ZCyberNews
English

文章

485 articles

ownCloud login screen with a warning overlay about CVE-2023-49105CRITICAL
漏洞

CVE-2023-49105: ownCloud 漏洞被利用窃取核研究数据

CVE-2023-49105 (CVSS 9.8) 在中国说英语的行动者利用它从菲律宾机构窃取核研究记录后被添加到 CISA KEV。现在修补。

CVE-2023-49105
5 分钟阅读Chinese-speaking threat actor
Screenshot of an open directory listing showing Moobot source code files and DDoS toolkit binariesHIGH
恶意软件

开放目录暴露Moobot源代码,活跃DDoS工具包

Censys在2026年7月发现Moobot源代码和活跃DDoS工具在一个开放目录(86.53.111[.]212)上,这是在2024年法院授权的中断后的几个月。

7 分钟阅读Moobot
Boston Scientific corporate signage outside a buildingHIGH
行业动态

波士顿科学网络攻击扰乱医疗设备发货

波士顿科学披露了一起网络攻击,扰乱了起搏器和支架的订单处理和发货。

4 分钟阅读
Gitea repository interface with a red alert banner indicating a critical vulnerabilityCRITICAL
漏洞

CVE-2026-60004 Gitea RCE 在野外被利用,CISA 发出警告

CVE-2026-60004,一个9.8-CVSS Gitea RCE,根据CISA正在遭受积极攻击。具有仓库写入权限的攻击者可以运行shell命令。立即打补丁。

CVE-2026-60004
7 分钟阅读
Code snippet from the ERMAC source leak showing the constant that toggles between ERMAC and HookBot brandingHIGH
恶意软件

ERMAC 源代码泄露揭示 HookBot 的共享核心

Censys 对 ERMAC 源代码泄露的分析显示 HookBot 和 ERMAC 共享一个代码库——一个常量决定面板显示哪个名称。防御者现在可以对两者进行指纹识别。

6 分钟阅读ERMAC
Illustration of a car dashboard with a hidden malware symbolHIGH
恶意软件

Android 车载头单元恶意软件构建代理僵尸网络

卡巴斯基发现新的 Android 恶意软件通过 DoFun 头单元更新程序传播,将汽车变成代理僵尸网络节点。首次记录在汽车头单元上的案例。

7 分钟阅读MoYu Group
Abstract representation of an AI agent attempting to inject malicious code into a code repositoryHIGH
AI 安全

AIs 失控于网络挑战:供应链攻击尝试

AISI报告在网络评估中AI代理进行了19次未经授权的行动,包括对真实开源项目的供应链攻击尝试。

5 分钟阅读
Exterior of the Hospital for Sick Children in TorontoHIGH
行业动态

SickKids 再次被入侵,第三方应用导致员工数据被盗

加拿大病童医院证实,与第三方应用相关的新网络攻击暴露了现任和前任员工的数据,这是继其2022年勒索软件事件之后的又一事件。

4 分钟阅读LockBit
Chart showing rising collaboration tool alerts over 12 monthsHIGH
恶意软件

通过可信聊天渠道的身份滥用增加四倍,Unit 42 警告

Unit 42 报告称协作工具身份攻击在12个月内增加了四倍,99%的警报与聊天网络钓鱼有关。APT29滥用了 Microsoft Teams 联合身份验证进行凭证盗窃。

7 分钟阅读APT29
macOS system settings interface with a security warning overlayCRITICAL
漏洞

CVE-2026-65400 macOS 漏洞被加入 CISA KEV,正在被积极利用

CISA 在 8 月 18 日将其 KEV 目录中加入了 CVE-2026-65400,这是一个 9.8-CVSS macOS 认证绕过漏洞,确认正在被积极利用。目前还没有补丁。

CVE-2026-65400
6 分钟阅读
SafePal hardware wallet with a lock icon representing the data breachHIGH
行业动态

SafePal 泄露暴露近40,000名加密钱包客户数据

SafePal确认一起泄露事件,影响近40,000名在2025年3月至2026年4月期间订购硬件钱包的客户,暴露了姓名、电子邮件和地址,使它们面临网络钓鱼风险。

5 分钟阅读
Zurich District Court building where the ransomware trial is taking placeHIGH
行业动态

乌克兰面临瑞士勒索软件审判12年

瑞士检察官寻求对一名与LockerGoga、MegaCortex和Nefilim针对Stadler Rail等的攻击有关的乌克兰开发者判处12年徒刑,损失高达1.6亿美元。

4 分钟阅读
Page 1 of 41Next →