Konni APT组织针对韩国目标利用谷歌和Naver广告传播恶意软件(作者:beiank)
该攻击被分析为一个案例,通过利用谷歌广告生态系统中使用的广告点击重定向机制的鱼叉式网络钓鱼攻击载体,有效地绕过了电子邮件安全过滤和用户警惕。据证实,攻击者利用了用于合法广告点击跟踪的域的重定向URL结构。
该攻击被分析为一个案例,通过利用谷歌广告生态系统中使用的广告点击重定向机制的鱼叉式网络钓鱼攻击载体,有效地绕过了电子邮件安全过滤和用户警惕。据证实,攻击者利用了用于合法广告点击跟踪的域的重定向URL结构。
伪装成 Notepad++ 工具的代理软件恶意软件利用 Windows 资源管理器进程劫持系统(作者:socsoc)
一种针对毫无戒心用户的复杂恶意软件攻击活动已经出现,该活动将恶意代理软件伪装成合法的 Notepad++ 安装程序。
此次攻击由威胁行为者 Larva-25012 精心策划,利用用户通过欺骗性广告页面和虚假下载门户网站寻求破解软件的心理。
该恶意软件会在未经受害者同意的情况下劫持其互联网带宽,使攻击者能够通过与外部各方共享网络资源来获利。
一种针对毫无戒心用户的复杂恶意软件攻击活动已经出现,该活动将恶意代理软件伪装成合法的 Notepad++ 安装程序。
此次攻击由威胁行为者 Larva-25012 精心策划,利用用户通过欺骗性广告页面和虚假下载门户网站寻求破解软件的心理。
该恶意软件会在未经受害者同意的情况下劫持其互联网带宽,使攻击者能够通过与外部各方共享网络资源来获利。
反抗伊朗政权的当地伊朗黑客组织入侵了伊朗Badr卫星系统,劫持了伊朗国家电视台播放了流亡王储的示威活动(作者:beiank)
王储礼萨·巴列维呼吁抗议伊朗伊斯兰共和国。巴列维的媒体团队也分享了黑客攻击的镜头,持续了10分钟。
王储礼萨·巴列维呼吁抗议伊朗伊斯兰共和国。巴列维的媒体团队也分享了黑客攻击的镜头,持续了10分钟。
Fortra的情报和研究专家(FIRE)在Telegram和WhatsApp上发现了大量的“HaxorSEO”或“HxSEO”操作和有针对性的网络攻击(作者:beiank)
Fortra的情报和研究专家(FIRE)的报告指出,Hexor团队最常针对易受攻击的php组件和Wordpress插件,使用各种文件上传和远程代码执行漏洞。
Fortra的情报和研究专家(FIRE)的报告指出,Hexor团队最常针对易受攻击的php组件和Wordpress插件,使用各种文件上传和远程代码执行漏洞。
数百个Clawdbot网关暴露,导致API密钥与私密聊天面临泄露风险(作者:socsoc)
蓬勃发展的开源人工智能代理网关 Clawdbot 面临日益严重的安全问题,目前已有 900 多个未经身份验证的实例暴露在网上,并且存在多个代码缺陷,可导致凭证被盗和远程代码执行。
Clawdbot 是一款开源的个人 AI 助手,可与 WhatsApp、Telegram、Slack、Discord、Signal 和 iMessage 等消息平台集成。
蓬勃发展的开源人工智能代理网关 Clawdbot 面临日益严重的安全问题,目前已有 900 多个未经身份验证的实例暴露在网上,并且存在多个代码缺陷,可导致凭证被盗和远程代码执行。
Clawdbot 是一款开源的个人 AI 助手,可与 WhatsApp、Telegram、Slack、Discord、Signal 和 iMessage 等消息平台集成。
热门AI助理项目Clawdbot存在安全缺陷 在VPS上部署可能直接暴露实例泄露数据(作者:匿名)
热门 AI 助理项目 Clawdbot 存在安全缺陷,如果部署在公网 VPS 上很容易被控制,目前已经有研究人员提交 PR 修复漏洞。根本原因在于 Clawdbot 默认对本地连接全部放行不需要认证,如果在公网服务器部署且使用 NGINX 或 Caddy 反代,那所有流量来自 localhost 或 127.0.0.1 也会被视为本地流量不需要认证。
热门 AI 助理项目 Clawdbot 存在安全缺陷,如果部署在公网 VPS 上很容易被控制,目前已经有研究人员提交 PR 修复漏洞。根本原因在于 Clawdbot 默认对本地连接全部放行不需要认证,如果在公网服务器部署且使用 NGINX 或 Caddy 反代,那所有流量来自 localhost 或 127.0.0.1 也会被视为本地流量不需要认证。
攻击者劫持官方 GitHub Desktop 代码库,以官方安装程序的形式分发恶意软件(作者:socsoc)
网络犯罪分子发现了一种危险的方法,即利用 GitHub 的工作原理诱骗开发者下载恶意软件。
该攻击涉及创建 GitHub Desktop 安装程序的虚假版本,并使其对毫无戒心的用户看起来合法。
2025 年 9 月至 10 月期间,该活动主要针对欧洲和欧洲经济区的用户,但感染蔓延至日本和其他地区。
网络犯罪分子发现了一种危险的方法,即利用 GitHub 的工作原理诱骗开发者下载恶意软件。
该攻击涉及创建 GitHub Desktop 安装程序的虚假版本,并使其对毫无戒心的用户看起来合法。
2025 年 9 月至 10 月期间,该活动主要针对欧洲和欧洲经济区的用户,但感染蔓延至日本和其他地区。
❤1
Gemini MCP 工具零日漏洞允许远程攻击者执行任意代码(作者:socsoc)
Gemini MCP 工具中存在一个严重的零日漏洞,该漏洞使用户在没有任何身份验证的情况下容易受到远程代码执行 ( RCE ) 攻击。
该漏洞被追踪为 ZDI‑26‑021 / ZDI‑CAN‑27783,并被分配了 CVE‑2026‑0755,其 CVSS v3.1 最高得分为 9.8,这反映了该漏洞易于利用且影响严重。
Gemini MCP 工具中存在一个严重的零日漏洞,该漏洞使用户在没有任何身份验证的情况下容易受到远程代码执行 ( RCE ) 攻击。
该漏洞被追踪为 ZDI‑26‑021 / ZDI‑CAN‑27783,并被分配了 CVE‑2026‑0755,其 CVSS v3.1 最高得分为 9.8,这反映了该漏洞易于利用且影响严重。
升级升级升级!WinRAR的路径遍历漏洞持续遭到黑客利用 用户应确保使用最新版(作者:匿名)
升级升级升级!WinRAR 路径遍历漏洞遭到黑客的持续利用,谷歌威胁情报小组已观察到国家支持的黑客团体和部分基于经济利益目的的黑客持续利用漏洞展开攻击。这个漏洞已经在 2025 年 7 月发布的 WinRAR v7.13 版中修复,只不过至今还有大量用户并未升级新版本,因此只需要向目标投放诱饵文件即可展开攻击。下载地址:https://ourl.co/111637
升级升级升级!WinRAR 路径遍历漏洞遭到黑客的持续利用,谷歌威胁情报小组已观察到国家支持的黑客团体和部分基于经济利益目的的黑客持续利用漏洞展开攻击。这个漏洞已经在 2025 年 7 月发布的 WinRAR v7.13 版中修复,只不过至今还有大量用户并未升级新版本,因此只需要向目标投放诱饵文件即可展开攻击。下载地址:https://ourl.co/111637
微软365 Outlook加载项被恶意利用,可在不留痕迹的情况下窃取敏感电子邮件数据(作者:socsoc)
微软 365 生态系统中存在一个重大的架构盲点,使得威胁行为者能够在不留下任何取证痕迹的情况下窃取敏感的电子邮件数据。
这种攻击技术被称为“Exfil Out&Look”,它利用 Outlook 加载项框架来隐蔽地拦截对外通信。
微软 365 生态系统中存在一个重大的架构盲点,使得威胁行为者能够在不留下任何取证痕迹的情况下窃取敏感的电子邮件数据。
这种攻击技术被称为“Exfil Out&Look”,它利用 Outlook 加载项框架来隐蔽地拦截对外通信。
❤1
杀毒软件 eScan 更新服务器遭入侵,它遭受到了1次高危供应链网络攻击(作者:beiank)
防病毒软件开发商 MicroWorld Technologies 证实,其 eScan 产品的更新服务器在 1月29日 遭到入侵。
防病毒软件开发商 MicroWorld Technologies 证实,其 eScan 产品的更新服务器在 1月29日 遭到入侵。