ZCyberNews
English

文章

455 articles

Obsidian 插件滥用在定向攻击中投递 PHANTOMPULSE RATHIGH
恶意软件

Obsidian 插件滥用在定向攻击中投递 PHANTOMPULSE RAT

威胁行为者滥用 Obsidian 笔记应用通过恶意插件投递新型 PHANTOMPULSE RAT,针对金融和加密货币领域的个人进行攻击,此次行动被追踪为 REF6598。

6 分钟阅读
针对FortiSandbox关键命令注入漏洞的PoC漏洞利用代码发布CRITICAL
漏洞

针对FortiSandbox关键命令注入漏洞的PoC漏洞利用代码发布

针对CVE-2026-39808的PoC漏洞利用代码已经发布,这是一个Fortinet FortiSandbox中的关键命令注入漏洞。该漏洞允许未经身份验证的攻击者以root身份执行任意操作系统命令。

CVE-2026-39808
6 分钟阅读
QNAP TS-453E QVRPro 暴露方法使远程代码执行成为可能CRITICAL
漏洞

QNAP TS-453E QVRPro 暴露方法使远程代码执行成为可能

QNAP TS-453E QVRPro 中存在一个关键漏洞(CVE-2026-22898),允许网络相邻的攻击者在未经认证的情况下执行任意代码,从 Zero Day Initiative 获得的 CVSS 评分为 8.8。

CVE-2026-22898
5 分钟阅读
趋势科技Apex One控制台易受未认证RCE攻击CRITICAL
漏洞

趋势科技Apex One控制台易受未认证RCE攻击

CVE-2025-54987,趋势科技Apex One中一个关键的9.8 CVSS漏洞,允许未经认证的攻击者通过管理控制台的目录遍历执行任意代码。

CVE-2025-54987
6 分钟阅读
Anthropic 限制访问能够自动发现漏洞的 AI 模型HIGH
AI 安全

Anthropic 限制访问能够自动发现漏洞的 AI 模型

Anthropic 已将其 Claude Mythos Preview AI 限制在约 50 家关键基础设施供应商中,理由是其先进的能力可以自主地发现和利用软件漏洞,引发了关于双重用途风险和进攻性网络能力的担忧。

6 分钟阅读
Apache ActiveMQ 漏洞被利用,被加入 CISA KEV 目录HIGH
漏洞

Apache ActiveMQ 漏洞被利用,被加入 CISA KEV 目录

Apache ActiveMQ Classic 中存在一个高严重性的漏洞,CVE-2026-34197(CVSS 8.8),目前正在被积极利用,促使 CISA 将其加入其已知被利用漏洞目录,并要求联邦机构进行补丁修复。

CVE-2026-34197
5 分钟阅读
Axonius 扩展资产云平台,加入 AI 修复和 OT 安全INFORMATIONAL
行业动态

Axonius 扩展资产云平台,加入 AI 修复和 OT 安全

Axonius 更新了其 Asset Cloud 平台,增加了 AI 驱动的暴露修复,添加了 IoT/OT 资产管理,并引入了资产信任标准以量化安全姿态。

6 分钟阅读
假冒 Proton VPN 网站和游戏模组传播 NWHStealer 恶意软件HIGH
恶意软件

假冒 Proton VPN 网站和游戏模组传播 NWHStealer 恶意软件

一种名为 NWHStealer 的新型 Windows 信息窃取器正通过假冒 Proton VPN 网站、游戏修改和硬件实用程序下载进行分发,目标是凭证和加密货币钱包。

7 分钟阅读
GitLab 18.11 扩展 Agentic AI 至安全修复和 CI 流水线INFORMATIONAL
工具与技术

GitLab 18.11 扩展 Agentic AI 至安全修复和 CI 流水线

GitLab 18.11 将代理 AI 集成到软件生命周期中,自动化安全修复生成和 CI/CD 流水线配置,旨在解决快速代码创建速度超过安全和交付的 'AI 悖论'。

6 分钟阅读
Google 加强 Android 17 隐私规则,2025年拦截83亿广告INFORMATIONAL
行业动态

Google 加强 Android 17 隐私规则,2025年拦截83亿广告

Google 宣布新的 Android 17 隐私政策限制了接触和位置数据访问,而其2025年广告安全报告详细说明了拦截83亿违反政策的广告和2490万广告商账户的暂停。

6 分钟阅读
NIST 在提交量激增的情况下限制 CVE 丰富性INFORMATIONAL
行业动态

NIST 在提交量激增的情况下限制 CVE 丰富性

NIST 将不再完全分析提交给国家漏洞数据库的所有 CVE,原因是提交量增加了 263%,使其丰富性处理过程不堪重负,导致安全团队获得的上下文信息减少。

5 分钟阅读
Payouts King 勒索软件部署 QEMU 虚拟机作为隐蔽的反向 SSH 后门HIGH
恶意软件

Payouts King 勒索软件部署 QEMU 虚拟机作为隐蔽的反向 SSH 后门

Payouts King 勒索软件团伙正在部署开源 QEMU 模拟器,在被入侵的主机上创建隐藏的虚拟机,建立持久的反向 SSH 后门,以规避传统的端点检测。

7 分钟阅读Payouts King
← PrevPage 32 of 38Next →