ZCyberNews
English

文章

455 articles

108款恶意Chrome扩展劫持浏览器,窃取Google和Telegram数据HIGH
恶意软件

108款恶意Chrome扩展劫持浏览器,窃取Google和Telegram数据

Socket识别出108款恶意Chrome扩展,感染了20,000名用户,窃取Google和Telegram会话cookie,并通过共享的命令和控制服务器注入广告。

5 分钟阅读
AI驱动的漏洞发现加速了漏洞利用时间线,加大了压力HIGH
AI 安全

AI驱动的漏洞发现加速了漏洞利用时间线,加大了压力

Qualys警告称,像Claude Mythos这样的AI代理可以将漏洞发现时间从几个月缩短到几小时,压缩补丁窗口,并以大量新的CVEs压倒安全团队。

5 分钟阅读
云安全联盟警告后Mythos的AI漏洞风暴HIGH
AI 安全

云安全联盟警告后Mythos的AI漏洞风暴

云安全联盟警告称Anthropic的Claude Mythos模型将引发一场'AI漏洞风暴',迫使CISOs在18个月内管理代码缺陷和新颖利用技术的10倍激增。

5 分钟阅读
佛罗里达调查ChatGPT在校园枪击威胁中的作用HIGH
AI 安全

佛罗里达调查ChatGPT在校园枪击威胁中的作用

佛罗里达执法部门正在调查一名学生如何使用ChatGPT制造校园枪击威胁,这是AI聊天机器人未能阻止危险内容的更广泛模式的一部分。

5 分钟阅读
Microsoft Office Excel 漏洞被活跃攻击利用CRITICAL
漏洞

Microsoft Office Excel 漏洞被活跃攻击利用

CISA 命令联邦机构在 2026 年 4 月 28 日之前修补 CVE-2009-0238,这是一个 17 岁的 Microsoft Office Excel 远程代码执行漏洞,由于正在被积极利用。

CVE-2009-0238
5 分钟阅读
Mirax Android RAT 通过 Meta 广告感染 220,000 用户,创建 SOCKS5 代理HIGH
恶意软件

Mirax Android RAT 通过 Meta 广告感染 220,000 用户,创建 SOCKS5 代理

Mirax Android RAT 通过 Meta 广告感染了超过 220,000 用户,将受感染的设备变成 SOCKS5 代理,供威胁行为者路由恶意流量并从讲西班牙语的受害者那里窃取数据。

5 分钟阅读Mirax
Omnistealer 恶意软件通过区块链 C2 收集密码和加密钱包HIGH
恶意软件

Omnistealer 恶意软件通过区块链 C2 收集密码和加密钱包

Omnistealer 恶意软件,由 Malwarebytes 详细描述,窃取来自 1Password、Bitwarden、NordPass 和 Exodus 加密钱包的凭证,使用 Solana 区块链进行隐蔽的命令和控制通信。

6 分钟阅读Omnistealer
三星MagicINFO 9服务器本地权限提升漏洞已修复HIGH
漏洞

三星MagicINFO 9服务器本地权限提升漏洞已修复

CVE-2026-25203,一个CVSS 7.8本地权限提升漏洞在三星MagicINFO 9服务器中,允许经过身份验证的攻击者通过利用服务上不正确的默认权限来获得SYSTEM权限。

CVE-2026-25203
4 分钟阅读
ATEN Unizon RPC 服务易受未认证拒绝服务攻击HIGH
漏洞

ATEN Unizon RPC 服务易受未认证拒绝服务攻击

CVE-2026-5057,CVSS 评分为 7.5,暴露 ATEN Unizon 于未认证的拒绝服务攻击,通过其 RPC 服务,允许远程攻击者使设备管理平台崩溃。

CVE-2026-5057
4 分钟阅读
Avast Premium Security 驱动漏洞使本地权限提升成为可能HIGH
漏洞

Avast Premium Security 驱动漏洞使本地权限提升成为可能

CVE-2026-5424,Avast Premium Security 自我保护驱动中的一个缺陷,允许本地攻击者提升至SYSTEM权限。Zero Day Initiative 为这个漏洞分配了7.8的CVSS评分。

CVE-2026-5424
6 分钟阅读
NI LabVIEW中的关键代码执行漏洞已修复CRITICAL
漏洞

NI LabVIEW中的关键代码执行漏洞已修复

NI LabVIEW中存在一个关键漏洞(CVE-2026-32861),允许远程攻击者通过诱使用户打开恶意的LVCLASS文件来执行任意代码,CVSS得分为7.8。

CVE-2026-32861
6 分钟阅读
DriveLock 目录遍历漏洞暴露敏感系统信息MEDIUM
漏洞

DriveLock 目录遍历漏洞暴露敏感系统信息

DriveLock 终端安全软件中的目录遍历漏洞(CVE-2026-5492)允许经过身份验证的攻击者读取任意文件,可能会暴露敏感的系统信息和配置数据。

CVE-2026-5492
5 分钟阅读
← PrevPage 30 of 38Next →