BleepingComputer 中文 关注 BleepingComputer是一个在线出版物,专门报道技术、计算机病毒、蠕虫、特洛伊木马和安全相关问题。它涵盖安全事件、提供病毒信息,并提供恶意软件删除建议。它还拥有广泛的论坛,访客可以在这里参与讨论和获取支持。该网站在IT专业人士和家用用户中很受欢迎,因为它是一个可靠的免费技术支持和知识来源。 BleepingComputer bleepingcomputer.com RSS bleepingcomputer.com BleepingComputer 中文 RSS thenote.app
恶意软件 ToxicPanda 利用 VPN 权限阻止 Google Play 恶意软件 ToxicPanda 已进化出新的恶意功能,将其攻击目标扩展至 349 款应用,并新增了对 167 条远程命令的支持。 [...] ToxicPanda Android malware uses VPN permissions to block Google Play bleepingcomputer.com +1
黑客利用代理僵尸网络恶意软件感染安卓车载主机 针对基于 Android 的汽车主机发起的供应链攻击,利用合法的设备更新应用程序传播恶意软件,将受感染的设备纳入代理僵尸网络,或用于广告欺诈。[...] Hackers infect Android car head units with proxy botnet malware bleepingcomputer.com +1
受攻击的命名管道:保护 Windows 进程间通信 Windows 命名管道可提供快速的进程间通信,但访问控制薄弱可能使特权服务暴露给不受信任的进程。ThreatLocker 阐述了如何通过端点验证、命令授权、严格的输入验证以及最小权限原则来保障命名管道通信的安全。[...] Named Pipes Under Attack: Securing Windows Interprocess Communication bleepingcomputer.com +1
新 SynkLoader 恶意软件被用于 Microsoft Teams 网络钓鱼活动 一种此前未知的恶意软件家族 SynkLoader 正通过 Microsoft Teams 钓鱼活动进行传播,利用伪造的锁定屏幕窃取凭据。[...] New SynkLoader malware pushed in Microsoft Teams phishing campaign bleepingcomputer.com +1
数百个泄露的 AWS 密钥赋予了对企业账户的完全控制权 2022 年 8 月至 2026 年 8 月期间,超过 9,300 个 Amazon Web Services (AWS) 访问密钥被公开泄露,这些密钥目前仍处于活跃且有效状态。[...] Hundreds of leaked AWS keys give full control over corporate accounts bleepingcomputer.com +1
微软将 Windows 游戏问题归咎于 RGB 灯光设备 微软表示,在安装了 2026 年 8 月的 Windows 更新后,游戏出现崩溃或无法启动的持续问题,可能是由带有 RGB 照明的外设引起的。[...] Microsoft blames Windows gaming issues on RGB lighting devices bleepingcomputer.com +1
在线隐私是否可行?数字身份如何助力 使用相同的电子邮件、电话号码、支付方式及其他标识符,会使数据经纪商和攻击者更容易构建您的活动画像。Anonyome Labs 解释了如何通过分离数字身份来降低关联风险,并限制数据泄露、垃圾信息及身份盗窃的影响。[...] Is Online Privacy Possible? How Digital Identities Can Help bleepingcomputer.com +1
Microsoft 为新版 Outlook 用户推出经典 Outlook 主题 Microsoft 已开始向 Outlook on the web 和新版 Windows Outlook 用户推出经典 Outlook 主题。[...] Microsoft rolls out Classic Outlook theme for New Outlook users bleepingcomputer.com +1
CISA 命令联邦机构修补正在被积极利用的 TrueConf Server 漏洞 美国网络安全与基础设施安全局(CISA)已命令美国联邦机构优先修补 TrueConf Server 自托管通信平台中两个正在被利用的漏洞。[...] CISA orders feds to patch actively exploited TrueConf Server flaws bleepingcomputer.com +1
Microsoft 警告称,严重程度的最高级别 Entra ID 漏洞已被利用于攻击中 Microsoft 已修补 Entra ID 身份和访问管理(IAM)平台中的一个最高严重性漏洞,该漏洞已被用于攻击。[...] Microsoft warns of max severity Entra ID flaw exploited in attacks bleepingcomputer.com +1
黑客滥用 FTP 服务器横幅传播新型 Windows 恶意软件 威胁行为者正在滥用 FTP 横幅来隐藏用于分发两个此前未公开的远程访问木马 E4del 和 PINHOLE 的命令。[...] Hackers abuse FTP server banners to deliver new Windows malware bleepingcomputer.com +1
SickKids 数据泄露事件暴露员工及求职者信息 多伦多 SickKids 儿童医院表示,一起网络安全事件导致部分现任及前任员工和求职者的个人信息泄露,起因于第三方软件存在缺陷。临床系统和患者记录未受影响。(264)[...] SickKids data breach exposes employee and job applicant info bleepingcomputer.com +1
黑客投毒 arrayref Rust 库以推送信息窃取恶意软件 黑客攻破了广泛使用的 Rust 包 arrayref 的维护者账户,引入了恶意软件,该恶意软件会在开发者编译时在其系统上执行。[...] Hackers poison arrayref Rust crate to push infostealer malware bleepingcomputer.com +1
关键 Elementor Pro 漏洞使 WordPress 站点面临远程代码执行攻击风险 Elementor Pro WordPress 插件中存在一个严重漏洞,攻击者可能利用该漏洞上传可执行文件,从而在服务器上实现远程代码执行。[...] Critical Elementor Pro bug exposes WordPress sites to RCE attacks bleepingcomputer.com +1
MSP 如何识别邮件过滤器遗漏的钓鱼攻击 人工智能正使网络钓鱼攻击更加个性化、具有说服力,并令传统邮件过滤器难以检测。Kaseya 解释了 MSP 如何监控身份、电子邮件和端点活动,以检测并遏制那些成功绕过收件箱的攻击。[...] How MSPs can catch phishing attacks email filters miss bleepingcomputer.com +1
Citrix 敦促管理员尽快修补 NetScaler 的新漏洞 Citrix 已警告客户立即采取措施,防范影响 NetScaler Gateway 安全远程访问解决方案和 NetScaler ADC 网络设备的两个漏洞。[...] Citrix urges admins to patch new NetScaler flaws as soon as possible bleepingcomputer.com +1
CISA 警告黑客利用关键 MLflow 漏洞 网络安全与基础设施安全局(CISA)警告联邦机构,威胁行为者正在利用开源人工智能工程平台 MLflow 中的一个关键漏洞。[...] CISA warns of hackers exploiting critical MLflow vulnerability bleepingcomputer.com +1
新型“疯狂”安卓恶意软件可通过邻近设备外泄数据 一种名为 Manic 的新型 Android 恶意软件针对多个欧洲国家用户,其具备利用附近受感染设备进行数据外泄的备用机制。[...] New Manic Android malware can exfiltrate data through nearby devices bleepingcomputer.com +1
关键 Zimbra 远程代码执行漏洞现正被攻击活动积极利用 CERT Polska,波兰计算机应急响应小组(CERT),警告称攻击者已开始利用 Zimbra 协作套件(ZCS)中的一个关键漏洞。[...] Critical Zimbra RCE flaw now actively exploited in attacks bleepingcomputer.com +1
微软表示,8 月的 Windows 更新可能导致游戏问题 微软正在调查 2026 年 8 月更新中可能存在的一个问题,该问题可能导致某些游戏在受影响的 Windows 11 系统上无法启动或崩溃。[...] Microsoft says August Windows updates may cause gaming issues bleepingcomputer.com +1
OpenAI 确认 ChatGPT 已中断,登录和注册均失败 ChatGPT 正经历重大服务中断,用户无法登录、创建账户或加载聊天内容,包括之前的对话记录。[...] OpenAI confirms ChatGPT is down as logins and signups fail bleepingcomputer.com +1
流氓勒索软件联盟伪装成恢复公司窃取付款 “疑似勒索软件关联人员伪装成名为“Ransom Busters"的勒索软件恢复服务,在攻击公开前联系受害者,声称能够收费提供解密密钥并删除被盗数据。 [...]" Rogue ransomware affiliate poses as recovery firm to steal payments bleepingcomputer.com +1
“樱花互联网”黑客攻击事件曝光多达 136 万账户数据 日本云服务和数据中心服务提供商 Sakura Internet 披露,黑客入侵了其销售管理系统,该系统存储客户合同和会员信息。[...] Sakura Internet hack exposes data of up to 1.36 million accounts bleepingcomputer.com +1
健康科技公司 CareCloud 数据泄露事件影响 370 万患者 美国医疗保健 IT 公司 CareCloud 披露,其今年早些时候遭受的数据泄露事件已影响超过 370 万人。[...] Healthtech firm CareCloud data breach impacts 3.7 million patients bleepingcomputer.com +1
黑客在为期 35 天的行动中攻陷了 14,500 台大华网络摄像头 在研究人员将其命名为 CameraSwarm 的大规模行动中,黑客入侵了超过 14,500 台大华(Dahua)IP 摄像头,这些摄像头主要位于乌克兰和俄罗斯。[...] Hackers compromise 14,500 Dahua web cameras in 35-day campaign bleepingcomputer.com +1
美国警告称,人工智能驱动的针对关键基础设施中西门子可编程逻辑控制器(PLC)的攻击风险正在上升 美国网络安全机构警告称,威胁行为者正利用人工智能生成的脚本,针对美国关键基础设施中的西门子 S7 系列可编程逻辑控制器(PLC)发起攻击。[...] US warns of AI-powered attacks on Siemens PLCs in critical infrastructure bleepingcomputer.com +1
美国指控伊朗黑客窃取价值 34 亿美元的知识产权 美国指控 17 名伊朗人,他们被指为一家名为“马布纳研究所”(Mabna Institute)的雇佣黑客公司成员,参与了多年窃取美国组织数据的行动。[...] US charges Iranian hackers over $3.4 billion intellectual property theft bleepingcomputer.com +1
密码喷洒攻击激增 155 倍,黑客利用多因素认证漏洞 猎户座安全(Huntress)观察到,2026 年上半年密码喷洒攻击数量激增 155 倍,其中包括一项在两周内发起超过 8100 万次登录尝试的攻击活动。这些攻击利用了遗留认证机制以及多因素认证(MFA)策略中的漏洞,导致部分登录流程未受保护。[...] Password spraying attacks surge 155x as hackers exploit MFA gaps bleepingcomputer.com +1
Microsoft 修复了导致 Windows Defender 崩溃的已知问题 Microsoft 已修复一个导致 Windows Defender 在最近一次安全更新后崩溃的缺陷,致使部分受影响系统出现 0xc0000005 访问违规错误。[...] Microsoft fixes known issue causing Windows Defender crashes bleepingcomputer.com +1
Windows IKE 扩展中的关键远程代码执行漏洞现已遭到积极利用 美国网络安全与基础设施安全局(CISA)警告称,黑客正在利用 Windows 互联网密钥交换(IKE)服务扩展组件中的一个严重级别的远程代码执行(RCE)漏洞。[...] Critical RCE flaw in Windows IKE Extension now actively exploited bleepingcomputer.com +1
Windows 11 24H2 家庭版和专业版将在 2 个月后结束支持 微软提醒客户,运行 Windows 11 24H2 家庭版和专业版的系统将停止接收更新,时间为两个月后。[...] Windows 11 24H2 Home and Pro reach end of support in 2 months bleepingcomputer.com +1
CISA:Medusa 勒索软件已攻击超过 500 家关键基础设施组织 美国联邦调查局(FBI)于周二表示,自 2021 年 6 月以来,Medusa 勒索软件团伙已入侵美国超过 500 家关键基础设施组织。[...] CISA: Medusa ransomware hit over 500 critical infrastructure orgs bleepingcomputer.com +1
Comcast 将您的 Xfinity WiFi 转变为家庭运动探测器 Comcast 正将其基于 Wi-Fi 的运动检测功能作为其全新的 Xfinity Shield 家庭保护平台的一部分进行推广,使路由器和无线设备能够在无需摄像头或运动传感器的情况下,检测人员在家中的移动情况。[...] Comcast turns your Xfinity WiFi into a home motion detector bleepingcomputer.com +1
Clop 为 Windchill 数据窃取攻击创建了定制 Web 壳 一款疑似与 Clop 勒索软件团伙关联的自定义 Java Web 壳,专为 PTC Windchill 和 FlexPLM 服务器设计,内置解密凭据、枚举文件存储库及窃取文件的功能。[...] Clop created custom web shell for Windchill data theft attacks bleepingcomputer.com +1
您的控制块可防御已知攻击。那行为呢? 安全控制措施可能会拦截常见的攻击方法,却遗漏了实现相同目标的更隐蔽手段。Picus Security 发布的《2026 年蓝色报告》展示了防御率如何因技术而异,并说明了为何需要行为测试来揭示这些差距。[...] Your Controls Block Known Attacks. What About the Behavior? bleepingcomputer.com +1
Microsoft 测试更快的 Windows 文件资源管理器及新右键菜单 微软已开始测试更快的文件资源管理器,以及更简洁、可定制性更强的上下文菜单,这些功能正在本周向预览版内部测试人员推送的 Windows 11 预览构建中逐步发布。[...] Microsoft tests faster Windows File Explorer, new context menu bleepingcomputer.com +1
CISA:Windows 任务主机漏洞现遭勒索软件团伙利用” 美国网络安全与基础设施安全局(CISA)确认,勒索软件团伙也在利用一个于 4 月被标记为正在被利用的高严重性 Windows 任务主机漏洞。[...] CISA: Windows Task Host flaw now exploited by ransomware gangs bleepingcomputer.com +1
Microsoft 确认 Microsoft 365 应用中搜索功能出现中断 微软表示,部分用户在 Microsoft 365 应用中搜索时遇到问题,包括 Outlook 网页版、Outlook 桌面版、SharePoint Online 和 OneDrive。[...] Microsoft confirms outage affecting search in Microsoft 365 apps bleepingcomputer.com +1
Microsoft开始移除网络犯罪分子使用的WMIC工具 微软宣布,已从 Windows 11 24H2 和 25H2 版本中移除了 Windows 管理工具命令行 (WMIC),同时也从本周发布的 Windows 11 测试版构建中移除了该工具。[...] Microsoft starts removing WMIC tool used by cybercriminals bleepingcomputer.com +1
黑客声称从主要公司窃取了 360 万条 Azure 账户记录 一名威胁行为者正在出售据称是从多家《财富》500 强公司的 Microsoft Azure 基础设施中窃取的员工数据库,其获取访问权限的方式是利用了被篡改的凭据。[...] Hacker claims 3.6 million Azure account records stolen from major companies bleepingcomputer.com +1
宝可梦中心数据泄露事件曝光客户信息,部分订单被取消 宝可梦中心正在通知英国和德国的客户,其遭遇了第三方数据泄露事件,黑客从第三方物流服务商 CEVA Logistics 窃取了客户个人及订单信息。[...] Pokémon Center data breach exposes customer info, cancels some orders bleepingcomputer.com +1
微软证实 GitHub 全球范围出现故障 GitHub 对部分用户不可用,广泛的服务中断导致网站、API、Actions、Pull Requests 及其他多项服务出现错误。[...] Microsoft confirms GitHub is down worldwide bleepingcomputer.com +1
Certighost 与证书颁发机构中的权限隐藏 CVE-2026-54121 允许标准域用户将您的企业 CA 转变为域控制器。打补丁只是容易的部分。真正的教训在于立足权限、隐式信任,并将 PKI 视为其一直所是的那层 0 级身份基础设施。[...] Certighost and the Privilege Hiding in Your Certificate Authority bleepingcomputer.com +1
Windows Server 2022 将在 60 天后结束主流支持 微软提醒 IT 管理员,Windows Server 2022 即将于 2026 年 10 月达到主流支持期限,届时将转入扩展支持阶段。[...] Windows Server 2022 reaches end of mainstream support in 60 days bleepingcomputer.com +1
飞利浦和通用电气正在调查关于 Clop 勒索软件数据窃取的说法 科技巨头通用电气(GE)和飞利浦也确认,他们正在调查有关 Clop 勒索软件团伙入侵其系统并窃取数据的指控。[...] Philips and GE investigating Clop ransomware data theft claims bleepingcomputer.com +1
法国税务当局数据泄露事件影响 67.8 万人 法国经济财政部披露了一起数据泄露事件,一名攻击者入侵了公共财政总局(DGFiP)的系统,窃取了属于 67.8 万人的数据。[...] French tax authority data breach affects 678,000 individuals bleepingcomputer.com +1
微软正在为 ShieldBreak 零日漏洞开发 Defender 补丁 微软正在针对上周由安全研究人员"Nightmare Eclipse"披露的"ShieldBreak"零日漏洞开发安全补丁,该漏洞现已被追踪为 CVE-2026-69414。[...] Microsoft working on Defender patch for ShieldBreak zero-day bleepingcomputer.com +1
SafePal 数据泄露事件影响 39,798 名客户,被盗信息被出售 加密货币硬件钱包提供商 SafePal 警告称,约 39,798 名客户的数据受到泄露影响,此前该漏洞被利用以窃取客户订单信息,且一名威胁行为者现已声称正在出售被盗数据。[...] SafePal data breach impacts 39,798 customers, stolen info for sale bleepingcomputer.com +1
Anthropic 确认 Claude 服务中断,此次重大故障影响了多项服务 Claude 正经历重大服务中断,用户报告在多个 Anthropic 服务中遇到登录问题及性能下降。 [...] Anthropic confirms Claude is down in major outage affecting multiple services bleepingcomputer.com +1
大规模 DDoS 攻击导致 Threema 安全 messaging 服务中断 本周早些时候,多次分布式拒绝服务(DDoS)攻击针对 Threema 安全 messaging 服务,导致通信严重中断。[...] Large-scale DDoS attacks disrupted Threema secure messaging service bleepingcomputer.com +1