ZCyberNews
English

文章

454 articles

Screenshot of a browser-based ransomware page displaying a ransom note after encrypting local files on Android Chrome.HIGH
恶意软件

仅浏览器勒索软件利用Chrome文件系统API

Check Point Research 发现一个 DeepSeek 生成的样本使用 Chrome 的文件系统访问 API 加密 Android 照片目录 —— 不需要原生负载或漏洞。

7 分钟阅读
CVE-2026-45408: Shell Injection in Dokku PaaS Lets AuthenticatedCRITICAL
漏洞

CVE-2026-45408: Shell Injection in Dokku PaaS Lets Authenticated

CVE-2026-45408 (CVSS 9.0) 在 Dokku <0.38.2 中允许经过身份验证的用户通过在 git push 操作中使用精心制作的应用程序名称注入 shell 命令。目前还没有公开的漏洞利用代码。

CVE-2026-45408
5 分钟阅读
Map of Southeast Asia with highlighted government and energy sector icons, representing CL-STA-1062 targetingHIGH
恶意软件

CL-STA-1062 针对东南亚政府和关键领域

说中文的威胁组织 CL-STA-1062 在 2025 年至少入侵了 10 个东南亚政府和能源实体,使用了 web shells、隧道工具和一种新的 TinyRCT...

6 分钟阅读CL-STA-1062
Map of Mexico with cybersecurity icons overlay representing national cyber defense planning
行业动态

评估墨西哥的新网络安全计划:勒索软件,差距以及

墨西哥的2025-2030国家网络安全计划针对勒索软件和有组织犯罪,在2026年FIFA世界杯期间面临严峻考验,同时有着高调历史的...

5 分钟阅读RansomHub
Bajaj Auto manufacturing facility with vehicles
行业动态

Bajaj Auto 披露影响运营的勒索软件攻击

印度汽车巨头Bajaj Auto于2026年6月24日披露了一起勒索软件事件,影响了运营及其技术子公司。

4 分钟阅读
Technical diagram showing SharkLoader infection chain from exploit to Cobalt Strike Beacon executionHIGH
恶意软件

StrikeShark 活动通过 SharkLoader 加载器传递 Cobalt Strike

Kaspersky 揭露了 StrikeShark,这是一个全球性的活动,使用 SharkLoader 恶意软件在 10 多个国家通过 ProxyLogon、Openfire 和...的漏洞部署 Cobalt Strike Beacon。

CVE-2021-26855CVE-2023-32315CVE-2024-36401+3
7 分钟阅读StrikeShark
Process tree showing WScript.exe spawned by WhatsApp.Root.exe during VBScript executionHIGH
恶意软件

WhatsApp VBScript 活动分发 RMM 远程访问恶意软件

卡巴斯基详细描述了一个活跃的全球活动,通过 WhatsApp 分发 VBS 文件,安装 UEMS RMM 软件,使得在包括...在内的 12 个国家能够持续远程访问。

5 分钟阅读
WordPress admin dashboard login screen illustrating session hijacking riskCRITICAL
漏洞

CVE-2019-25763: WordPress Beaver Builder 插件认证绕过

CVE-2019-25763 (CVSS 9.8) 允许未经认证的攻击者通过精心构造的 POST 请求来劫持 WordPress Ultimate Addons for Beaver Builder 1.2.4.1 中的管理员会话。

CVE-2019-25763
5 分钟阅读
CISA KEV catalog entry with Joomla JCE flaw highlightedCRITICAL
漏洞

CISA 将 Joomla JCE 漏洞 CVE-2026-48907 添加到 KEV 目录

CISA 警告 CVE-2026-48907 正在被积极利用,这是一个 CVSS 10.0 不当访问控制漏洞,在 Widget Factory Joomla 内容编辑器(JCE)中允许未经认证的 PHP 代码...

CVE-2026-48907
5 分钟阅读
Screenshot of the Maine attorney general's data breach portal showing a disabled public interface
行业动态

缅因州关闭数据泄露门户后提交虚假报告

在提交了针对VRChat(声称有240万受害者)和Discord的虚假通知后,缅因州关闭了其公共数据泄露门户。

4 分钟阅读
Exterior of Great Marlow School in Buckinghamshire, England
行业动态

英国高中因网络攻击让学生回家

白金汉郡的Great Marlow School在一次网络安全事件后,第二天让1,428名学生回家;只有参加GCSE和A-Level考试的学生出席。

4 分钟阅读Vice Society
Aerial view of sugarcane fields and a sugar mill in Queensland, Australia
行业动态

网络攻击导致澳大利亚主要糖厂关闭,中断

澳大利亚第二大糖生产商Mackay Sugar,在网络攻击导致昆士兰州Mackay地区收割停止后,关闭了Farleigh和Racecourse糖厂...

4 分钟阅读
← PrevPage 2 of 38Next →