ZCyberNews
English

文章

455 articles

Lotus Wiper 攻击委内瑞拉能源部门的破坏性活动CRITICAL
恶意软件

Lotus Wiper 攻击委内瑞拉能源部门的破坏性活动

卡巴斯基发现了 Lotus Wiper,这是一种针对委内瑞拉能源和公用事业部门的新型文件擦除器,自2025年底以来一直活跃。

3 分钟阅读Lotus Wiper
Mirai 僵尸网络利用 D-Link 路由器漏洞 CVE-2025-29635HIGH
恶意软件

Mirai 僵尸网络利用 D-Link 路由器漏洞 CVE-2025-29635

Mirai 僵尸网络操作者利用 CVE-2025-29635,这是一个 CVSS 8.8 命令注入漏洞,存在于生命周期结束的 D-Link DIR-823X 路由器中,以部署恶意软件并发起 DDoS 攻击。

CVE-2025-29635
4 分钟阅读Mirai
朝鲜黑客通过木马化软件窃取1200万美元加密货币HIGH
恶意软件

朝鲜黑客通过木马化软件窃取1200万美元加密货币

朝鲜黑客在2026年第一季度使用木马化的交易应用程序如CoinStats和TradingView AI Agent窃取了超过1200万美元的加密货币,以窃取恢复短语和…

3 分钟阅读Lazarus Group
Palo Alto Networks Zealot AI Agent 自动攻击云系统HIGH
工具与技术

Palo Alto Networks Zealot AI Agent 自动攻击云系统

Palo Alto Networks 研究人员构建了 Zealot,这是一个多代理 AI 渗透测试 PoC,它能够自动执行云上的侦察、利用和数据外泄...

4 分钟阅读
Rituals Cosmetics 泄露暴露客户会员数据HIGH
行业动态

Rituals Cosmetics 泄露暴露客户会员数据

攻击者从 Rituals Cosmetics 的 My Rituals 会员数据库中窃取了个人数据 —— 名字、电子邮件、地址和忠诚度积分。受影响客户数量未披露。

4 分钟阅读
Trigona 勒索软件部署自定义数据泄露工具以加快数据盗窃HIGH
恶意软件

Trigona 勒索软件部署自定义数据泄露工具以加快数据盗窃

Trigona 勒索软件攻击现在使用自定义的 CLI 工具从被入侵的网络中更快地外泄数据,加密前针对备份和云存储。

4 分钟阅读Trigona
Agentic AI Systems 引入新型企业安全风险HIGH
AI 安全

Agentic AI Systems 引入新型企业安全风险

Recorded Future 警告称,现在被集成到企业软件中的自主 'agentic' AI 系统,为即时注入、数据投毒和…创造了新的攻击面。

6 分钟阅读
Cohere AI Terrarium Sandbox 漏洞允许 Root 代码执行CRITICAL
漏洞

Cohere AI Terrarium Sandbox 漏洞允许 Root 代码执行

CVE-2026-5752 (CVSS 9.3) 在 Cohere AI 的 Terrarium 沙箱中允许通过 JavaScript 原型链遍历执行 root 级别的代码和容器逃逸。

CVE-2026-5752
4 分钟阅读
CrowdStrike LogScale 漏洞 CVE-2026-40050 允许攻击者读取CRITICAL
漏洞

CrowdStrike LogScale 漏洞 CVE-2026-40050 允许攻击者读取

CrowdStrike 警告 LogScale 集群 API 端点存在关键未认证路径遍历漏洞(CVE-2026-40050,CVSS 9.8),允许从服务器文件系统远程读取文件。

CVE-2026-40050
4 分钟阅读
假冒TradingView AI代理网站投放浏览器劫持恶意软件HIGH
恶意软件

假冒TradingView AI代理网站投放浏览器劫持恶意软件

一个冒充TradingView AI代理的恶意网站部署了恶意软件,该软件赋予攻击者对受害者浏览器的完全控制权,使得账户盗窃和金融数据泄露成为可能…

4 分钟阅读
法国警方逮捕多名数据泄露背后的黑客HIGH
行业动态

法国警方逮捕多名数据泄露背后的黑客

法国当局逮捕了一名20岁的嫌疑人,他涉嫌48起针对公共机构、体育联合会和私营公司的数据库泄露,扣押了设备和...

3 分钟阅读
Harvester 通过 Microsoft Graph API 部署 Linux GoGra 后门HIGH
恶意软件

Harvester 通过 Microsoft Graph API 部署 Linux GoGra 后门

Harvester 威胁行为者部署了其 GoGra 后门的新 Linux 版本,使用 Microsoft Graph API 和 Outlook 邮箱进行隐蔽的 C2 通信,在针对...的攻击中。

3 分钟阅读Harvester
← PrevPage 27 of 38Next →