ZCyberNews
English

文章

455 articles

Axios npm 供应链攻击分发跨平台 RATCRITICAL
恶意软件

Axios npm 供应链攻击分发跨平台 RAT

Elastic Security Labs 详细描述了 axios npm 包的供应链被破坏,部署了一个统一的跨平台 RAT,影响了未知数量的下游...

3 分钟阅读
BRUSHWORM 后门和 BRUSHLOGGER 键盘记录器袭击南亚银行HIGH
恶意软件

BRUSHWORM 后门和 BRUSHLOGGER 键盘记录器袭击南亚银行

Elastic Security Labs 详细描述了 BRUSHWORM,这是一个通过 USB 传播的模块化后门,以及 BRUSHLOGGER,一个 DLL-side-loaded 键盘记录器,目标是南亚金融机构。

4 分钟阅读
CrystalX RAT 结合间谍软件、窃取器和恶作剧软件在 MaaS 提供中HIGH
恶意软件

CrystalX RAT 结合间谍软件、窃取器和恶作剧软件在 MaaS 提供中

卡巴斯基详细描述了 CrystalX RAT,这是一种自 2025 年中以来针对全球 Windows 用户的 MaaS 恶意软件,具有间谍软件、凭证盗窃和恶作剧软件功能。

5 分钟阅读CrystalX
ESET:云虚拟机暴露企业关键安全漏洞HIGH
行业动态

ESET:云虚拟机暴露企业关键安全漏洞

ESET 警告称,配置不当的云虚拟机—过度授权的 IAM 角色、暴露的管理端口和未修补的操作系统镜像—在企业环境中创造了系统性安全漏洞。

4 分钟阅读
ESET: 2026年3月网络威胁显示弹性差距MEDIUM
行业动态

ESET: 2026年3月网络威胁显示弹性差距

ESET的Tony Anscombe警告说,2026年3月的攻击——包括勒索软件、供应链妥协和AI驱动的网络钓鱼——揭示了组织中系统性的差距……

3 分钟阅读
联邦政府破坏了背后记录DDoS攻击的IoT僵尸网络HIGH
行业动态

联邦政府破坏了背后记录DDoS攻击的IoT僵尸网络

美国司法部、加拿大和德国拆除了四个IoT僵尸网络 —— Aisuru、Kimwolf、JackSkid、Mossad —— 影响超过300万台设备,使得DDoS攻击达到创纪录的水平。

4 分钟阅读
Itron 泄露:公用事业公司披露内部IT网络入侵HIGH
行业动态

Itron 泄露:公用事业公司披露内部IT网络入侵

Itron 在 SEC 8-K 文件中披露了一起网络安全事件:未经授权的第三方访问了内部IT系统。

4 分钟阅读
卡巴斯基详细说明Coruna漏洞利用工具背后的三角测量行动CRITICAL
恶意软件

卡巴斯基详细说明Coruna漏洞利用工具背后的三角测量行动

卡巴斯基GReAT揭示了在三角测量行动中使用的Coruna框架:针对iPhone的零点击iMessage更新了CVE-2023-32434和CVE-2023-38606的内核漏洞利用...

CVE-2023-32434CVE-2023-38606
4 分钟阅读Operation Triangulation
TrueConf 零日漏洞 CVE-2026-3502 影响东南亚政府HIGH
漏洞

TrueConf 零日漏洞 CVE-2026-3502 影响东南亚政府

Check Point Research 发现了 CVE-2026-3502,这是一个 7.8-CVSS 权限提升漏洞,存在于 TrueConf 客户端中,自…以来被用于针对东南亚政府实体的定向攻击。

CVE-2026-3502
4 分钟阅读
VoidLink Rootkit Framework 结合 LKM 和 eBPF 实现 Linux 持久性HIGH
恶意软件

VoidLink Rootkit Framework 结合 LKM 和 eBPF 实现 Linux 持久性

Elastic Security Labs 解析 VoidLink,这是一个 Linux rootkit 框架,它融合了 Loadable Kernel Modules 与 eBPF 钩子,以规避检测并保持隐蔽的持久性在…

4 分钟阅读VoidLink
ADT 泄露暴露客户数据在网络入侵HIGH
行业动态

ADT 泄露暴露客户数据在网络入侵

ADT 确认网络犯罪分子在 2026 年 4 月 20 日入侵其系统,窃取了有限的客户和潜在客户数据集。没有财务信息或凭证被泄露。

3 分钟阅读
CISA 将 4 个被利用漏洞添加到 KEV,并设定 2026 年 5 月截止日期CRITICAL
漏洞

CISA 将 4 个被利用漏洞添加到 KEV,并设定 2026 年 5 月截止日期

CISA 将其 KEV 目录中添加了 4 个正在被积极利用的漏洞 —— SimpleHelp、Samsung MagicINFO 9 和 D-Link DIR-823X —— 并设定了 2026 年 5 月的联邦补救截止日期。

CVE-2024-57726
4 分钟阅读
← PrevPage 24 of 38Next →