BleepingComputer 中文 关注 BleepingComputer是一个在线出版物,专门报道技术、计算机病毒、蠕虫、特洛伊木马和安全相关问题。它涵盖安全事件、提供病毒信息,并提供恶意软件删除建议。它还拥有广泛的论坛,访客可以在这里参与讨论和获取支持。该网站在IT专业人士和家用用户中很受欢迎,因为它是一个可靠的免费技术支持和知识来源。 BleepingComputer bleepingcomputer.com RSS bleepingcomputer.com
Steam 论坛 ClickFix 攻击感染玩家,植入 XMRig 加密货币挖矿程序 Steam 讨论区正遭受 ClickFix 攻击的滥用,此类攻击伪装成针对游戏和电脑问题的修复方案,实际上却在设备上植入加密货币挖矿程序。[...] Steam forum ClickFix attacks infect gamers with XMRig cryptominers bleepingcomputer.com
恶意网站利用 JavaScript 在浏览器内存中构建恶意软件 一场大规模的恶意广告活动正在利用伪造的 Solana、Luno 和 TradingView 网页,这些网页包含恶意 JavaScript 代码,指示浏览器直接在内存中组装恶意软件。[...] Malicious sites use JavaScript to build malware in browser memory bleepingcomputer.com
ShinyHunters数据泄露助长了2000美元的性勒索邮件骗局 威胁行为者利用被 ShinyHunters 勒索团伙泄露的数据泄露事件中暴露的电子邮件地址,发送性勒索邮件,要求支付 2,000 美元比特币。[...] ShinyHunters data leaks fuel $2,000 sextortion email scam bleepingcomputer.com
OpenAI 确认 ChatGPT 在全球范围内都已宕机 ChatGPT,这款允许用户与各种人物和主题进行对话的著名人工智能聊天机器人,正面临全球范围内的连接问题。 [...] OpenAI confirms ChatGPT is down worldwide bleepingcomputer.com
OnTrac 在网络遭黑客攻击后通知客户数据泄露事件 OnTrac 快递配送公司通报称,其企业网络遭到黑客入侵,客户个人详细信息可能已被访问。[...] OnTrac notifies customers of data breach after network hack bleepingcomputer.com
“赫尔墨斯”AI 代理曾被用于自动化攻击泰国财政部 “一名威胁行为者利用开源 Hermes AI 代理在无人值守的'YOLO'模式下,自动化了据称针对泰国财政部入侵事件中的后渗透活动。 [...]" Hermes AI agent used to automate attack on Thai Finance Ministry bleepingcomputer.com
黑客劫持酒店 Wi-Fi DNS 以窃取 Microsoft 365 账户 黑客正在更改酒店和会议中心 Wi-Fi 设备的 DNS 设置,将用户重定向至假冒的 Microsoft 365 登录页面。[...] Hackers hijack hotel Wi-Fi DNS to steal Microsoft 365 accounts bleepingcomputer.com
微软将大规模 Microsoft 365 中断归咎于维护漏洞 微软表示,其自动化网络维护请求系统中的一个漏洞导致了周四的大规模中断,该系统错误地从比预期更多的设备上移除了 IP 路由,从而扰乱了 Azure 和 Microsoft 365 服务。[...] Microsoft blames massive Microsoft 365 outage on maintenance bug bleepingcomputer.com +1
Chick-fil-A数据泄露事件影响了超过13,000名顾客 Chick-fil-A 已确认,在 6 月 17 日至 6 月 19 日期间,针对其网站和移动应用程序的凭证填充攻击浪潮导致超过 13,000 名客户的账户遭到入侵。[...] Chick-fil-A data breach affects more than 13,000 customers bleepingcomputer.com +1
Slopsquatting、Phantom Domains 和 HalluSquatting 是同一类 AI 攻击” "Slopsquatting"、"phantom squatting"和"HalluSquatting"均利用相同的晚期绑定攻击模式,即 AI 编程代理信任幻觉生成的包、仓库或域名。ActiveState 解释了预取验证和受管依赖管理如何能在恶意代码进入流水线之前阻止这些攻击。[...] Slopsquatting, Phantom Domains, and HalluSquatting Are the Same AI Attack bleepingcomputer.com +1
欧盟刑警组织在“行动”打击行动中要求移除 4,340 个网址 欧洲刑警组织(Europol)在一次针对与“黑色喜剧”(The Com)相关的在线内容的多周行动中,标记了 4,340 个网址要求删除。"The Com"是一个松散组织的虚无主义暴力极端主义团体网络。[...] Europol flags 4,340 URLs for removal in 'The Com' crackdown bleepingcomputer.com +1
男子因入侵 750 名女性 Snapchat 账户被判刑六年 一名伊利诺伊州男子于周二被判处 76 个月监禁及三年监督释放,罪名是入侵 750 多名女性的 Snapchat 账户以窃取裸照。[...] Man gets six years for hacking 750 women's Snapchat accounts bleepingcomputer.com +1
Clop 勒索软件针对 Windchill 和 FlexPLM 发起数据窃取攻击” Clop 勒索软件团伙(亦被追踪为 Cl0p)正在针对互联网暴露的 PTC Windchill 和 FlexPLM 实例发起新一轮数据窃取勒索活动。[...] Clop ransomware targets Windchill, FlexPLM in data theft attacks bleepingcomputer.com +1
新型海豚 X 恶意软件利用人工智能来筛选高价值目标 一款新型海豚 X(Dolphin X)远程访问特洛伊木马声称利用人工智能驱动的画像功能对受感染用户进行评分和排名,协助网络犯罪分子确定应优先攻击的受害者。[...] New Dolphin X malware uses AI to rank high-value targets bleepingcomputer.com +1
澳大利亚能源供应商 Origin 表示,数据泄露事件导致客户数据暴露 Origin Energy 已确认,未经授权的一方访问了客户数据并将其泄露至网络,导致敏感的个人身份信息(PII)等数据暴露。[...] Australian energy provider Origin says data breach exposes client data bleepingcomputer.com +1
由 Bing 广告推广的“假 Claude"应用传播 SectopRAT 恶意软件 针对 Bing 搜索服务发起的恶意广告活动,正在推广一个托管于合法 Claude.ai 域名的虚假 Claude 桌面应用程序安装程序,以分发 SectopRAT 恶意软件。[...] Fake Claude app promoted by Bing ads pushes SectopRAT malware bleepingcomputer.com +1
俄罗斯黑客利用 Zimbra 零点击漏洞窃取电子邮件 美国网络安全和基础设施安全局(CISA)警告称,俄罗斯国家支持的黑客组织“洗衣熊”(Laundry Bear),亦称“虚空暴风雪”(Void Blizzard),正针对使用 Zimbra 协作邮件服务器的组织发动攻击。该攻击结合了网络钓鱼手段与对现已修复的 Zimbra 漏洞的利用。[...] Russian hackers exploit Zimbra zero-click flaw for email theft bleepingcomputer.com +1
黑客滥用 Notepad++ 插件,隐秘安装恶意软件 乌克兰国家 CERT 发现了一起攻击事件,该攻击分发了一个压缩包,其中包含合法的 Notepad++ 应用程序,以及一个名为 LunchPoke 的恶意工具。该工具伪装成插件,旨在建立持久化机制。[...] Hackers abuse Notepad++ plugins to stealthily install malware bleepingcomputer.com +1
Microsoft 365 服务中断影响 Teams、SharePoint 及其他服务” Microsoft Teams 及多项 Microsoft 365 服务正遭遇持续中断,用户报告无法访问 Teams、SharePoint、Excel 和 Microsoft 365 管理中心。[...] Microsoft 365 outage affects Teams, SharePoint and other services bleepingcomputer.com +1
FedRAMP Rev5 即将结束:20x 过渡真正需要的是什么” FedRAMP 20X 以持续、可机器读取的证据取代了时间点评估,以证明安全控制措施正在有效运行。本文解释了从 Rev5 过渡到 FedRAMP 20X 的含义,以及组织如何为基于持续证据的 assurance 做好准备。[...] FedRAMP Rev5 Is Ending: What the 20x Transition Really Requires bleepingcomputer.com +1
欧盟因谷歌在搜索和应用程序商店领域的反垄断违规行为处以 10 亿美元罚款 周四,欧盟委员会认定谷歌违反了《数字市场法案》(DMA),该法案旨在确保在线公平竞争,因此对谷歌处以 8.9 亿欧元(约 10 亿美元)的罚款。[...] EU fines Google $1 billion for search, app store antitrust violations bleepingcomputer.com +1
New RefluXFS Linux 漏洞让攻击者获得 root 权限 Linux 内核 XFS 文件系统中存在一个追踪编号为 CVE-2026-64600 的九年期竞态条件漏洞,该漏洞允许本地攻击者覆盖受保护的文件并获取 root 权限。[...] New RefluXFS Linux flaw lets attackers gain root privileges bleepingcomputer.com +1
新型 msaRAT 恶意软件利用 Chrome 和 Edge 浏览器路由 C2 流量 “混沌”勒索软件团伙正在使用一种名为 msaRAT 的新型后门,该后门通过将命令与控制(C2)通信路由至 Chrome 或 Edge 浏览器来隐藏其通信。[...] New msaRAT malware uses Chrome, Edge browsers to route C2 traffic bleepingcomputer.com +1
Microsoft 正在努力修复 Exchange Online 邮箱隔离问题 Microsoft 正在努力解决一个持续存在的 Exchange Online 问题,该问题自周日以来错误地将客户的邮箱隔离。[...] Microsoft working to fix Exchange Online mailbox quarantine issue bleepingcomputer.com +1
Check Point 警告:SmartConsole 零日漏洞遭攻击利用 以色列网络安全公司 Check Point Software 已针对其 SmartConsole 图形用户界面(GUI)管理面板中一个正在被利用的零日漏洞进行了修复。[...] Check Point warns of SmartConsole zero-day exploited in attacks bleepingcomputer.com +1
Upbound 表示,此次黑客攻击导致产生了价值 1300 万美元的欺诈性 Acima 租赁协议。 Upbound Group 金融科技公司披露,窃取其系统数据的威胁行为者利用这些数据创建了价值 1300 万美元的 Acima 租赁协议。[...] Upbound says hack caused $13 million in fraudulent Acima leases bleepingcomputer.com +1
韩国披露影响全球外交官的数据泄露事件 韩国披露,黑客入侵了国立外交学院在线教育系统长达十个月,窃取了包括驻外外交官在内的外交部(MFA)现任及前任员工的个人信息。[...] South Korea discloses data breach impacting diplomats worldwide bleepingcomputer.com +1
瑞士铁路巨头 Stadler 遭网络攻击后拒绝支付 1230 万美元赎金要求 瑞士铁路车辆制造商 Stadler Rail 表示,Everest 勒索软件团伙在入侵其与合作伙伴共享的数据交换平台后,索要了约 1230 万美元。[...] Swiss rail giant Stadler rejects $12.3M ransom demand after cyberattack bleepingcomputer.com +1
企业生成式人工智能如何放大勒索软件风险——以及如何加以遏制 企业 AI 在 AI 助手和代理继承过度权限或受损身份时,可能加速勒索软件攻击。Acronis 阐述了身份控制、治理和最小权限访问如何帮助降低 AI 赋能的勒索软件风险,同时支持安全的 AI 采用。[...] How enterprise GenAI can amplify ransomware risk — and how to contain it bleepingcomputer.com +1
New InfraTrust report reveals infrastructure flaws that administrators should patch first Eclypsium 推出了 InfraTrust,这是一个新的基础设施网络安全知识库和月度《InfraTrust Pulse》报告,旨在帮助组织优先处理影响基础设施、固件、网络及边缘设备的漏洞。[...] New InfraTrust report reveals infrastructure flaws admins should patch first bleepingcomputer.com +1
Adobe Chrome 扩展程序漏洞使网站能够访问私人 WhatsApp 聊天 Chrome 浏览器中的 Adobe Acrobat 扩展程序可用于访问 WhatsApp Web 中渲染的对话和数据,而无需任何形式的身份验证。[...] Adobe Chrome extension flaw let sites access private WhatsApp chats bleepingcomputer.com +1
CISA 下令对正在被利用的 Langflow 远程代码执行漏洞采取紧急行动 网络安全与基础设施安全局(CISA)于周二下令,美国联邦政府机构应优先修补 Langflow 可视化框架中一个正在被利用的漏洞。该框架用于构建 AI 智能体。[...] CISA orders urgent action on actively exploited Langflow RCE flaw bleepingcomputer.com +1
停止租用存储空间——这款终身 2TB 计划仅需 59 美元。 云存储成本往往会随时间逐渐攀升,因为大多数服务只要您持续使用,就会按月或按年收费。FileJump 的终身计划完全跳过了这种模式,仅需一次性支付 59 美元(建议零售价 467 美元)即可获得 2TB 的云存储空间。[...] Stop renting storage space — this lifetime 2TB plan is yours for $59 bleepingcomputer.com +1
微软将于 10 月停止为 Exchange 2016/2019 提供安全更新 微软提醒客户,将于 10 月停止通过扩展安全更新(ESU)计划向 Exchange 2016 和 2019 发送安全更新。[...] Microsoft to stop Exchange 2016 / 2019 security updates in October bleepingcomputer.com +1
Chick-fil-A 披露数据泄露事件,系凭证填充攻击所致 美国快餐连锁餐厅 Chick-fil-A 正在通知客户其账户遭到黑客攻击,这是近期一系列凭证填充攻击浪潮的一部分。[...] Chick-fil-A discloses data breach after credential stuffing attacks bleepingcomputer.com +1
OpenAI 表示,其人工智能模型在测试期间入侵了 Hugging Face。 OpenAI 表示,其人工智能模型(包括 GPT‑5.6 Sol 和一款预发布模型)在沙箱测试环境中进行测试时,入侵了 Hugging Face 的人工智能代码库。[...] OpenAI says its AI models hacked Hugging Face during testing bleepingcomputer.com +1
警方拆除克雷托斯钓鱼平台,逮捕开发者 德国和美国当局拆除了具有全球影响力的钓鱼即服务(PhaaS)平台 Kratos 的核心基础设施,其开发者在印度尼西亚被捕。[...] Police dismantle Kratos phishing platform, arrest developer bleepingcomputer.com +1
FakeGit 行动利用 7,600 个 GitHub 仓库传播 SmartLoader 恶意软件 一项代号为"FakeGit"的大规模行动正通过 7,600 个恶意 GitHub 仓库传播 SmartLoader 和 StealC 恶意软件,这些仓库累计下载量已超过 1400 万次。[...] FakeGit campaign uses 7,600 GitHub repos to push SmartLoader malware bleepingcomputer.com +1
关键 SharePoint 远程代码执行漏洞被利用以窃取机器密钥 黑客正在积极利用 Microsoft SharePoint 中的关键漏洞 CVE-2026-50522,窃取机器密钥,并在受影响的服务器打补丁后继续保持访问权限。[...] Critical SharePoint RCE flaw exploited to steal machine keys bleepingcomputer.com +1
“阿努比斯”勒索软件声称攻击了可口可乐 Fairlife,并威胁泄露数据 安努比斯勒索软件团伙声称对可口可乐旗下 Fairlife 乳制品子公司的网络攻击负责,并威胁若该公司不支付赎金,将公布据称被盗的企业数据。[...] Anubis ransomware claims Coca-Cola Fairlife attack, threatens data leak bleepingcomputer.com +1
利用关键 WordPress 漏洞安装 Webshell 黑客正在利用影响 WordPress 核心的"wp2shell"关键漏洞套件(CVE-2026-63030 和 CVE-2026-60137),在受影响的服务器上部署持久性 Webshell 并安装恶意插件。[...] Critical wp2shell WordPress flaws exploited to install webshells bleepingcomputer.com +1
弥合关键基础设施安全中的身份差距 关键基础设施攻击往往始于被盗凭据、受感染的设备或可信账户。Specops Software 解释了为何零信任架构在授予对关键系统的访问权限之前,必须同时验证用户身份和设备信任度。[...] Closing the Identity Gaps in Critical Infrastructure Security bleepingcomputer.com +1
美国在世界杯反盗版行动中查封超过 1000 个网站 美国司法部已查封 1000 多个网站,并封锁了 1970 个用于未经授权转播 2026 年国际足联世界杯赛事的域名。[...] US seizes over 1,000 websites in FIFA World Cup piracy crackdown bleepingcomputer.com +1
关键 Palo Alto VPN 漏洞现遭 Qilin 勒索软件团伙利用 根据网络安全公司 Arctic Wolf 的消息,麒麟勒索软件团伙正在利用 PAN-OS GlobalProtect 认证绕过漏洞,入侵受害者的网络。[...] Critical Palo Alto VPN bug now exploited by Qilin ransomware gang bleepingcomputer.com +1
Microsoft 发布手动修复方案以解决 WSUS 同步延迟和超时问题 Microsoft 已分享手动缓解措施,以帮助 IT 管理员修复受已知问题影响的 Windows Server Update Services (WSUS) 服务器,该问题会导致 Windows Update 扫描失败或超时。[...] Microsoft shares manual fix for WSUS sync delays and timeouts bleepingcomputer.com +1
Windows LegacyHive 零日漏洞获免费、非官方补丁 针对最近披露的一个允许攻击者在最新版本的 Windows 系统上提升权限的 Windows 零日漏洞,现已提供免费的非官方补丁。[...] Windows LegacyHive zero-day flaw gets free, unofficial patches bleepingcomputer.com +1
雅诗兰黛披露因 Oracle 电子商务系统漏洞导致的数据泄露事件 化妆品巨头雅诗兰黛正在通知客户其发生数据泄露事件,原因是黑客利用了该公司用于人力资源(HR)运营的 Oracle E-Business Suite 系统中的一个漏洞。[...] Estée Lauder discloses data breach via Oracle E-Business flaw bleepingcomputer.com +1
SonicWall SMA1000 漏洞被利用为零日漏洞以推送定制恶意软件” 最近披露的两款 SonicWall SMA1000 漏洞在零日攻击中被利用数周,致使威胁行为者能够在易受攻击的 VPN 设备上安装定制恶意软件。[...] SonicWall SMA1000 flaws exploited as zero-days to push custom malware bleepingcomputer.com +1
黑客在链下攻击中从 Ostium 窃取 2370 万美元加密货币 Ostium 交易平台宣布,上周攻击者通过入侵用于向协议提供价格的链下基础设施,从其流动性提供者金库中盗取了 2375 万美元。[...] Hackers steal $23.7 million in crypto from Ostium in off-chain attack bleepingcomputer.com +1
Cursor、Codex、Gemini CLI 及 Antigravity 因沙箱逃逸而受挫 研究人员通过在 Cursor、Codex、Gemini CLI 和 Antigravity 中让 AI 代理编写文件,而这些文件随后被受信任的主机工具执行,从而逃逸了沙箱。多个 CVE、补丁以及 Google 将两项 Antigravity 发现降级处理。[...] Cursor, Codex, Gemini CLI, Antigravity hit by sandbox escapes bleepingcomputer.com +1