集团以色列防务公司被黑客入侵,澳大利亚军方提供的韩华战车信息也被泄露(作者:beiank)
亲哈马斯的黑客组织Cyber Toufan泄露了相关信息,声称通过第三方供应链黑客攻击攻破了几家以色列国防公司。据信该组织与伊朗有联系,并于 2023 年 11 月开始活动。
亲哈马斯的黑客组织Cyber Toufan泄露了相关信息,声称通过第三方供应链黑客攻击攻破了几家以色列国防公司。据信该组织与伊朗有联系,并于 2023 年 11 月开始活动。
火绒安全曝光360旗下鲁大师及其关联公司利用云控等技术进行复杂流量劫持的黑幕(作者:匿名)
火绒安全曝光 360 旗下鲁大师及其关联公司利用云控等技术进行复杂流量劫持的黑幕,甚至将用户是否访问过 360 创始人周鸿祎的微博作为云控判断条件。例如当检测到用户在北京时就减少弹窗,但检测到用户访问过周鸿祎微博时也减少弹窗,说到这你可能还发现了鲁大师甚至未经用户明确同意直接读取你的所有浏览器历史记录进行分析。
火绒安全曝光 360 旗下鲁大师及其关联公司利用云控等技术进行复杂流量劫持的黑幕,甚至将用户是否访问过 360 创始人周鸿祎的微博作为云控判断条件。例如当检测到用户在北京时就减少弹窗,但检测到用户访问过周鸿祎微博时也减少弹窗,说到这你可能还发现了鲁大师甚至未经用户明确同意直接读取你的所有浏览器历史记录进行分析。
GitLab 多个漏洞允许攻击者注入恶意提示信息以窃取敏感数据(作者:socsoc)
GitLab 发布了紧急安全补丁,修复了影响社区版和企业版的多个漏洞。
该公司发布了 18.5.2、18.4.4 和 18.3.6 版本,以修复可能允许攻击者泄露敏感信息和绕过访问控制的关键安全问题。
最令人担忧的漏洞涉及 GitLab Duo 审查功能中的提示注入攻击。攻击者可以直接将隐藏的恶意提示注入合并请求评论中。
GitLab 发布了紧急安全补丁,修复了影响社区版和企业版的多个漏洞。
该公司发布了 18.5.2、18.4.4 和 18.3.6 版本,以修复可能允许攻击者泄露敏感信息和绕过访问控制的关键安全问题。
最令人担忧的漏洞涉及 GitLab Duo 审查功能中的提示注入攻击。攻击者可以直接将隐藏的恶意提示注入合并请求评论中。
针对 Microsoft 365 用户的 一键钓鱼工具“Quantum Route Redirect 正在世界各地进行收割(作者:beiank)
使用一种新发现的名为“量子路由重定向”(QRR) 的高级工具,一种针对 Microsoft 365 用户的复杂网络钓鱼活动正在世界各地传播。
使用一种新发现的名为“量子路由重定向”(QRR) 的高级工具,一种针对 Microsoft 365 用户的复杂网络钓鱼活动正在世界各地传播。
中国最大的安全公司 Nounsec 遭到黑客攻击(作者:kalio)
据《网络安全新闻》报道,中国主要网络安全公司之一 Knownsec 本月早些时候遭遇了大规模泄露事件,其中 12,000 多份机密文件被泄露。
据《网络安全新闻》报道,中国主要网络安全公司之一 Knownsec 本月早些时候遭遇了大规模泄露事件,其中 12,000 多份机密文件被泄露。
谷歌发现恶意软件通过调用AI即时重写自身以躲避追查 同时利用AI按需创建恶意模块(作者:匿名)
谷歌发现恶意软件通过调用 AI 即时重写自身以躲避追查,同时还利用 AI 按需创建恶意模块。好消息是目前这个代号 PROMPTFLUX 的恶意软件家族正在早期测试,所以还没有实际的恶意功能。分析发现该恶意软件使用 Gemini AI 即时编写模块并混淆代码以躲避追踪,这会让安全系统检测效率大幅度下降。
谷歌发现恶意软件通过调用 AI 即时重写自身以躲避追查,同时还利用 AI 按需创建恶意模块。好消息是目前这个代号 PROMPTFLUX 的恶意软件家族正在早期测试,所以还没有实际的恶意功能。分析发现该恶意软件使用 Gemini AI 即时编写模块并混淆代码以躲避追踪,这会让安全系统检测效率大幅度下降。
AMD确认ZEN 5系列处理器RDSEED功能存在故障(高危漏洞) 将发布微代码更新进行修复(作者:sasser)
AMD 确认 ZEN 5 系列处理器 RDSEED 功能存在故障,并且这属于高危漏洞范畴,AMD 将陆续发布微代码进行修复。发现该问题是 META 工程师,RDSEED 主要影响机密性和完整性损失,因此属于漏洞,AMD 建议工程师暂停使用 16/32 位 RDSEED,64 位 RDSEED 不受影响。
AMD 确认 ZEN 5 系列处理器 RDSEED 功能存在故障,并且这属于高危漏洞范畴,AMD 将陆续发布微代码进行修复。发现该问题是 META 工程师,RDSEED 主要影响机密性和完整性损失,因此属于漏洞,AMD 建议工程师暂停使用 16/32 位 RDSEED,64 位 RDSEED 不受影响。
研究人员在Chromium引擎中发现可以30秒耗尽内存导致死机的漏洞 但谷歌迟迟没有修复(作者:sasser)
研究人员在 Chromium 中发现安全漏洞,利用漏洞可以在 30 秒内耗尽 18GB 内存导致浏览器甚至 PC 系统崩溃。遗憾的是漏洞已经在 8 月 28 日披露给谷歌,但谷歌迟迟没有回应和修复,所以现在研究人员直接公布了概念验证程序。
研究人员在 Chromium 中发现安全漏洞,利用漏洞可以在 30 秒内耗尽 18GB 内存导致浏览器甚至 PC 系统崩溃。遗憾的是漏洞已经在 8 月 28 日披露给谷歌,但谷歌迟迟没有回应和修复,所以现在研究人员直接公布了概念验证程序。
Cisco Catalyst Center 漏洞允许攻击者提升权限(作者:socsoc)
Cisco Catalyst Center 虚拟设备中发现了一个严重的安全漏洞,攻击者可以利用该漏洞通过低级别访问权限获得对受影响系统的完全管理员控制权。
该漏洞编号为 CVE-2025-20341,会影响在 VMware ESXi 上运行的虚拟设备,其严重性评级很高,CVSS 评分为 8.8。
这一缺陷对使用这些系统进行网络管理和监控的组织构成重大风险。
该漏洞源于系统内部输入验证机制不完善。当用户通过网页请求提交数据时,软件未能正确检查和验证这些信息。
Cisco Catalyst Center 虚拟设备中发现了一个严重的安全漏洞,攻击者可以利用该漏洞通过低级别访问权限获得对受影响系统的完全管理员控制权。
该漏洞编号为 CVE-2025-20341,会影响在 VMware ESXi 上运行的虚拟设备,其严重性评级很高,CVSS 评分为 8.8。
这一缺陷对使用这些系统进行网络管理和监控的组织构成重大风险。
该漏洞源于系统内部输入验证机制不完善。当用户通过网页请求提交数据时,软件未能正确检查和验证这些信息。
威联通(QNAP)提醒其NAS用户更新ASP.NET组件 漏洞影响威联通的PC备份软件(作者:匿名)
威联通 / QNAP 发布安全公告要求用户更新 ASP.NET Core 组件,因为该组件的漏洞也影响威联通 NAS 的实用程序。具体来说威联通 PC 备份程序 NetBak PC Agent 使用该组件且受到 CVE-2025-55315 漏洞影响,最佳做法是用户主动卸载 Agent 重新安装,重新安装时威联通将拉取最新版.NET 自动安装。下载地址:https://ourl.co/111027
威联通 / QNAP 发布安全公告要求用户更新 ASP.NET Core 组件,因为该组件的漏洞也影响威联通 NAS 的实用程序。具体来说威联通 PC 备份程序 NetBak PC Agent 使用该组件且受到 CVE-2025-55315 漏洞影响,最佳做法是用户主动卸载 Agent 重新安装,重新安装时威联通将拉取最新版.NET 自动安装。下载地址:https://ourl.co/111027
英国推特黑客入侵奥巴马账户,命令偿还540万美元的比特币(作者:beiank)
22岁的英国公民约瑟夫·詹姆斯·奥康纳在被捕后,被西班牙警察带领离开法庭,原因是涉嫌2020年7月一起推特黑客事件,该事件导致知名政治家和名人的账户被盗
22岁的英国公民约瑟夫·詹姆斯·奥康纳在被捕后,被西班牙警察带领离开法庭,原因是涉嫌2020年7月一起推特黑客事件,该事件导致知名政治家和名人的账户被盗
❤1
三星设备上的无法移除的间谍软件预装在Galaxy系列设备上(作者:socsoc)
三星被指控在低价 Galaxy A 和 M 系列智能手机中预装间谍软件,用户无法轻易将其删除。
这款名为 AppCloud 的软件由移动分析公司 IronSource 开发,已嵌入到主要在中东和北非 (MENA) 地区销售的设备中。
安全研究人员和隐私倡导者警告说,该软件会悄悄收集敏感用户数据,加剧政治动荡地区对监控的担忧。
三星被指控在低价 Galaxy A 和 M 系列智能手机中预装间谍软件,用户无法轻易将其删除。
这款名为 AppCloud 的软件由移动分析公司 IronSource 开发,已嵌入到主要在中东和北非 (MENA) 地区销售的设备中。
安全研究人员和隐私倡导者警告说,该软件会悄悄收集敏感用户数据,加剧政治动荡地区对监控的担忧。
❤1
网传谷歌泄露1.83亿个账户密码影响Gmail邮箱 谷歌不得不再次发文驳斥所谓的泄露(作者:sasser)
网传谷歌泄露 1.83 亿个账户密码影响 Gmail 邮箱等产品,谷歌不得不再次发文驳斥所谓的泄露。这个 1.83 亿密码数据库被 HIBP 新收录,于是不少媒体直接说谷歌泄露了这些密码,不过 HIBP 称数据库中 91% 的密码都是老数据,但确实有 1,640 万个数据是新出现的,作为安全措施谷歌对比数据库后向受影响的用户发送了安全通知。
网传谷歌泄露 1.83 亿个账户密码影响 Gmail 邮箱等产品,谷歌不得不再次发文驳斥所谓的泄露。这个 1.83 亿密码数据库被 HIBP 新收录,于是不少媒体直接说谷歌泄露了这些密码,不过 HIBP 称数据库中 91% 的密码都是老数据,但确实有 1,640 万个数据是新出现的,作为安全措施谷歌对比数据库后向受影响的用户发送了安全通知。
DoorDash 证实发生数据泄露事件——黑客获取了用户的个人数据(作者:socsoc)
DoorDash披露了一起网络安全事件,未经授权的攻击者通过针对公司员工的社交工程攻击获取了用户的联系信息。
该外卖平台证实个人数据遭到泄露。但同时强调,没有敏感的财务信息或政府颁发的身份证明信息被访问。
2025 年 10 月 25 日,DoorDash 发现其系统遭到未经授权的第三方访问,原因是针对一名员工的社会工程诈骗。
DoorDash披露了一起网络安全事件,未经授权的攻击者通过针对公司员工的社交工程攻击获取了用户的联系信息。
该外卖平台证实个人数据遭到泄露。但同时强调,没有敏感的财务信息或政府颁发的身份证明信息被访问。
2025 年 10 月 25 日,DoorDash 发现其系统遭到未经授权的第三方访问,原因是针对一名员工的社会工程诈骗。
荷兰警方查封防弹主机提供商并扣押250台物理服务器 犯罪分子使用的数千虚拟机也下线(作者:匿名)
荷兰警方查封某防弹主机服务提供商,扣押 250 台物理服务器,犯罪分子使用的数千虚拟机目前也已经下线。所谓防弹指的是服务器不需要任何认证、无视版权和犯罪活动,据称被查封的是位于海牙的 CrazyRDP,调查显示该公司为勒索软件、网络钓鱼甚至儿童性虐网站提供服务支持。
荷兰警方查封某防弹主机服务提供商,扣押 250 台物理服务器,犯罪分子使用的数千虚拟机目前也已经下线。所谓防弹指的是服务器不需要任何认证、无视版权和犯罪活动,据称被查封的是位于海牙的 CrazyRDP,调查显示该公司为勒索软件、网络钓鱼甚至儿童性虐网站提供服务支持。
❤1
微软发布紧急带外更新修复WSUS(企业更新服务器)中高达9.8分且已经被黑客利用的漏洞(作者:sasser)
微软发布紧急更新修复 WSUS (企业更新服务器) 中的远程代码执行漏洞,漏洞评分 9.8 分,PoC 已经公布且已经黑客利用漏洞发起攻击。该漏洞主要影响企业内部部署的用于 WSUS 的更新服务器,受影响的系统版本从 Windows Server 2012 开始到 2025 所有版本。
微软发布紧急更新修复 WSUS (企业更新服务器) 中的远程代码执行漏洞,漏洞评分 9.8 分,PoC 已经公布且已经黑客利用漏洞发起攻击。该漏洞主要影响企业内部部署的用于 WSUS 的更新服务器,受影响的系统版本从 Windows Server 2012 开始到 2025 所有版本。
恶意“免费”VPN扩展程序安装量达900万,劫持用户流量并窃取浏览数据(作者:socsoc)
一场欺骗性的浏览器攻击活动通过看似无害的VPN扩展程序,使数百万用户暴露在广泛的监控之下。这些以“免费无限VPN”服务为卖点的Chrome扩展程序在被安全系统检测到之前,累计安装量超过900万次,而其中的恶意软件却隐藏了近六年之久。
这些工具承诺提供一键激活的简单隐私解决方案,但实际效果却恰恰相反:完全暴露了用户的浏览习惯和网络流量。
这些扩展程序并非传统的VPN,而是作为远程控制的代理系统运行。它们从攻击者控制的服务器获取隐藏的配置文件,实时更改代理设置,并拦截每一个浏览器导航事件。
攻击者通过将流量重定向到未经授权的服务器,获取了敏感信息,包括登录凭证、财务数据和个人浏览模式。
一场欺骗性的浏览器攻击活动通过看似无害的VPN扩展程序,使数百万用户暴露在广泛的监控之下。这些以“免费无限VPN”服务为卖点的Chrome扩展程序在被安全系统检测到之前,累计安装量超过900万次,而其中的恶意软件却隐藏了近六年之久。
这些工具承诺提供一键激活的简单隐私解决方案,但实际效果却恰恰相反:完全暴露了用户的浏览习惯和网络流量。
这些扩展程序并非传统的VPN,而是作为远程控制的代理系统运行。它们从攻击者控制的服务器获取隐藏的配置文件,实时更改代理设置,并拦截每一个浏览器导航事件。
攻击者通过将流量重定向到未经授权的服务器,获取了敏感信息,包括登录凭证、财务数据和个人浏览模式。