ZCyberNews
English

文章

427 articles

Bomgar RMM 漏洞助长勒索软件和供应链攻击CRITICAL
漏洞

Bomgar RMM 漏洞助长勒索软件和供应链攻击

CVE-2026-1731,一个在BeyondTrust的Bomgar RMM中的关键9.8 CVSS漏洞,正在被积极利用来部署勒索软件和在全球供应链攻击中破坏IT服务提供商。

CVE-2026-1731
4 分钟阅读
BreachLock 被 Gartner 市场指南列为对抗性暴露验证代表厂商
行业动态

BreachLock 被 Gartner 市场指南列为对抗性暴露验证代表厂商

BreachLock 在 Gartner 的 2026 市场指南中被命名为对抗性暴露验证的代表性厂商,这是一个专注于 AI 驱动的持续安全测试的类别。

3 分钟阅读
假冒的 Google Antigravity 安装程序通过木马化的 AI 工具窃取账户HIGH
恶意软件

假冒的 Google Antigravity 安装程序通过木马化的 AI 工具窃取账户

Malwarebytes 报告称,Google 的 Antigravity AI 工具的木马化安装程序在几分钟内窃取浏览器 cookies 和账户凭证,针对寻求泄露软件的用户。

5 分钟阅读
Grupo Seguritech墨西哥监控公司扩展到美国市场INFORMATIONAL
行业动态

Grupo Seguritech墨西哥监控公司扩展到美国市场

Grupo Seguritech,一家有侵犯人权指控历史的墨西哥监控公司,正在将其业务扩展到美国,引发了数据隐私和安全方面的担忧。

3 分钟阅读
IPQS 结合身份、设备和网络信号实现无摩擦欺诈检测INFORMATIONAL
行业动态

IPQS 结合身份、设备和网络信号实现无摩擦欺诈检测

IPQS 详细描述了一种使用身份、设备和网络信号的3层欺诈检测策略,能够阻止99.5%的自动化攻击,而不为合法客户增加用户摩擦。

5 分钟阅读
Kyber 勒索软件为 Windows 和 VMware ESXi 部署双重有效载荷HIGH
恶意软件

Kyber 勒索软件为 Windows 和 VMware ESXi 部署双重有效载荷

Kyber 勒索软件部署两个不同的有效载荷以加密 Windows 系统和 VMware ESXi 服务器,使用自定义工具清除 ESXi 快照并阻碍恢复。攻击链始于被泄露的 RDP 凭证。

5 分钟阅读Kyber
恶意加密应用从苹果应用商店劫持恢复短语HIGH
恶意软件

恶意加密应用从苹果应用商店劫持恢复短语

苹果从其应用商店移除了45个恶意加密货币应用,这些应用窃取了用户的恢复短语和私钥,模仿了像MetaMask和Coinbase这样的合法钱包。

5 分钟阅读
NGate 恶意软件木马化 HandyPay 应用以窃取巴西NFC数据HIGH
恶意软件

NGate 恶意软件木马化 HandyPay 应用以窃取巴西NFC数据

根据 ESET 的说法,NGate 恶意软件使用 AI 生成的代码感染了合法的 HandyPay NFC 应用,从巴西超过 220,000 名 Android 用户那里窃取支付卡数据和 PIN 码。

5 分钟阅读NGate
NGate 恶意软件使用 AI 来躲避在木马化 NFC 应用中的检测HIGH
恶意软件

NGate 恶意软件使用 AI 来躲避在木马化 NFC 应用中的检测

NGate 恶意软件版本 2.0,借助 AI 构建,隐藏在木马化的 NFC 支付应用中,从 Android 设备中窃取短信、联系人和加密钱包数据,同时躲避安全软件。

4 分钟阅读
Ofcom 调查 Telegram 涉及 CSAM 分享和加密不合规INFORMATIONAL
行业动态

Ofcom 调查 Telegram 涉及 CSAM 分享和加密不合规

英国监管机构 Ofcom 对 Telegram 展开正式调查,因为有证据显示 Telegram 分享儿童性虐待材料(CSAM)以及可能违反在线安全法的加密报告规则。

4 分钟阅读
PureRAT 恶意软件通过PNG隐藏有效载荷逃避检测HIGH
恶意软件

PureRAT 恶意软件通过PNG隐藏有效载荷逃避检测

PureRAT 将其 Windows PE 有效载荷隐藏在 PNG 文件中,并在内存中无文件执行它们,这是网络安全研究人员分析一种新的复杂活动时详细描述的技术。

5 分钟阅读
Windows Snipping Tool 漏洞通过恶意链接泄露 NTLM 哈希HIGH
漏洞

Windows Snipping Tool 漏洞通过恶意链接泄露 NTLM 哈希

CVE-2026-33829 在 Windows Snipping Tool 中允许攻击者通过恶意链接窃取 NTLMv2 哈希。一个公开的 PoC 漏洞利用目标是 ms-screensketch 协议,以启用凭证中继攻击。

CVE-2026-33829
5 分钟阅读
← PrevPage 26 of 36Next →