荷兰警方查封防弹主机提供商并扣押250台物理服务器 犯罪分子使用的数千虚拟机也下线(作者:匿名)
荷兰警方查封某防弹主机服务提供商,扣押 250 台物理服务器,犯罪分子使用的数千虚拟机目前也已经下线。所谓防弹指的是服务器不需要任何认证、无视版权和犯罪活动,据称被查封的是位于海牙的 CrazyRDP,调查显示该公司为勒索软件、网络钓鱼甚至儿童性虐网站提供服务支持。
荷兰警方查封某防弹主机服务提供商,扣押 250 台物理服务器,犯罪分子使用的数千虚拟机目前也已经下线。所谓防弹指的是服务器不需要任何认证、无视版权和犯罪活动,据称被查封的是位于海牙的 CrazyRDP,调查显示该公司为勒索软件、网络钓鱼甚至儿童性虐网站提供服务支持。
❤1
微软发布紧急带外更新修复WSUS(企业更新服务器)中高达9.8分且已经被黑客利用的漏洞(作者:sasser)
微软发布紧急更新修复 WSUS (企业更新服务器) 中的远程代码执行漏洞,漏洞评分 9.8 分,PoC 已经公布且已经黑客利用漏洞发起攻击。该漏洞主要影响企业内部部署的用于 WSUS 的更新服务器,受影响的系统版本从 Windows Server 2012 开始到 2025 所有版本。
微软发布紧急更新修复 WSUS (企业更新服务器) 中的远程代码执行漏洞,漏洞评分 9.8 分,PoC 已经公布且已经黑客利用漏洞发起攻击。该漏洞主要影响企业内部部署的用于 WSUS 的更新服务器,受影响的系统版本从 Windows Server 2012 开始到 2025 所有版本。
恶意“免费”VPN扩展程序安装量达900万,劫持用户流量并窃取浏览数据(作者:socsoc)
一场欺骗性的浏览器攻击活动通过看似无害的VPN扩展程序,使数百万用户暴露在广泛的监控之下。这些以“免费无限VPN”服务为卖点的Chrome扩展程序在被安全系统检测到之前,累计安装量超过900万次,而其中的恶意软件却隐藏了近六年之久。
这些工具承诺提供一键激活的简单隐私解决方案,但实际效果却恰恰相反:完全暴露了用户的浏览习惯和网络流量。
这些扩展程序并非传统的VPN,而是作为远程控制的代理系统运行。它们从攻击者控制的服务器获取隐藏的配置文件,实时更改代理设置,并拦截每一个浏览器导航事件。
攻击者通过将流量重定向到未经授权的服务器,获取了敏感信息,包括登录凭证、财务数据和个人浏览模式。
一场欺骗性的浏览器攻击活动通过看似无害的VPN扩展程序,使数百万用户暴露在广泛的监控之下。这些以“免费无限VPN”服务为卖点的Chrome扩展程序在被安全系统检测到之前,累计安装量超过900万次,而其中的恶意软件却隐藏了近六年之久。
这些工具承诺提供一键激活的简单隐私解决方案,但实际效果却恰恰相反:完全暴露了用户的浏览习惯和网络流量。
这些扩展程序并非传统的VPN,而是作为远程控制的代理系统运行。它们从攻击者控制的服务器获取隐藏的配置文件,实时更改代理设置,并拦截每一个浏览器导航事件。
攻击者通过将流量重定向到未经授权的服务器,获取了敏感信息,包括登录凭证、财务数据和个人浏览模式。
Windows 图形漏洞严重,黑客可利用单张图片夺取控制权(作者:socsoc)
微软Windows 图形组件中存在一个严重的远程代码执行漏洞,攻击者可以利用精心构造的 JPEG 图像来控制系统。
该漏洞的 CVSS 评分为 9.8,对全球 Windows 用户构成严重威胁,因为利用该漏洞无需用户交互。
该问题于2025年5月被发现,并于2025年8月12日由微软发布补丁修复。该问题源于windowscodecs.dll库中不受信任的指针解引用,影响核心图像处理功能。
攻击者可以将恶意 JPEG 嵌入到 Microsoft Office 文档等日常文件中,从而在文件打开或预览时实现静默入侵。
这一漏洞凸显了传统图形处理中持续存在的风险,看似无害的图像解码操作可能导致系统完全被控制。由于Windows系统驱动着数十亿台设备,未打补丁的系统仍然极易受到网络钓鱼攻击或恶意下载的侵害。
微软Windows 图形组件中存在一个严重的远程代码执行漏洞,攻击者可以利用精心构造的 JPEG 图像来控制系统。
该漏洞的 CVSS 评分为 9.8,对全球 Windows 用户构成严重威胁,因为利用该漏洞无需用户交互。
该问题于2025年5月被发现,并于2025年8月12日由微软发布补丁修复。该问题源于windowscodecs.dll库中不受信任的指针解引用,影响核心图像处理功能。
攻击者可以将恶意 JPEG 嵌入到 Microsoft Office 文档等日常文件中,从而在文件打开或预览时实现静默入侵。
这一漏洞凸显了传统图形处理中持续存在的风险,看似无害的图像解码操作可能导致系统完全被控制。由于Windows系统驱动着数十亿台设备,未打补丁的系统仍然极易受到网络钓鱼攻击或恶意下载的侵害。
❤2
间谍软件开发者自己也遭到间谍软件攻击 被回旋镖后才感到极度恐惧(作者:匿名)
间谍软件开发者自己也遭到间谍软件攻击,自己也被攻击才知道恐慌和极度恐惧,也算是回旋镖了。前间谍软件开发商 Trenchat 员工吉布森负责开发 iOS 漏洞并进行利用,但没想到自己也收到苹果的攻击通知,他怀疑是前公司发起的攻击要让他变成泄露 Chrome 漏洞的替罪羊。
间谍软件开发者自己也遭到间谍软件攻击,自己也被攻击才知道恐慌和极度恐惧,也算是回旋镖了。前间谍软件开发商 Trenchat 员工吉布森负责开发 iOS 漏洞并进行利用,但没想到自己也收到苹果的攻击通知,他怀疑是前公司发起的攻击要让他变成泄露 Chrome 漏洞的替罪羊。
❤1
Azure Bastion 存在严重漏洞,攻击者可绕过身份验证并提升权限(作者:socsoc)
Azure Bastion 中的一个严重漏洞 (CVE-2025-49752) 允许远程攻击者绕过身份验证机制并将权限提升到管理级别。
该缺陷被归类为身份验证绕过漏洞,对依赖 Azure Bastion 来安全管理其云基础架构的组织构成直接风险。
Azure Bastion 中的一个严重漏洞 (CVE-2025-49752) 允许远程攻击者绕过身份验证机制并将权限提升到管理级别。
该缺陷被归类为身份验证绕过漏洞,对依赖 Azure Bastion 来安全管理其云基础架构的组织构成直接风险。
新的Sturnus安卓木马正在悄悄在加密聊天软件中传播并劫持设备(作者:beiank)
该恶意软件的其他功能包括支持监控设备活动,以及利用无障碍服务在受害者打开Signal、Telegram和WhatsApp时收集聊天内容,并发送屏幕上每个可见界面元素的详细信息。
该恶意软件的其他功能包括支持监控设备活动,以及利用无障碍服务在受害者打开Signal、Telegram和WhatsApp时收集聊天内容,并发送屏幕上每个可见界面元素的详细信息。
W3 Total Cache漏洞已发布概念验证,影响100多万个WordPress网站(作者:socsoc)
针对 CVE-2025-9501 的一个概念验证漏洞利用程序已公开发布。CVE-2025-9501 是一个严重的未经身份验证的命令注入漏洞,会影响 WordPress 最广泛部署的缓存插件之一 W3 Total Cache。
该漏洞已造成超过 100 万次活跃安装,对全球无数网站构成重大风险。
针对 CVE-2025-9501 的一个概念验证漏洞利用程序已公开发布。CVE-2025-9501 是一个严重的未经身份验证的命令注入漏洞,会影响 WordPress 最广泛部署的缓存插件之一 W3 Total Cache。
该漏洞已造成超过 100 万次活跃安装,对全球无数网站构成重大风险。
英特尔工程师收到裁员通知后下载1.8万份机密文件跑路 现在英特尔正在追查数据泄露(作者:匿名)
英特尔工程师收到裁员通知后下载 1.8 万份机密文件跑路,现在英特尔正在追查数据泄露。罗金峰 (Jinfeng Luo) 于 2014 年加盟英特尔担任工程师,在 2024 年 7 月收到裁员通知,随后罗金峰开始大量转移工作电脑上的机密数据,在英特尔开始调查前罗金峰已经离职并且现在杳无音讯。
英特尔工程师收到裁员通知后下载 1.8 万份机密文件跑路,现在英特尔正在追查数据泄露。罗金峰 (Jinfeng Luo) 于 2014 年加盟英特尔担任工程师,在 2024 年 7 月收到裁员通知,随后罗金峰开始大量转移工作电脑上的机密数据,在英特尔开始调查前罗金峰已经离职并且现在杳无音讯。
零售金融巨头SitusAMC数据泄露事件曝光,会计记录和法律协议均被披露(作者:socsoc)
一家大型会计和金融服务提供商披露了一起重大数据泄露事件,该事件影响了客户的业务记录和敏感的公司文件。
该事件发生在 2025 年 11 月 12 日左右,但该公司直到 2025 年 11 月 22 日才公开宣布此次数据泄露事件。
此次数据泄露事件暴露了SitusAMC客户的会计记录和法律协议。该公司证实,与客户关系相关的特定企业数据遭到泄露。
一家大型会计和金融服务提供商披露了一起重大数据泄露事件,该事件影响了客户的业务记录和敏感的公司文件。
该事件发生在 2025 年 11 月 12 日左右,但该公司直到 2025 年 11 月 22 日才公开宣布此次数据泄露事件。
此次数据泄露事件暴露了SitusAMC客户的会计记录和法律协议。该公司证实,与客户关系相关的特定企业数据遭到泄露。
VSCode Marketplace 上的恶意 Prettier 扩展程序会传播 Anivia Stealer 恶意软件(作者:socsoc)
一场危险的恶意软件攻击活动通过 Visual Studio Code Marketplace 上的虚假扩展程序,以数千名开发人员为目标。
2025 年 11 月 21 日,安全研究人员发现了一个名为“prettier-vscode-plus”的恶意扩展程序,该程序通过模仿合法的 Prettier 代码格式化程序来诱骗开发人员安装它。
该扩展程序利用品牌知名度,瞄准寻求格式化工具的开发者,对开发社区构成严重威胁。
该恶意扩展程序采用品牌劫持攻击的方式,使用与真正的 Prettier 扩展程序几乎相同的名称和外观来欺骗用户下载它。
这种攻击之所以特别有效,是因为开发者往往信任他们熟悉的流行扩展程序。
Checkmarx 安全研究人员迅速发现并报告了该扩展程序,导致其在发布后四小时内被删除。
一场危险的恶意软件攻击活动通过 Visual Studio Code Marketplace 上的虚假扩展程序,以数千名开发人员为目标。
2025 年 11 月 21 日,安全研究人员发现了一个名为“prettier-vscode-plus”的恶意扩展程序,该程序通过模仿合法的 Prettier 代码格式化程序来诱骗开发人员安装它。
该扩展程序利用品牌知名度,瞄准寻求格式化工具的开发者,对开发社区构成严重威胁。
该恶意扩展程序采用品牌劫持攻击的方式,使用与真正的 Prettier 扩展程序几乎相同的名称和外观来欺骗用户下载它。
这种攻击之所以特别有效,是因为开发者往往信任他们熟悉的流行扩展程序。
Checkmarx 安全研究人员迅速发现并报告了该扩展程序,导致其在发布后四小时内被删除。
攻击者可通过旧版Python 包中的漏洞代码入侵攻Python 包索引(作者:socsoc)
遗留代码中隐藏的漏洞往往会给现代开发环境带来不易察觉的风险。
最近在 Python 生态系统中出现了一个这样的问题,与 zc.buildout 工具关联的过时引导脚本使用户容易受到域名劫持攻击。
遗留代码中隐藏的漏洞往往会给现代开发环境带来不易察觉的风险。
最近在 Python 生态系统中出现了一个这样的问题,与 zc.buildout 工具关联的过时引导脚本使用户容易受到域名劫持攻击。
1位化名为ByteToBreach 的黑客 正在积极出售并泄露来自全球多个国家航空公司、银行、大学和政府机构的敏感数据(作者:beiank)
该威胁行为者至少自2025年6月起活跃,运营跨平台运营,结合技术能力与积极自我推广,覆盖DarkForums、Dread、Telegram,甚至一个公开的WordPress网站。
该威胁行为者至少自2025年6月起活跃,运营跨平台运营,结合技术能力与积极自我推广,覆盖DarkForums、Dread、Telegram,甚至一个公开的WordPress网站。
朝鲜黑客正积极利用npm、GitHub和Vercel传播OtterCookie恶意软件(作者:kalio)
一项针对全球软件开发者的重大安全威胁已浮现,朝鲜国家支持的威胁行为者在“传染性访谈”运动下,系统性地在NPM、GitHub和Vercel基础设施中散布恶意软件包,以传播OtterCookie恶意软件。
一项针对全球软件开发者的重大安全威胁已浮现,朝鲜国家支持的威胁行为者在“传染性访谈”运动下,系统性地在NPM、GitHub和Vercel基础设施中散布恶意软件包,以传播OtterCookie恶意软件。
❤1