ZCyberNews
English

文章

427 articles

SAP npm 包被劫持在窃取凭证的供应链攻击中CRITICAL
恶意软件

SAP npm 包被劫持在窃取凭证的供应链攻击中

攻击者破坏了多个与SAP相关的npm包,部署窃取凭证的恶意软件,针对SAP BTP和云应用凭证。活动被称为迷你Shai-Hulud。

4 分钟阅读mini Shai-Hulud
瑞士警方逮捕10名疑似Black Axe网络犯罪团伙成员HIGH
行业动态

瑞士警方逮捕10名疑似Black Axe网络犯罪团伙成员

瑞士和德国警方逮捕了与尼日利亚有联系的Black Axe网络的10名嫌疑人,包括一名负责监督南欧业务的地区领导人。

3 分钟阅读Black Axe
零窗口时代:后神话漏洞利用的NDR剧本HIGH
行业动态

零窗口时代:后神话漏洞利用的NDR剧本

Claude Mythos 和 Project Glasswing 将漏洞窗口缩小到接近零。The Hacker News 详细说明了在打补丁之前如何使用NDR剧本来遏制AI驱动的攻击。

3 分钟阅读Claude Mythos
Cyber Command, NSA Chief Warns Foreign Adversaries Will Target USHIGH
行业动态

Cyber Command, NSA Chief Warns Foreign Adversaries Will Target US

Gen. Joshua Rudd告诉立法者,外国对手可能会针对2026年美国中期选举;Cyber Command已准备好保护投票。

3 分钟阅读
Flowise Auth Bypass CVE-2026-41276 允许攻击者重置密码HIGH
漏洞

Flowise Auth Bypass CVE-2026-41276 允许攻击者重置密码

CVE-2026-41276(CVSS 8.1)在 Flowise AccountService resetPassword 中允许未经身份验证的攻击者绕过认证。ZDI 咨询警告无需认证。

CVE-2026-41276
3 分钟阅读
Foxit PDF Reader CVE-2026-5943 利用后释放 RCE 漏洞被利用HIGH
漏洞

Foxit PDF Reader CVE-2026-5943 利用后释放 RCE 漏洞被利用

CVE-2026-5943:Foxit PDF Reader 的 AcroForm 注释处理中存在利用后释放漏洞,允许未经身份验证的 RCE(CVSS 7.8)。需要用户打开恶意 PDF。

CVE-2026-5943
4 分钟阅读
Foxit PDF Reader 通过 AcroForm 签名泄露内存LOW
漏洞

Foxit PDF Reader 通过 AcroForm 签名泄露内存

CVE-2026-5942: Foxit PDF Reader 的 AcroForm 签名处理中的 use-after-free 允许攻击者读取进程内存。CVSS 3.3。用户必须打开恶意文件。

CVE-2026-5942
3 分钟阅读
Google Project Zero 详细描述 macOS coreaudiod 漏洞链HIGH
漏洞

Google Project Zero 详细描述 macOS coreaudiod 漏洞链

Google Project Zero 发布了 CVE-2024-54529 的漏洞细节,这是一个 macOS coreaudiod 中的类型混淆问题,允许通过知识驱动的模糊测试逃逸沙箱。

CVE-2024-54529CVE-2025-31235
4 分钟阅读
LiteLLM CVE-2026-42208 预认证SQL注入漏洞被利用于攻击CRITICAL
漏洞

LiteLLM CVE-2026-42208 预认证SQL注入漏洞被利用于攻击

攻击者利用LiteLLM LLM网关中的CVE-2026-42208关键预认证SQL注入漏洞,窃取API密钥和模型数据。CVSS 9.8。目前尚无补丁。

CVE-2026-42208
4 分钟阅读
LofyGang 带着针对 Minecraft 的 LofyStealer 恶意软件回归HIGH
恶意软件

LofyGang 带着针对 Minecraft 的 LofyStealer 恶意软件回归

巴西网络犯罪团伙 LofyGang 在三年后重新出现,带来了 LofyStealer,这是一种伪装成名为 'Slinky' 的 Minecraft 黑客工具的新信息窃取器,目标是玩家的凭证…

3 分钟阅读LofyGang
ShinyHunters 侵入 Medtronic,窃取 900 万条记录HIGH
行业动态

ShinyHunters 侵入 Medtronic,窃取 900 万条记录

ShinyHunters 声称从医疗设备制造商 Medtronic 窃取了 900 万条记录,包括个人信息。该组织威胁要泄露数据。

2 分钟阅读ShinyHunters
乌克兰警方逮捕盗取Roblox账户的黑客MEDIUM
行业动态

乌克兰警方逮捕盗取Roblox账户的黑客

乌克兰警方拘留了涉嫌盗取数千个Roblox账户的黑客,这些账户包含玩家用真金白银购买的有价值的数字物品和游戏内货币...

3 分钟阅读
← PrevPage 19 of 36Next →