BleepingComputer 中文 关注 BleepingComputer是一个在线出版物,专门报道技术、计算机病毒、蠕虫、特洛伊木马和安全相关问题。它涵盖安全事件、提供病毒信息,并提供恶意软件删除建议。它还拥有广泛的论坛,访客可以在这里参与讨论和获取支持。该网站在IT专业人士和家用用户中很受欢迎,因为它是一个可靠的免费技术支持和知识来源。 BleepingComputer bleepingcomputer.com RSS bleepingcomputer.com BleepingComputer 中文 RSS thenote.app
BragJack 通过恶意扩展劫持 AI 浏览器代理” BragJack,由 Forever Security 的 Gal Weizman 提出的概念验证攻击,利用一个恶意扩展劫持了 Chrome、Edge、Opera Neon、Perplexity Comet 以及 Chrome 中的 Claude 等 AI 助手。该提示注入(Prompt Forcing)技术已赢得超过 20,000 美元的赏金,并获得了两个 CVE。 BragJack attacks hijack AI browser agents through malicious extensions bleepingcomputer.com +1
朝鲜 WaterPlum 黑客组织感染全球 30,000 台设备 联合执法机构发布警告称,朝鲜黑客组织 WaterPlum 在 2025 年 12 月至 2026 年 7 月期间,在全球范围内入侵了至少 3 万台设备,并将超过 1070 万美元的被盗加密货币转移至朝鲜。[...] North Korean WaterPlum hackers infected 30,000 devices worldwide bleepingcomputer.com +1
ShinyHunters 入侵 Clop 泄露网站,威胁勒索软件团伙 ShinyHunters 勒索团伙入侵了 Clop(又称 Cl0p)勒索软件组织的数据泄露网站,篡改了其 Tor 站点,并据称窃取了服务器数据及其洋葱服务的私钥。[...] ShinyHunters hacks Clop leak site, threatens to extort ransomware gang bleepingcomputer.com +1
“病毒式 AI 女演员”热线扫描每位来电者的面部,观察其情绪 AI 女演员 Tilly Norwood 因在昨晚的《Piers Morgan Uncensored》节目中“故障”切换为中文而走红。她的“Talking Tilly"视频通话服务会对每位来电者进行面部扫描以执行 18+ 年龄验证,并在通话中感知来电者的情绪,并将于 9 月 27 日永久关闭。我们尝试了该服务并阅读了条款细则。[...] Viral AI actress' hotline face-scans every caller, watches their mood bleepingcomputer.com +1
Gyazo 服务器漏洞被利用,窃取 2360 万用户记录 Gyazo 图像分享平台已确认遭受数据泄露,黑客利用服务器漏洞窃取了 2360 万用户记录。[...] Gyazo server flaw exploited to steal 23.6 million user records bleepingcomputer.com +1
假冒的 LastPass Authenticator GitHub 仓库推送了新的 Rapuncel 信息窃取器 一场持续进行的恶意软件活动利用经过 SEO 优化的 GitHub 仓库冒充知名软件公司,传播此前未公开的窃密工具 Rapuncel。[...] Fake LastPass Authenticator GitHub repos push new Rapuncel infostealer bleepingcomputer.com +1
用于 Microsoft 365 的安全企业共享及访问审查 Microsoft 365 让文件共享变得简单,但访问权限可能在原始目的结束后依然长期存在,导致组织难以了解谁仍能访问敏感数据。tenfold Software 解释了如何通过集中式访问治理和所有者主导的审查,来识别并移除不必要的访问权限。[...] Secure enterprise sharing with access reviews for Microsoft 365 bleepingcomputer.com +1
Microsoft Teams 将允许管理员阻止自定义文件扩展名 Microsoft Teams 即将允许管理员调整与安全风险常见关联的文件扩展名列表,以满足其公司的安全要求。[...] Microsoft Teams will let admins block custom file extensions bleepingcomputer.com +1
网络研讨会:哪些 Google Workspace 安全控制措施真正重要? 快速增长的企业面临无数关于如何保障 Google Workspace 安全的建议,但并非每项控制措施都能提供同等价值。本网络研讨会将分析真实世界的安全事件,探讨哪些安全控制措施最为关键、哪些可能被高估,以及精简型安全团队应将资源聚焦于何处。[...] Webinar: Which Google Workspace security controls actually matter? bleepingcomputer.com +1
Microsoft 修复了导致“ Defender 防病毒已关闭”警报的缺陷 Microsoft 已解决一个已知问题,该问题会导致在安装近期更新后出现错误警报,提示 Defender 防病毒软件已被关闭。[...] Microsoft fixes bug behind ‘Defender Antivirus is turned off’ alerts bleepingcomputer.com +1
新发现的 Check Point 漏洞允许黑客以 root 权限执行代码 Check Point Software 已发布安全更新,以解决一项关键漏洞,该漏洞可能允许攻击者在管理系统上以 root 权限执行代码。[...] New Check Point flaw lets hackers execute code with root privileges bleepingcomputer.com +1
Microsoft 修复了 Excel 2016 用户的复制粘贴故障 Microsoft 已修复一个已知问题,该问题会导致部分用户在安装 2026 年 9 月的安全更新 KB5002914 后出现复制粘贴失败。[...] Microsoft fixes broken copy and paste for Excel 2016 users bleepingcomputer.com +1
新型 RatHat 安卓恶意软件利用 AI 实现设备控制自动化 一种名为 RatHat 的新型 Android 恶意软件已被发现,其配备了一个由人工智能驱动的子系统,可协助攻击者远程操控受感染的设备。[...] New RatHat Android malware uses AI to automate device control bleepingcomputer.com +1
OpenAI 披露更多 AI 代理执行未经授权的行动案例 OpenAI 展示了其所称的“人工智能模型不对齐”在过去六个月中的新案例,包括未经授权的文件上传、遵循自生成的指令、隐瞒错误以及利用泄露的 API 密钥等。[...] OpenAI details more cases of AI agents taking unauthorized actions bleepingcomputer.com +1
Brevo 供应链攻击在客户站点注入了 ClickFix 脚本 Brevo 确认,攻击者窃取了一个 Cloudflare API 密钥,并利用该密钥将其恶意 ClickFix 脚本注入到其网站以及嵌入客户站点的 JavaScript 文件中,以分发恶意软件。[...] Brevo supply-chain attack injected ClickFix scripts on customer sites bleepingcomputer.com +1
近期人工智能驱动的攻击对您的身份安全意味着什么 人工智能正使凭证窃取变得更加快速且易于规模化,为攻击者滥用合法身份提供了更多机会。Specops 解释了为何身份安全不能仅止步于成功的身份验证,还必须验证请求访问的用户和设备均可被信任。[...] What Recent AI-Powered Attacks Mean for Your Identity Security bleepingcomputer.com +1
Windows 11 24H2 家庭版和专业版将于 10 月结束支持 微软本周提醒客户,运行 Windows 11 24H2 家庭版和专业版的设备将于下个月停止接收更新。[...] Windows 11 24H2 Home and Pro reach end of support in October bleepingcomputer.com +1
美国查封了 NightmareStresser 这一 DDoS 攻击代劳平台 美国联邦调查局(FBI)查封了 NightmareStresser 所使用的域名,该平台是全球运行时间最长的分布式拒绝服务(DDoS)平台之一。[...] US takes down NightmareStresser DDoS-for-hire platform bleepingcomputer.com +1
中国黑客在政府间谍攻击中使用 SparroWocky 恶意软件 与“中国”有关的间谍组织 FamousSparrow 已在针对拉丁美洲政府机构的攻击中使用名为 SparroWocky 的新后门。[...] Chinese hackers use SparroWocky malware in govt espionage attacks bleepingcomputer.com +1
Microsoft 分享解决 Windows 域登录问题的解决方案 微软于周三发布了一个临时修复方案,以解决一个已知问题:在安装了 2026 年 9 月的安全更新后,Windows 11 用户无法使用有效的域凭据登录。[...] Microsoft shares workaround for Windows domain login issues bleepingcomputer.com +1
思科警告:最高严重性 ISE 零日漏洞已在攻击中被利用 Cisco 已发布安全更新,以解决攻击者正在野外积极利用的严重性最高的身份服务引擎(Identity Services Engine)漏洞。[...] Cisco warns of max severity ISE zero-day exploited in attacks bleepingcomputer.com +1
Anthropic 希望 Claude 分析您的银行账户和财务数据 Anthropic 正在测试一项名为"Claude Money"的新个人理财功能,该功能将允许您直接将银行账户连接到 Claude,并“理解您的资金”。[...] Anthropic wants Claude to analyze your bank account and financial data bleepingcomputer.com +1
Windows 11 KB5124008 更新导致部分用户的域信任关系中断 微软正在调查有关 Windows 11 KB5124008 安全更新在某些企业系统中破坏域信任关系的报告,导致用户无法使用有效的域凭据登录。[...] Windows 11 KB5124008 update breaks domain trust for some users bleepingcomputer.com +1
伊朗黑客利用 CHOSEN BRICK Windows 恶意软件对目标进行间谍活动 政府机构发出警告,称伊朗关联的黑客正利用名为"CHOSEN BRICK"的 Windows 恶意软件变体,针对全球范围内的异见人士、活动家和记者。 Iranian hackers use CHOSEN BRICK Windows malware to spy on targets bleepingcomputer.com +1
恶意软件绕过浏览器检查,强制安装 Chrome 和 Edge 扩展 自 2025 年中期以来活跃的一款银行木马操作,正使用名为 KREMLIN 的工具包安装恶意 Chrome 和 Edge 扩展程序,以窃取凭证、会话令牌和敏感数据。[...] Malware bypasses browser checks to force install Chrome, Edge extensions bleepingcomputer.com +1
西班牙数据机构收到首份关于人工智能驱动的数据泄露报告 西班牙数据保护局(AEPD)收到通知,称其遭遇了一起据称由已知大型语言模型(LLM)驱动的 AI 代理实施的攻击。[...] Spain's data agency gets first report of AI-powered data breach bleepingcomputer.com +1
含与不含 BCDR 的勒索软件攻击真实成本 勒索赎金本身往往仅占勒索软件攻击总成本的一小部分,停机时间、恢复、补救措施以及法律义务等额外支出可使账单增加数百万美元。Datto 阐述了成熟的业务连续性与灾难恢复(BCDR)策略如何减少停机时间,并提供更快速、更可预测的恢复路径。[...] The true cost of a ransomware attack, with and without BCDR bleepingcomputer.com +1
微软表示,经典版 Outlook 中仍缺少 Copilot 按钮 微软表示,其仍在调查一个已知问题,该问题会导致部分 Windows 用户在使用经典版 Outlook 时,Copilot 和 Copilot Chat 按钮消失。[...] Microsoft says Copilot buttons still missing in classic Outlook bleepingcomputer.com +1
网络研讨会:Google Workspace 数据泄露发生后的最初几小时内会发生什么 发现 Google Workspace 数据泄露后的最初几个小时,将决定事件的发展走向。本网络研讨会通过分析真实案例,展示哪些早期响应决策能够限制影响,而哪些决策可能使事态恶化。[...] Webinar: What happens in the first hours of a Google Workspace breach bleepingcomputer.com +1
Critical ScreenConnect 漏洞现已被积极利用于攻击中 根据美国网络安全与基础设施安全局(CISA)的消息,攻击者现已在野外利用一种严重级别的 ConnectWise ScreenConnect 漏洞。[...] Critical ScreenConnect flaw now actively exploited in attacks bleepingcomputer.com +1
Windows Server 2022 下个月将结束主流支持 微软提醒客户,Windows Server 2022 将于下个月结束主流支持,并进入扩展支持阶段,直至 2031 年 10 月。[...] Windows Server 2022 reaches end of mainstream support next month bleepingcomputer.com +1
Google 修复了 Pixel 设备上正在被利用的 Android 零日漏洞 Google 已发布 2026 年 9 月的安全补丁,以解决影响其 Pixel 设备的 110 个漏洞,其中包括一个正在被定向攻击中利用的零日漏洞。[...] Google fixes actively exploited Android zero-day on Pixel devices bleepingcomputer.com +1
Acronis 警告其 cPanel 备份插件存在正在被利用的漏洞 Acronis 披露了其 cPanel、WebHost Manager (WHM) 和 Plesk 备份插件中存在一个高危 Linux 本地权限提升漏洞,该漏洞可能在野外被利用。[...] Acronis warns of actively exploited flaw in its cPanel backup plugin bleepingcomputer.com +1
"Malcious Admin Menu Editor Pro"插件后门入侵 1,500 个 WordPress 站点 针对 WordPress 的 Admin Menu Editor Pro 插件的恶意版本已被分发给超过 200 名客户,原因是一名威胁行为者入侵了维护者的网站,并推送了包含隐藏用户账户的更新。[...] Malcious Admin Menu Editor Pro plugin backdoors 1,500 WordPress sites bleepingcomputer.com +1
CenterPoint Energy 确认客户数据在网络攻击中遭窃取” CenterPoint Energy 披露了一起安全事件,导致部分客户的个人信息遭到泄露,该事件系一名攻击者泄露了据称从公用事业公司窃取的数据所致。[...] CenterPoint Energy confirms customer data stolen in cyberattack bleepingcomputer.com +1
BambooToken 恶意软件通过 MQTT 控制 Windows 和 Linux 系统” 一种此前未知的恶意软件框架 BambooToken,自 2023 年以来一直活跃,现正使用消息队列遥测传输(MQTT)协议与 Windows 和 Linux 系统进行通信。[...] BambooToken malware controls Windows and Linux systems via MQTT bleepingcomputer.com +1
黑客通过第三方 WooCommerce 插件攻击 WordPress 网站 黑客正在积极利用 WordPress 的 WooCommerce Wholesale Lead Capture 高级插件中的一个关键漏洞,上传 PHP 后门。[...] Hackers target WordPress sites via third-party WooCommerce plugin bleepingcomputer.com +1
后神话时代应如何应对零日漏洞 人工智能正在缩短漏洞披露与利用之间的时间窗口,使防御者等待补丁或公开利用代码的时间更加有限。Picus Security 解释了如何利用利用性验证、安全控制测试以及自动化渗透测试,帮助团队在攻击者到来之前关闭暴露差距。[...] What Zero-Day Response Should Be in the Post-Mythos Era bleepingcomputer.com +1
CISA:关键 VMware 远程代码执行漏洞现已被勒索软件团伙利用” 美国网络安全与基础设施安全局(CISA)警告安全团队,勒索软件团伙现已加入针对已修补的 VMware vCenter 关键漏洞的持续攻击行动。[...] CISA: Critical VMware RCE flaw now exploited by ransomware gangs bleepingcomputer.com +1
涉嫌黑斧帮首领在美国面临网络犯罪指控 “黑斧”网络犯罪集团五名涉嫌头目,因涉及全球规模的网络辅助金融诈骗,已被引渡至美国,以应对电信欺诈和洗钱指控。[...] Suspected Black Axe gang leaders face cybercrime charges in the US bleepingcomputer.com +1
Microsoft 确认 KB5002914 Excel 更新导致复制和粘贴功能失效 Microsoft 已确认,在部分用户安装 2026 年 9 月的安全更新 KB5002914 后,复制和粘贴功能可能会静默失败。[...] Microsoft confirms KB5002914 Excel update breaks copy and paste bleepingcomputer.com +1
思科修补了 Secure Email Gateway 零日漏洞,该漏洞已被用于攻击。 思科警告客户修复一个关键的安全电子邮件网关零日安全漏洞,该漏洞已被威胁行为者在攻击中利用。[...] Cisco patches Secure Email Gateway zero-day exploited in attacks bleepingcomputer.com +1
Microsoft 发布紧急 Windows 更新以修复 RDS 故障 微软已发布紧急带外 Windows 更新,以修复本月安全更新导致的远程桌面服务故障,以及部分 Windows 版本上的 Hyper-V 和 USB 音频问题。[...] Microsoft releases emergency Windows updates to fix RDS failures bleepingcomputer.com +1
日本数字厅表示,VPN 漏洞导致 24.6 万份人员记录泄露 日本数字厅发现了一起数据泄露事件,可能涉及约 24.6 万条记录,其中包含政府雇员个人信息。[...] Japan's Digital Agency says VPN flaw exposed 246,000 personnel records bleepingcomputer.com +1
Homebrew 7.0.0 内置图形界面,安全控制更佳 Homebrew 包管理器 7.0.0 版本已发布,内置漏洞扫描器、增强的安全控制功能,并完整推出了其原生 BrewUI 图形用户界面。[...] Homebrew 7.0.0 gets built-in GUI, better security controls bleepingcomputer.com +1
拥有 30,000 次安装的 Twitch 扩展程序泄露了用户的 OAuth 令牌 一款名为 Twitch Enhanced Viewer | JeetBot 的浏览器扩展程序,可在官方 Chrome 和 Firefox 商店中获取,会将用户的 Twitch OAuth 会话令牌发送至商业机器人服务。[...] Twitch extension with 30K installs exposes users’ OAuth tokens bleepingcomputer.com +1
黑客劫持 HBO Max 的 Reddit 账号,在 ClickFix 广告中植入恶意软件 黑客入侵了 HBO Max 的官方 Reddit 账号,并利用该账号推送恶意广告,这些广告会发起 ClickFix 攻击,从而在 Windows 和 macOS 设备上植入窃取信息的恶意软件。[...] Hackers hijack HBO Max Reddit account to push malware in ClickFix ads bleepingcomputer.com +1
黑客针对暴露的 Vite 开发服务器,窃取 AWS 和 Azure 密钥 一场针对互联网暴露的 Vite 开发服务器的批量扫描活动,正试图从 AWS 和 Azure 部署中窃取云凭证和配置信息。[...] Hackers target exposed Vite dev servers to steal AWS, Azure secrets bleepingcomputer.com +1
为何补丁自动化需要刹车,而不仅仅是加速器 补丁自动化可帮助 IT 团队跟上不断增长的更新量,但部署速度越快,不良更新传播的速度也越快。Action1 解释了更新环、预定义的验收标准以及人工监督如何使自动化补丁部署更快,同时不牺牲控制力。[...] Why Patch Automation Needs Brakes, Not Just an Accelerator bleepingcomputer.com +1
网络研讨会:恶意 OAuth 应用如何导致 Google Workspace 漏洞 攻击者可以将社会工程学攻击与恶意 OAuth 应用程序相结合,从而在不单纯依赖窃取密码的情况下获取 Google Workspace 数据。本次网络研讨会将分析两种攻击方式,展示此类数据泄露的发生过程,并介绍哪些安全控制措施有助于阻止此类攻击。[...] Webinar: How malicious OAuth apps can lead to Google Workspace breaches bleepingcomputer.com +1