ZCyberNews
English

文章

455 articles

NGate 恶意软件使用 AI 来躲避在木马化 NFC 应用中的检测HIGH
恶意软件

NGate 恶意软件使用 AI 来躲避在木马化 NFC 应用中的检测

NGate 恶意软件版本 2.0,借助 AI 构建,隐藏在木马化的 NFC 支付应用中,从 Android 设备中窃取短信、联系人和加密钱包数据,同时躲避安全软件。

4 分钟阅读
Ofcom 调查 Telegram 涉及 CSAM 分享和加密不合规INFORMATIONAL
行业动态

Ofcom 调查 Telegram 涉及 CSAM 分享和加密不合规

英国监管机构 Ofcom 对 Telegram 展开正式调查,因为有证据显示 Telegram 分享儿童性虐待材料(CSAM)以及可能违反在线安全法的加密报告规则。

4 分钟阅读
PureRAT 恶意软件通过PNG隐藏有效载荷逃避检测HIGH
恶意软件

PureRAT 恶意软件通过PNG隐藏有效载荷逃避检测

PureRAT 将其 Windows PE 有效载荷隐藏在 PNG 文件中,并在内存中无文件执行它们,这是网络安全研究人员分析一种新的复杂活动时详细描述的技术。

5 分钟阅读
Windows Snipping Tool 漏洞通过恶意链接泄露 NTLM 哈希HIGH
漏洞

Windows Snipping Tool 漏洞通过恶意链接泄露 NTLM 哈希

CVE-2026-33829 在 Windows Snipping Tool 中允许攻击者通过恶意链接窃取 NTLMv2 哈希。一个公开的 PoC 漏洞利用目标是 ms-screensketch 协议,以启用凭证中继攻击。

CVE-2026-33829
5 分钟阅读
Datto 警告传统备份无法在攻击期间维持业务运营HIGH
行业动态

Datto 警告传统备份无法在攻击期间维持业务运营

Datto 的 2026 年报告揭示了即使有备份,43% 的企业在遭受攻击后仍面临超过 24 小时的停机时间,突显了数据备份与真正的业务连续性和灾难恢复(BCDR)之间的关键差距。

5 分钟阅读
FakeWallet Crypto Stealer 通过 Apple App Store 感染 iOS 设备HIGH
恶意软件

FakeWallet Crypto Stealer 通过 Apple App Store 感染 iOS 设备

Kaspersky 发现了 22 个恶意的 iOS 应用程序在官方 App Store 上冒充 MetaMask 和 Coinbase 等加密钱包,从超过 1,000 名受害者那里窃取种子短语和私钥。

5 分钟阅读FakeWallet
Gh0st RAT和CloverPlus广告软件在双重载荷活动中部署HIGH
恶意软件

Gh0st RAT和CloverPlus广告软件在双重载荷活动中部署

一个新的恶意软件活动通过单一混淆加载器同时部署Gh0st RAT和CloverPlus广告软件,使攻击者能够从单一感染中获得持久的远程控制和收入流。

5 分钟阅读
MiningDropper 框架向 Android 设备传送 Infostealers、RATsHIGH
恶意软件

MiningDropper 框架向 Android 设备传送 Infostealers、RATs

据 CyberSecurity News 研究人员称,MiningDropper 是一个多阶段的 Android 恶意软件框架,通过伪装的应用程序向设备传送 infostealers、RATs 和银行木马。

4 分钟阅读
NIST放弃全面NVD分析,转向基于风险的优先级排序INFORMATIONAL
行业动态

NIST放弃全面NVD分析,转向基于风险的优先级排序

NIST将不再分析所有263,000+年度CVE提交,转向基于风险的模型来优先处理高影响漏洞,因为自2020年以来提交量激增了263%。

4 分钟阅读
参议院将Section 702监控权限延长48小时INFORMATIONAL
行业动态

参议院将Section 702监控权限延长48小时

美国参议院通过了Section 702监控权力的48小时延长,避免了众议院混乱后的中断。该计划由NSA和FBI使用,无需搜查令即可收集外国通信。

4 分钟阅读
SGLang 漏洞 CVE-2026-5760 通过 GGUF 文件启用远程代码执行CRITICAL
漏洞

SGLang 漏洞 CVE-2026-5760 通过 GGUF 文件启用远程代码执行

CVE-2026-5760,SGLang 推理引擎中的一个关键 9.8 CVSS 漏洞,允许攻击者通过上传恶意 GGUF 模型文件来执行任意代码,危及 AI/ML 服务部署。

CVE-2026-5760
4 分钟阅读
The Gentlemen 勒索软件部署 SystemBC 代理以进行 C2 规避HIGH
恶意软件

The Gentlemen 勒索软件部署 SystemBC 代理以进行 C2 规避

根据 Check Point DFIR 报告分析最近的一次关联攻击,The Gentlemen 勒索软件即服务组织使用 SystemBC SOCKS5 代理工具来隐藏命令和控制流量。

5 分钟阅读The Gentlemen
← PrevPage 29 of 38Next →