ZCyberNews
English

文章

455 articles

严重wolfSSL漏洞允许攻击者伪造TLS证书CRITICAL
漏洞

严重wolfSSL漏洞允许攻击者伪造TLS证书

wolfSSL库中的一个严重漏洞(CVE-2022-39173)允许攻击者伪造TLS证书,使得MITM攻击和冒充受信任服务成为可能。

CVE-2022-39173
6 分钟阅读
WordPress插件严重漏洞允许未经认证的管理员接管CRITICAL
漏洞

WordPress插件严重漏洞允许未经认证的管理员接管

User Registration & Membership WordPress插件中存在一个严重漏洞(CVE-2026-1492),允许未经认证的攻击者绕过登录并获得完整的管理员访问权限,影响数千个站点。

CVE-2026-1492
5 分钟阅读
假冒 Claude AI 网站通过 DLL 侧加载传递 PlugX RATHIGH
恶意软件

假冒 Claude AI 网站通过 DLL 侧加载传递 PlugX RAT

一个冒充 Anthropic 的 Claude AI 的欺诈网站分发了一个自删除安装程序,该安装程序通过 DLL 侧加载部署了 PlugX 远程访问木马。

7 分钟阅读
JanelaRAT 进化新增反分析和数据窃取能力HIGH
恶意软件

JanelaRAT 进化新增反分析和数据窃取能力

卡巴斯基研究人员详细描述了一个更新的JanelaRAT活动,该活动针对拉丁美洲用户,通过钓鱼邮件提供增强的反分析、凭证窃取和远程访问能力。

6 分钟阅读
JanelaRAT 恶意软件活动针对拉丁美洲金融部门HIGH
恶意软件

JanelaRAT 恶意软件活动针对拉丁美洲金融部门

被称为 JanelaRAT 的 BX RAT 修改版本已在针对巴西和墨西哥的银行及金融机构的超过 14,000 次攻击中部署,窃取金融数据和按键记录。

5 分钟阅读
LucidRook 恶意软件通过鱼叉式网络钓鱼针对台湾的非政府组织和大学HIGH
恶意软件

LucidRook 恶意软件通过鱼叉式网络钓鱼针对台湾的非政府组织和大学

一种新的基于Lua的恶意软件LucidRook,正在针对台湾的非政府组织和大学部署,使用诱饵文档建立持久性并窃取数据。

6 分钟阅读
关键Marimo RCE漏洞在披露后几小时内被利用CRITICAL
漏洞

关键Marimo RCE漏洞在披露后几小时内被利用

Marimo Python笔记本中的关键预认证远程代码执行漏洞(CVE-2026-39987)在公开披露后10小时内被野外利用,对数据科学环境构成严重风险。

CVE-2026-39987
6 分钟阅读
MITRE F3框架连接网络安全和欺诈分析INFORMATIONAL
工具与技术

MITRE F3框架连接网络安全和欺诈分析

MITRE发布了打击欺诈框架(F3),这是一个统一的知识库,映射网络攻击策略和金融欺诈的交集,旨在缩小安全和欺诈团队之间的运营差距。

5 分钟阅读
Obsidian 插件生态系统被滥用以在针对性活动中传递 PhantomPulse RATHIGH
恶意软件

Obsidian 插件生态系统被滥用以在针对性活动中传递 PhantomPulse RAT

REF6598 威胁组织利用 Obsidian 笔记插件向金融科技与加密货币从业者投递 PhantomPulse RAT — 完整攻击链 TTP、IOC 指标与蓝队排查建议。

6 分钟阅读REF6598
Orthanc DICOM 漏洞允许 DoS、信息泄露和 RCEHIGH
漏洞

Orthanc DICOM 漏洞允许 DoS、信息泄露和 RCE

Orthanc DICOM 服务器中的多个漏洞使得 DoS、信息泄露和 RCE 攻击成为可能。请立即打补丁。

CVE-2023-26012CVE-2023-26013CVE-2023-26014
3 分钟阅读
VIPERTUNNEL Python 后门通过假DLL和混淆加载器绕过检测HIGH
恶意软件

VIPERTUNNEL Python 后门通过假DLL和混淆加载器绕过检测

威胁行为者部署 VIPERTUNNEL,一个 Python 后门,使用假 DLL 和多阶段混淆加载器来建立隐蔽的 SOCKS5 代理隧道,以实现持久的网络访问。

7 分钟阅读
WhatsApp的端到端加密声明被质疑为'重大消费者欺诈'MEDIUM
行业动态

WhatsApp的端到端加密声明被质疑为'重大消费者欺诈'

Telegram创始人Pavel Durov声称WhatsApp的默认端到端加密具有误导性,因为未加密的云备份可能会暴露数十亿用户消息。

7 分钟阅读
← PrevPage 37 of 38Next →