ZCyberNews
English

文章

427 articles

Mirax Android RAT 进化为代理网络和数据窃取能力HIGH
恶意软件

Mirax Android RAT 进化为代理网络和数据窃取能力

Mirax Android RAT 被提供为针对俄语系附属机构的恶意软件即服务,将欧洲的设备诱捕进住宅代理网络,同时窃取凭证和敏感数据。

8 分钟阅读
签名广告软件工具使用SYSTEM权限禁用杀毒软件HIGH
恶意软件

签名广告软件工具使用SYSTEM权限禁用杀毒软件

一个数字签名的广告工具 'PC App Store' 被滥用来部署脚本,这些脚本使用SYSTEM权限禁用杀毒软件,影响了教育和政府等领域的数千个终端。

5 分钟阅读
CISA 标记 Fortinet、Microsoft、Adobe 中六个正在被利用的漏洞HIGH
漏洞

CISA 标记 Fortinet、Microsoft、Adobe 中六个正在被利用的漏洞

CISA 将其已知被利用漏洞目录中添加了六个 Fortinet、Microsoft 和 Adobe 软件中的漏洞,警告存在活跃的野外攻击,需要紧急修补。

CVE-2026-21643
5 分钟阅读
CISA 警告 Windows 和 Adobe Acrobat 漏洞正被积极利用HIGH
漏洞

CISA 警告 Windows 和 Adobe Acrobat 漏洞正被积极利用

CISA 在其 KEV 目录中新增两个漏洞:一个 Windows SmartScreen 绕过漏洞(CVE-2024-21412)和一个 Adobe Acrobat Reader 代码执行缺陷(CVE-2024-20662),两者都正在被积极利用。

CVE-2024-21412CVE-2024-20662
6 分钟阅读
苹果应用商店上的假冒Ledger Live应用窃取了价值950万美元的加密货币HIGH
恶意软件

苹果应用商店上的假冒Ledger Live应用窃取了价值950万美元的加密货币

一个通过苹果官方App Store分发的恶意Ledger Live应用通过收集恢复短语,从50名受害者那里窃取了大约950万美元。

6 分钟阅读
Janela RAT 活动针对拉丁美洲金融业使用假 MSI 安装程序HIGH
恶意软件

Janela RAT 活动针对拉丁美洲金融业使用假 MSI 安装程序

一个新的活动部署了 Janela RAT,使用假 MSI 安装程序和恶意浏览器扩展来针对拉丁美洲的金融和加密货币实体进行数据盗窃。

5 分钟阅读
恶意Chrome扩展劫持OAuth令牌,部署后门HIGH
恶意软件

恶意Chrome扩展劫持OAuth令牌,部署后门

官方Chrome网上应用店中有超过100个恶意扩展正在窃取Google OAuth2令牌,部署后门,并进行广告欺诈,影响数百万用户。

6 分钟阅读
微软修补了被利用的SharePoint零日漏洞中的161个漏洞HIGH
漏洞

微软修补了被利用的SharePoint零日漏洞中的161个漏洞

微软2025年4月的补丁星期二解决了161个CVE,包括在SharePoint Server中被积极利用的零日漏洞(CVE-2025-27088)和Windows DNS中的一个关键RCE(CVE-2025-27080)。

CVE-2025-27088CVE-2025-27080
6 分钟阅读
Mirax Android RAT 窃取凭证,将手机变成代理网络的奴隶HIGH
恶意软件

Mirax Android RAT 窃取凭证,将手机变成代理网络的奴隶

Mirax Android RAT 窃取银行凭证,并将受感染的设备秘密地变成用于犯罪流量的住宅代理节点,创建了一个双重威胁的移动僵尸网络。

6 分钟阅读
PHP Composer 严重漏洞允许通过 Perforce 驱动远程命令执行HIGH
漏洞

PHP Composer 严重漏洞允许通过 Perforce 驱动远程命令执行

PHP Composer 的 Perforce 驱动中存在两个高严重性的命令注入漏洞(CVE-2026-40176,CVE-2026-40177),在包操作期间允许在开发者系统上执行任意命令。

CVE-2026-40176CVE-2026-40177
5 分钟阅读
PlugX USB 蠕虫通过 DLL 侧加载进化以跨大陆传播HIGH
恶意软件

PlugX USB 蠕虫通过 DLL 侧加载进化以跨大陆传播

一种新的 PlugX USB 蠕虫变种使用 DLL 侧加载在亚洲和非洲传播,针对可移动驱动器进行初始访问并建立持久性。

6 分钟阅读
ShowDoc RCE 漏洞 CVE-2025-0520 正在被积极利用CRITICAL
漏洞

ShowDoc RCE 漏洞 CVE-2025-0520 正在被积极利用

攻击者正在积极利用 CVE-2025-0520,这是 ShowDoc 中的一个关键 RCE 漏洞,通过不受限制的文件上传来破坏未打补丁的服务器。该漏洞的 CVSS 评分为 9.4。

CVE-2025-0520
5 分钟阅读
← PrevPage 33 of 36Next →