新的Sturnus安卓木马正在悄悄在加密聊天软件中传播并劫持设备(作者:beiank)
该恶意软件的其他功能包括支持监控设备活动,以及利用无障碍服务在受害者打开Signal、Telegram和WhatsApp时收集聊天内容,并发送屏幕上每个可见界面元素的详细信息。
该恶意软件的其他功能包括支持监控设备活动,以及利用无障碍服务在受害者打开Signal、Telegram和WhatsApp时收集聊天内容,并发送屏幕上每个可见界面元素的详细信息。
W3 Total Cache漏洞已发布概念验证,影响100多万个WordPress网站(作者:socsoc)
针对 CVE-2025-9501 的一个概念验证漏洞利用程序已公开发布。CVE-2025-9501 是一个严重的未经身份验证的命令注入漏洞,会影响 WordPress 最广泛部署的缓存插件之一 W3 Total Cache。
该漏洞已造成超过 100 万次活跃安装,对全球无数网站构成重大风险。
针对 CVE-2025-9501 的一个概念验证漏洞利用程序已公开发布。CVE-2025-9501 是一个严重的未经身份验证的命令注入漏洞,会影响 WordPress 最广泛部署的缓存插件之一 W3 Total Cache。
该漏洞已造成超过 100 万次活跃安装,对全球无数网站构成重大风险。
英特尔工程师收到裁员通知后下载1.8万份机密文件跑路 现在英特尔正在追查数据泄露(作者:匿名)
英特尔工程师收到裁员通知后下载 1.8 万份机密文件跑路,现在英特尔正在追查数据泄露。罗金峰 (Jinfeng Luo) 于 2014 年加盟英特尔担任工程师,在 2024 年 7 月收到裁员通知,随后罗金峰开始大量转移工作电脑上的机密数据,在英特尔开始调查前罗金峰已经离职并且现在杳无音讯。
英特尔工程师收到裁员通知后下载 1.8 万份机密文件跑路,现在英特尔正在追查数据泄露。罗金峰 (Jinfeng Luo) 于 2014 年加盟英特尔担任工程师,在 2024 年 7 月收到裁员通知,随后罗金峰开始大量转移工作电脑上的机密数据,在英特尔开始调查前罗金峰已经离职并且现在杳无音讯。
零售金融巨头SitusAMC数据泄露事件曝光,会计记录和法律协议均被披露(作者:socsoc)
一家大型会计和金融服务提供商披露了一起重大数据泄露事件,该事件影响了客户的业务记录和敏感的公司文件。
该事件发生在 2025 年 11 月 12 日左右,但该公司直到 2025 年 11 月 22 日才公开宣布此次数据泄露事件。
此次数据泄露事件暴露了SitusAMC客户的会计记录和法律协议。该公司证实,与客户关系相关的特定企业数据遭到泄露。
一家大型会计和金融服务提供商披露了一起重大数据泄露事件,该事件影响了客户的业务记录和敏感的公司文件。
该事件发生在 2025 年 11 月 12 日左右,但该公司直到 2025 年 11 月 22 日才公开宣布此次数据泄露事件。
此次数据泄露事件暴露了SitusAMC客户的会计记录和法律协议。该公司证实,与客户关系相关的特定企业数据遭到泄露。
VSCode Marketplace 上的恶意 Prettier 扩展程序会传播 Anivia Stealer 恶意软件(作者:socsoc)
一场危险的恶意软件攻击活动通过 Visual Studio Code Marketplace 上的虚假扩展程序,以数千名开发人员为目标。
2025 年 11 月 21 日,安全研究人员发现了一个名为“prettier-vscode-plus”的恶意扩展程序,该程序通过模仿合法的 Prettier 代码格式化程序来诱骗开发人员安装它。
该扩展程序利用品牌知名度,瞄准寻求格式化工具的开发者,对开发社区构成严重威胁。
该恶意扩展程序采用品牌劫持攻击的方式,使用与真正的 Prettier 扩展程序几乎相同的名称和外观来欺骗用户下载它。
这种攻击之所以特别有效,是因为开发者往往信任他们熟悉的流行扩展程序。
Checkmarx 安全研究人员迅速发现并报告了该扩展程序,导致其在发布后四小时内被删除。
一场危险的恶意软件攻击活动通过 Visual Studio Code Marketplace 上的虚假扩展程序,以数千名开发人员为目标。
2025 年 11 月 21 日,安全研究人员发现了一个名为“prettier-vscode-plus”的恶意扩展程序,该程序通过模仿合法的 Prettier 代码格式化程序来诱骗开发人员安装它。
该扩展程序利用品牌知名度,瞄准寻求格式化工具的开发者,对开发社区构成严重威胁。
该恶意扩展程序采用品牌劫持攻击的方式,使用与真正的 Prettier 扩展程序几乎相同的名称和外观来欺骗用户下载它。
这种攻击之所以特别有效,是因为开发者往往信任他们熟悉的流行扩展程序。
Checkmarx 安全研究人员迅速发现并报告了该扩展程序,导致其在发布后四小时内被删除。
攻击者可通过旧版Python 包中的漏洞代码入侵攻Python 包索引(作者:socsoc)
遗留代码中隐藏的漏洞往往会给现代开发环境带来不易察觉的风险。
最近在 Python 生态系统中出现了一个这样的问题,与 zc.buildout 工具关联的过时引导脚本使用户容易受到域名劫持攻击。
遗留代码中隐藏的漏洞往往会给现代开发环境带来不易察觉的风险。
最近在 Python 生态系统中出现了一个这样的问题,与 zc.buildout 工具关联的过时引导脚本使用户容易受到域名劫持攻击。
1位化名为ByteToBreach 的黑客 正在积极出售并泄露来自全球多个国家航空公司、银行、大学和政府机构的敏感数据(作者:beiank)
该威胁行为者至少自2025年6月起活跃,运营跨平台运营,结合技术能力与积极自我推广,覆盖DarkForums、Dread、Telegram,甚至一个公开的WordPress网站。
该威胁行为者至少自2025年6月起活跃,运营跨平台运营,结合技术能力与积极自我推广,覆盖DarkForums、Dread、Telegram,甚至一个公开的WordPress网站。
朝鲜黑客正积极利用npm、GitHub和Vercel传播OtterCookie恶意软件(作者:kalio)
一项针对全球软件开发者的重大安全威胁已浮现,朝鲜国家支持的威胁行为者在“传染性访谈”运动下,系统性地在NPM、GitHub和Vercel基础设施中散布恶意软件包,以传播OtterCookie恶意软件。
一项针对全球软件开发者的重大安全威胁已浮现,朝鲜国家支持的威胁行为者在“传染性访谈”运动下,系统性地在NPM、GitHub和Vercel基础设施中散布恶意软件包,以传播OtterCookie恶意软件。
❤1
无印良品因供应商(日本雅虎旗下)遭受勒索攻击导致物流中断 被迫关闭门店(作者:sasser)
无印良品因供应商遭受勒索软件攻击导致物流中断,被迫在日本关闭所有门店暂停所有销售计划。无印良品在日本的物流供应商是日本雅虎旗下的 ASKUL,该公司遭到勒索软件攻击后瘫痪,间接导致无印良品在日本的业务也全部瘫痪。
无印良品因供应商遭受勒索软件攻击导致物流中断,被迫在日本关闭所有门店暂停所有销售计划。无印良品在日本的物流供应商是日本雅虎旗下的 ASKUL,该公司遭到勒索软件攻击后瘫痪,间接导致无印良品在日本的业务也全部瘫痪。
密码管理器容易被黑客攻击——以及如何保护自身安全(作者:Xiaoyune)
根据2024年的一项研究,平均每个互联网用户拥有约168个个人账户密码。这比四年前的统计数据大幅增长了68%。考虑到跨账户共享凭证以及使用容易被猜到的密码所带来的安全风险,我们大多数人都需要帮助来管理这些登录信息。密码管理器正是在这种情况下应运而生:它能够帮助我们存储和记住每个在线账户所需的长密码、强密码和唯一密码。
根据2024年的一项研究,平均每个互联网用户拥有约168个个人账户密码。这比四年前的统计数据大幅增长了68%。考虑到跨账户共享凭证以及使用容易被猜到的密码所带来的安全风险,我们大多数人都需要帮助来管理这些登录信息。密码管理器正是在这种情况下应运而生:它能够帮助我们存储和记住每个在线账户所需的长密码、强密码和唯一密码。
OpenVPN 漏洞允许黑客触发 DoS 攻击并绕过安全检查(作者:socsoc)
OpenVPN 发布了针对其 2.6 稳定版和 2.7 开发分支的关键安全更新,修复了三个可能导致本地拒绝服务 (DoS)、安全绕过和缓冲区越界读取(Buffer Over-read)的漏洞。
OpenVPN 发布了针对其 2.6 稳定版和 2.7 开发分支的关键安全更新,修复了三个可能导致本地拒绝服务 (DoS)、安全绕过和缓冲区越界读取(Buffer Over-read)的漏洞。
知名扩展程序WeTab和Infinity V+等被发现恶意劫持用户 收集用户方方面面的私密信息(作者:匿名)
知名扩展程序 WeTab 和 Infinity V + 等被发现恶意劫持用户并收集用户方方面面的信息,监控用户访问的任意网站甚至可以发起中间人攻击进行劫持。WeTab 开发商是重庆哨兵电子商务科技有限公司,目前尚不清楚是这些扩展程序开发者主动投毒还是公司被收购后进行的投毒,但考虑到投毒从 2018 年就开始,大概率不是收购造成的。
知名扩展程序 WeTab 和 Infinity V + 等被发现恶意劫持用户并收集用户方方面面的信息,监控用户访问的任意网站甚至可以发起中间人攻击进行劫持。WeTab 开发商是重庆哨兵电子商务科技有限公司,目前尚不清楚是这些扩展程序开发者主动投毒还是公司被收购后进行的投毒,但考虑到投毒从 2018 年就开始,大概率不是收购造成的。
韩国电商网站Coupang泄露3,370万名用户的多种敏感信息 泄露源头似乎是内鬼(作者:sasser)
韩国电商网站 Coupang 泄露 3,370 万名用户信息,占韩国总人口的 65%,泄露源头疑似是该公司的前员工。泄露信息包括姓名、邮箱、收货地址、电话号码和部分订单记录,如果诈骗者利用这些精准信息进行诈骗,成功率可能会更高,即受害者被骗概率会显著增加。
韩国电商网站 Coupang 泄露 3,370 万名用户信息,占韩国总人口的 65%,泄露源头疑似是该公司的前员工。泄露信息包括姓名、邮箱、收货地址、电话号码和部分订单记录,如果诈骗者利用这些精准信息进行诈骗,成功率可能会更高,即受害者被骗概率会显著增加。
React (CVE-2025-55182) 和 Next.js (CVE-2025-66478) 存在严重的远程代码执行 (RCE) 漏洞(作者:socsoc)
2025年12月3日,React团队公开披露了CVE-2025-55182,这是React Server Components中的一个严重漏洞,允许未经身份验证的远程代码执行。该漏洞源于react-server包对React Server Components“Flight”协议处理中不安全的反序列化。
该漏洞的 CVSS 评分为 10.0(严重)。攻击者可以通过向任何 React 服务器函数端点发送特制的 HTTP 请求来利用此漏洞,从而在无需身份验证的情况下执行代码。
2025年12月3日,React团队公开披露了CVE-2025-55182,这是React Server Components中的一个严重漏洞,允许未经身份验证的远程代码执行。该漏洞源于react-server包对React Server Components“Flight”协议处理中不安全的反序列化。
该漏洞的 CVSS 评分为 10.0(严重)。攻击者可以通过向任何 React 服务器函数端点发送特制的 HTTP 请求来利用此漏洞,从而在无需身份验证的情况下执行代码。