ZCyberNews
English

文章

455 articles

LiteLLM CVE-2026-42208 预认证SQL注入漏洞被利用于攻击CRITICAL
漏洞

LiteLLM CVE-2026-42208 预认证SQL注入漏洞被利用于攻击

攻击者利用LiteLLM LLM网关中的CVE-2026-42208关键预认证SQL注入漏洞,窃取API密钥和模型数据。CVSS 9.8。目前尚无补丁。

CVE-2026-42208
4 分钟阅读
LofyGang 带着针对 Minecraft 的 LofyStealer 恶意软件回归HIGH
恶意软件

LofyGang 带着针对 Minecraft 的 LofyStealer 恶意软件回归

巴西网络犯罪团伙 LofyGang 在三年后重新出现,带来了 LofyStealer,这是一种伪装成名为 'Slinky' 的 Minecraft 黑客工具的新信息窃取器,目标是玩家的凭证…

3 分钟阅读LofyGang
ShinyHunters 侵入 Medtronic,窃取 900 万条记录HIGH
行业动态

ShinyHunters 侵入 Medtronic,窃取 900 万条记录

ShinyHunters 声称从医疗设备制造商 Medtronic 窃取了 900 万条记录,包括个人信息。该组织威胁要泄露数据。

2 分钟阅读ShinyHunters
乌克兰警方逮捕盗取Roblox账户的黑客MEDIUM
行业动态

乌克兰警方逮捕盗取Roblox账户的黑客

乌克兰警方拘留了涉嫌盗取数千个Roblox账户的黑客,这些账户包含玩家用真金白银购买的有价值的数字物品和游戏内货币...

3 分钟阅读
VECT 2.0 勒索软件破坏超过131KB的文件CRITICAL
恶意软件

VECT 2.0 勒索软件破坏超过131KB的文件

VECT 2.0 勒索软件包含一个关键的加密缺陷,该缺陷会不可逆转地破坏Windows、Linux和ESXi上大于131KB的文件 —— 即使拥有也无法恢复...

3 分钟阅读VECT
VECT 勒索软件 Wiper 漏洞破坏数据,不仅仅是加密CRITICAL
恶意软件

VECT 勒索软件 Wiper 漏洞破坏数据,不仅仅是加密

Check Point Research 发现 VECT 勒索软件的加密逻辑中存在一个漏洞,该漏洞会永久性地破坏 Windows 系统上的文件 —— 即使支付赎金后也无法恢复。

5 分钟阅读VECT Ransomware
Vimeo 泄露与 Anodot 供应商黑客入侵有关,未暴露视频数据MEDIUM
行业动态

Vimeo 泄露与 Anodot 供应商黑客入侵有关,未暴露视频数据

Vimeo 将一起安全事件归因于分析供应商 Anodot 的泄露;黑客访问了内部系统,但未访问视频内容、登录信息或支付数据。

3 分钟阅读
73 个假冒 VS Code 扩展传递 GlassWorm v2 信息窃取器HIGH
恶意软件

73 个假冒 VS Code 扩展传递 GlassWorm v2 信息窃取器

研究人员在 Open VSX 上发现了 73 个克隆的 VS Code 扩展,其中 6 个被确认为恶意,传递 GlassWorm v2 信息窃取器。

4 分钟阅读GlassWorm
ADT 泄露:ShinyHunters 窃取 550 万数据HIGH
行业动态

ADT 泄露:ShinyHunters 窃取 550 万数据

ShinyHunters 侵入 ADT,窃取了 550 万名个人数据 —— 名字、电子邮件、电话号码和地址 —— 来自内部系统。没有支付数据被泄露。

4 分钟阅读ShinyHunters
AI助手重塑企业安全优先事项HIGH
行业动态

AI助手重塑企业安全优先事项

具有文件和服务访问权限的自主AI代理迫使组织重新思考身份控制、数据边界和监控 —— Krebs 报告关于攻击的转变…

4 分钟阅读
加拿大逮捕三名涉及SMS Blaster钓鱼设备人员HIGH
行业动态

加拿大逮捕三名涉及SMS Blaster钓鱼设备人员

三名男子在多伦多被捕,因为他们操作了一个冒充手机塔的SMS blaster,发送针对银行凭证的钓鱼短信,在数月的活动中进行。

4 分钟阅读
Checkmarx 确认 3 月 23 日供应链攻击后 GitHub 数据泄露HIGH
行业动态

Checkmarx 确认 3 月 23 日供应链攻击后 GitHub 数据泄露

Checkmarx 确认一个网络犯罪团伙在暗网上发布了 GitHub 仓库数据,追溯到 3 月 23 日的供应链攻击。

3 分钟阅读
← PrevPage 22 of 38Next →