开源病毒也是开源?TeamPCP开源蠕虫病毒Shai-Hulud 只需修改C2即可使用(作者:sasser)
病毒开源也是开源?致力于供应链攻击的 TeamPCP 团队在 GitHub 开源蠕虫病毒 Shai-Hulud,随后还有好心人贡献代码让蠕虫支持 FreeBSD (用户:我可谢谢你)。这个蠕虫病毒只需要简单修改即可部署使用,OX 分析师也确认代码是有效的,与黑客此前发起攻击使用的代码相同。
病毒开源也是开源?致力于供应链攻击的 TeamPCP 团队在 GitHub 开源蠕虫病毒 Shai-Hulud,随后还有好心人贡献代码让蠕虫支持 FreeBSD (用户:我可谢谢你)。这个蠕虫病毒只需要简单修改即可部署使用,OX 分析师也确认代码是有效的,与黑客此前发起攻击使用的代码相同。
❤1
GitLab 存在严重漏洞,可发起 XSS 和未经身份验证的 DoS 攻击(作者:weak_hong)
威胁行为者一直在寻找基础设施的弱点,而 GitLab 中新发现的一批漏洞恰好为他们提供了一份危险的路线图。2026 年 5 月 13 日,GitLab 发布了紧急安全更新,以解决多个高危漏洞。这些漏洞可能允许攻击者劫持浏览器会话或彻底崩溃关键的 CI/CD 管道。
威胁行为者一直在寻找基础设施的弱点,而 GitLab 中新发现的一批漏洞恰好为他们提供了一份危险的路线图。2026 年 5 月 13 日,GitLab 发布了紧急安全更新,以解决多个高危漏洞。这些漏洞可能允许攻击者劫持浏览器会话或彻底崩溃关键的 CI/CD 管道。
全球互联网关键基础设施NGINX出现高危漏洞 仅需发送特制HTTP请求即可拿下服务器(作者:sasser)
全球互联网关键基础设施 NGINX 出现高危安全漏洞,攻击者只需要向暴露的 NGINX 服务器发送特制 HTTP 请求即可拿下服务器。该漏洞还是在 2008 年引入的,从 NGINX 0.6.27~1.30.0 版均受漏洞影响,使用 NGINX 的用户需尽快升级到 1.30.1 版或 1.31.0 版。
全球互联网关键基础设施 NGINX 出现高危安全漏洞,攻击者只需要向暴露的 NGINX 服务器发送特制 HTTP 请求即可拿下服务器。该漏洞还是在 2008 年引入的,从 NGINX 0.6.27~1.30.0 版均受漏洞影响,使用 NGINX 的用户需尽快升级到 1.30.1 版或 1.31.0 版。
美国制药制造企业West Pharmaceutical Services披露遭遇数据窃取与系统加密攻击(作者:kalio)
美国制药制造企业West Pharmaceutical Services披露,其遭遇一起重大网络安全事件,攻击者不仅从公司网络中窃取了部分数据,还加密了若干系统。
美国制药制造企业West Pharmaceutical Services披露,其遭遇一起重大网络安全事件,攻击者不仅从公司网络中窃取了部分数据,还加密了若干系统。
OpenAI受TanStack供应链攻击影响被窃取数据 基于安全考虑OpenAI再次轮换证书(作者:sasser)
OpenAI 受 TanStack 供应链攻击影响,两名员工设备被感染并泄露部分数据,OpenAI 决定再次轮换代码签名证书。ChatGPT、Codex、Atlas 浏览器的 macOS 版用户都需要下载新版本,旧版本代码签名证书将被吊销,到时候用户将无法在 macOS 上安装。
OpenAI 受 TanStack 供应链攻击影响,两名员工设备被感染并泄露部分数据,OpenAI 决定再次轮换代码签名证书。ChatGPT、Codex、Atlas 浏览器的 macOS 版用户都需要下载新版本,旧版本代码签名证书将被吊销,到时候用户将无法在 macOS 上安装。
❤1
NGINX堆缓冲区溢出漏洞已经开始被黑客利用 安全公司提醒用户尽快升级(作者:sasser)
NGINX 堆缓冲区溢出漏洞已经开始被黑客利用,部分黑客尝试利用漏洞发起试探性攻击,漏洞检测和蜜罐分析平台 VulnCheck 就发现自己的蜜罐被黑客触发。观测数据显示目前暴露在公网且未升级的 NGINX 实例约有 570 万个,安全公司建议 NGINX 用户立即升级到最新版。
NGINX 堆缓冲区溢出漏洞已经开始被黑客利用,部分黑客尝试利用漏洞发起试探性攻击,漏洞检测和蜜罐分析平台 VulnCheck 就发现自己的蜜罐被黑客触发。观测数据显示目前暴露在公网且未升级的 NGINX 实例约有 570 万个,安全公司建议 NGINX 用户立即升级到最新版。
九年前的 Linux 内核漏洞使攻击者可窃取 SSH 私钥(作者:weak_hong)
一项新的公开披露的 Linux 内核漏洞(编号为CVE-2026-46333)暴露出一个严重的本地权限提升漏洞,该漏洞已存在近九年仍未被发现。
一项新的公开披露的 Linux 内核漏洞(编号为CVE-2026-46333)暴露出一个严重的本地权限提升漏洞,该漏洞已存在近九年仍未被发现。
微软披露Microsoft Defender中存在的2个安全漏洞 可被黑客用于本地提升权限(作者:sasser)
微软披露 Microsoft Defender 中存在的 2 个安全漏洞,可被黑客用于本地权限提升到 SYSTEM 权限。目前微软已经通过软件更新修复漏洞,用户只需要保持联网即可,Microsoft Defender 会自动下载和安装更新。
微软披露 Microsoft Defender 中存在的 2 个安全漏洞,可被黑客用于本地权限提升到 SYSTEM 权限。目前微软已经通过软件更新修复漏洞,用户只需要保持联网即可,Microsoft Defender 会自动下载和安装更新。
美国纽约市大型公立医疗体系NYC Health + Hospitals公立医疗系统遭第三方入侵泄露180万患者敏感数据(作者:kalio)
纽约市的市政医疗保健系统正在通知近200万名患者,今年早些时候发现了一起涉及第三方供应商的黑客事件。
纽约市的市政医疗保健系统正在通知近200万名患者,今年早些时候发现了一起涉及第三方供应商的黑客事件。
开源项目Laravel Lang(社区本地化项目)被攻击 黑客发布700多个恶意版本(作者:sasser)
供应链攻击:开源项目 Laravel Lang (社区本地化项目) 被攻击,黑客劫持 GitHub 账号发布 700 多个恶意软件包。下游项目若是使用这些软件包请立即排查,此次攻击发生在 UTC 时间 5 月 22 日~23 日,恶意代码会窃取开发环境和本地软件 (例如 1Password) 的所有凭证。
供应链攻击:开源项目 Laravel Lang (社区本地化项目) 被攻击,黑客劫持 GitHub 账号发布 700 多个恶意软件包。下游项目若是使用这些软件包请立即排查,此次攻击发生在 UTC 时间 5 月 22 日~23 日,恶意代码会窃取开发环境和本地软件 (例如 1Password) 的所有凭证。
CISA 警告 Drupal 核心 SQL 注入漏洞在攻击中被利用(作者:weak_hong)
美国网络安全和基础设施安全局(CISA)发布紧急警报,关于 Drupal 核心中一个关键的 SQL 注入漏洞,该漏洞被追踪为 CVE-2026-9082,目前正在实际攻击中被积极利用。
美国网络安全和基础设施安全局(CISA)发布紧急警报,关于 Drupal 核心中一个关键的 SQL 注入漏洞,该漏洞被追踪为 CVE-2026-9082,目前正在实际攻击中被积极利用。
❤3⚡1👍1🔥1🤩1🙏1
研究人员称NGINX近期爆出的漏洞是AI制造焦虑 因为实际匹配漏洞极少(作者:sasser)
安全分析师称 NGINX 近期爆出的漏洞是 AI 制造的焦虑,因为实际匹配漏洞极少。这名分析师从 GitHub 上抓取 4,000 份公开的 NGINX 配置文件,发现实际受漏洞影响的配置为 0,因为大多数网站不需要使用 rewrite 进行规则匹配,不过蓝点网抓取了 699 份配置文件,其中成功匹配漏洞的有 44 个,占比为 6.3%,从这个角度来说真正受影响的实例并不少,使用 NGINX 的用户还是得尽早升级。
安全分析师称 NGINX 近期爆出的漏洞是 AI 制造的焦虑,因为实际匹配漏洞极少。这名分析师从 GitHub 上抓取 4,000 份公开的 NGINX 配置文件,发现实际受漏洞影响的配置为 0,因为大多数网站不需要使用 rewrite 进行规则匹配,不过蓝点网抓取了 699 份配置文件,其中成功匹配漏洞的有 44 个,占比为 6.3%,从这个角度来说真正受影响的实例并不少,使用 NGINX 的用户还是得尽早升级。
一种名为Megalodon的新GitHub攻击已影响超过5500个仓库(作者:ty4z2008)
2026年5月18日,代号'巨齿鲨'(Megalodon)的恶意软件在六小时内感染超过5,500个GitHub仓库,注入恶意CI/CD后门,窃取云凭证与密钥。攻击者通过伪装成自动化维护的临时账户和精心设计的提交信息规避审查,利用高权限工作流变体实施大规模供应链攻击,影响包括 开源在线聊天平台Tiledesk在内的多个项目。
2026年5月18日,代号'巨齿鲨'(Megalodon)的恶意软件在六小时内感染超过5,500个GitHub仓库,注入恶意CI/CD后门,窃取云凭证与密钥。攻击者通过伪装成自动化维护的临时账户和精心设计的提交信息规避审查,利用高权限工作流变体实施大规模供应链攻击,影响包括 开源在线聊天平台Tiledesk在内的多个项目。
火绒安全揭露新型远控威胁攻击手段 利用WPS带毒版和Cloudflare隧道展开攻击(作者:sasser)
火绒安全揭露新型远控威胁攻击手段,黑客投放 WPS 带毒版并使用 Cloudflare 隧道进行连接。在完成初步感染后恶意载荷会将整个 C 盘添加到 Microsoft Defender 排除列表里,于是微软不再扫描 C 盘因此也不会产生报警,而使用具有合法签名的 Cloudflare 隧道工具也不会被安全软件报告异常。
火绒安全揭露新型远控威胁攻击手段,黑客投放 WPS 带毒版并使用 Cloudflare 隧道进行连接。在完成初步感染后恶意载荷会将整个 C 盘添加到 Microsoft Defender 排除列表里,于是微软不再扫描 C 盘因此也不会产生报警,而使用具有合法签名的 Cloudflare 隧道工具也不会被安全软件报告异常。