热门AI助理项目Clawdbot存在安全缺陷 在VPS上部署可能直接暴露实例泄露数据(作者:匿名)
热门 AI 助理项目 Clawdbot 存在安全缺陷,如果部署在公网 VPS 上很容易被控制,目前已经有研究人员提交 PR 修复漏洞。根本原因在于 Clawdbot 默认对本地连接全部放行不需要认证,如果在公网服务器部署且使用 NGINX 或 Caddy 反代,那所有流量来自 localhost 或 127.0.0.1 也会被视为本地流量不需要认证。
热门 AI 助理项目 Clawdbot 存在安全缺陷,如果部署在公网 VPS 上很容易被控制,目前已经有研究人员提交 PR 修复漏洞。根本原因在于 Clawdbot 默认对本地连接全部放行不需要认证,如果在公网服务器部署且使用 NGINX 或 Caddy 反代,那所有流量来自 localhost 或 127.0.0.1 也会被视为本地流量不需要认证。
攻击者劫持官方 GitHub Desktop 代码库,以官方安装程序的形式分发恶意软件(作者:socsoc)
网络犯罪分子发现了一种危险的方法,即利用 GitHub 的工作原理诱骗开发者下载恶意软件。
该攻击涉及创建 GitHub Desktop 安装程序的虚假版本,并使其对毫无戒心的用户看起来合法。
2025 年 9 月至 10 月期间,该活动主要针对欧洲和欧洲经济区的用户,但感染蔓延至日本和其他地区。
网络犯罪分子发现了一种危险的方法,即利用 GitHub 的工作原理诱骗开发者下载恶意软件。
该攻击涉及创建 GitHub Desktop 安装程序的虚假版本,并使其对毫无戒心的用户看起来合法。
2025 年 9 月至 10 月期间,该活动主要针对欧洲和欧洲经济区的用户,但感染蔓延至日本和其他地区。
❤1
Gemini MCP 工具零日漏洞允许远程攻击者执行任意代码(作者:socsoc)
Gemini MCP 工具中存在一个严重的零日漏洞,该漏洞使用户在没有任何身份验证的情况下容易受到远程代码执行 ( RCE ) 攻击。
该漏洞被追踪为 ZDI‑26‑021 / ZDI‑CAN‑27783,并被分配了 CVE‑2026‑0755,其 CVSS v3.1 最高得分为 9.8,这反映了该漏洞易于利用且影响严重。
Gemini MCP 工具中存在一个严重的零日漏洞,该漏洞使用户在没有任何身份验证的情况下容易受到远程代码执行 ( RCE ) 攻击。
该漏洞被追踪为 ZDI‑26‑021 / ZDI‑CAN‑27783,并被分配了 CVE‑2026‑0755,其 CVSS v3.1 最高得分为 9.8,这反映了该漏洞易于利用且影响严重。
升级升级升级!WinRAR的路径遍历漏洞持续遭到黑客利用 用户应确保使用最新版(作者:匿名)
升级升级升级!WinRAR 路径遍历漏洞遭到黑客的持续利用,谷歌威胁情报小组已观察到国家支持的黑客团体和部分基于经济利益目的的黑客持续利用漏洞展开攻击。这个漏洞已经在 2025 年 7 月发布的 WinRAR v7.13 版中修复,只不过至今还有大量用户并未升级新版本,因此只需要向目标投放诱饵文件即可展开攻击。下载地址:https://ourl.co/111637
升级升级升级!WinRAR 路径遍历漏洞遭到黑客的持续利用,谷歌威胁情报小组已观察到国家支持的黑客团体和部分基于经济利益目的的黑客持续利用漏洞展开攻击。这个漏洞已经在 2025 年 7 月发布的 WinRAR v7.13 版中修复,只不过至今还有大量用户并未升级新版本,因此只需要向目标投放诱饵文件即可展开攻击。下载地址:https://ourl.co/111637
微软365 Outlook加载项被恶意利用,可在不留痕迹的情况下窃取敏感电子邮件数据(作者:socsoc)
微软 365 生态系统中存在一个重大的架构盲点,使得威胁行为者能够在不留下任何取证痕迹的情况下窃取敏感的电子邮件数据。
这种攻击技术被称为“Exfil Out&Look”,它利用 Outlook 加载项框架来隐蔽地拦截对外通信。
微软 365 生态系统中存在一个重大的架构盲点,使得威胁行为者能够在不留下任何取证痕迹的情况下窃取敏感的电子邮件数据。
这种攻击技术被称为“Exfil Out&Look”,它利用 Outlook 加载项框架来隐蔽地拦截对外通信。
❤1
杀毒软件 eScan 更新服务器遭入侵,它遭受到了1次高危供应链网络攻击(作者:beiank)
防病毒软件开发商 MicroWorld Technologies 证实,其 eScan 产品的更新服务器在 1月29日 遭到入侵。
防病毒软件开发商 MicroWorld Technologies 证实,其 eScan 产品的更新服务器在 1月29日 遭到入侵。
危险木马“Arsink”间谍软件已渗透到143个国家,埃及和印度尼西亚等国家已经是正在被攻击的重灾区(作者:beiank)
Arsink 是一种远程访问特洛伊木马(RAT),Zimperium 的 zLabs 团队在检查 1,216 种不同恶意软件变体时发现了它。
Arsink 是一种远程访问特洛伊木马(RAT),Zimperium 的 zLabs 团队在检查 1,216 种不同恶意软件变体时发现了它。
江森自控多款关键产品曝出严重漏洞,可致远程SQL注入攻击(作者:socsoc)
一份紧急安全通告指出,江森自控(Johnson Controls)多款工业控制系统(ICS)产品中存在一个严重的SQL注入漏洞。
该漏洞编号为CVE-2025-26385,其在CVSS v3评分体系中获得了满分10.0分的最高严重性评级,表明其对受影响基础设施构成最高级别的风险。
一份紧急安全通告指出,江森自控(Johnson Controls)多款工业控制系统(ICS)产品中存在一个严重的SQL注入漏洞。
该漏洞编号为CVE-2025-26385,其在CVSS v3评分体系中获得了满分10.0分的最高严重性评级,表明其对受影响基础设施构成最高级别的风险。
飞牛OS系统推出的最新v1.1.18版更新导致部分设备失联 且杀毒效果不尽人意(作者:匿名)
飞牛 OS 系统推出的最新 v1.1.18 版更新导致部分设备失联,且杀毒效果不尽人意,甚至不如网友使用 AI 辅助编写的查杀脚本。在无法确保安全性的前提下,建议用户保持设备继续内网运行绝对不要暴露到公网,同时使用卡巴斯基 Linux 病毒移除脚本进行查杀,最好能迁移数据重装系统。
飞牛 OS 系统推出的最新 v1.1.18 版更新导致部分设备失联,且杀毒效果不尽人意,甚至不如网友使用 AI 辅助编写的查杀脚本。在无法确保安全性的前提下,建议用户保持设备继续内网运行绝对不要暴露到公网,同时使用卡巴斯基 Linux 病毒移除脚本进行查杀,最好能迁移数据重装系统。
波兰30个风能和太阳能发电厂遭遇协同网络攻击(作者:socsoc)
2025 年 12 月 29 日,波兰遭遇了一场有组织的袭击,目标是 30 多个风能和太阳能发电场,以及一个大型热电联产厂和一个制造厂。
袭击事件发生在严寒的冬季天气中,当时气温骤降,暴风雪威胁着国家的能源稳定。
所有行动都带有纯粹的破坏意图,旨在破坏关键基础设施,而不是窃取信息。
2025 年 12 月 29 日,波兰遭遇了一场有组织的袭击,目标是 30 多个风能和太阳能发电场,以及一个大型热电联产厂和一个制造厂。
袭击事件发生在严寒的冬季天气中,当时气温骤降,暴风雪威胁着国家的能源稳定。
所有行动都带有纯粹的破坏意图,旨在破坏关键基础设施,而不是窃取信息。
Foxit PDF编辑器曝高危漏洞,攻击者可植入执行任意JS代码(作者:socsoc)
目前共发现两个相关的跨站脚本漏洞,编号分别为 CVE-2026-1591 与 CVE-2026-1592。
两个漏洞均源于同一根本原因:对图层名称和附件文件名中的用户输入净化不足。当用户通过“文件附件”列表或“图层”面板与特制的恶意负载进行交互时,应用程序未能将不可信的输入在嵌入HTML结构前进行正确编码,从而使得攻击者可以在用户的浏览器上下文中执行任意JavaScript代码。
目前共发现两个相关的跨站脚本漏洞,编号分别为 CVE-2026-1591 与 CVE-2026-1592。
两个漏洞均源于同一根本原因:对图层名称和附件文件名中的用户输入净化不足。当用户通过“文件附件”列表或“图层”面板与特制的恶意负载进行交互时,应用程序未能将不可信的输入在嵌入HTML结构前进行正确编码,从而使得攻击者可以在用户的浏览器上下文中执行任意JavaScript代码。