The Hacker News 中文 关注 Hacker News是最受欢迎的科技新闻网站之一,为技术、网络安全和计算机社区提供突发新闻。该网站提供了各种主题的详细和准确报道,如安全漏洞、恶意软件攻击、网络威胁、技术创新等。它面向对科技新闻和网络安全感兴趣的人群,包括开发者、数据科学家和IT专业人士。域名“thehackernews.com”在IT和网络安全社区中备受尊重,因为它对当前事件的深入性和准确性。 The Hacker News thehackernews.com RSS thehackernews.com The Hacker News 中文 RSS thenote.app
2026 年的身份可见性:身份安全的基础 身份可见性是现代化身份安全的起点,因为被盗和滥用的凭证是 breach 研究中最常报告的初始访问向量之一,包括 Verizon 年度数据泄露调查报告(Data Breach Investigations Report)。本文解释了身份可见性在 IAM 中的含义,为何云和多云环境使其复杂化,以及哪些能力至关重要。 Identity Visibility in 2026: The Foundation of Identity Security thehackernews.com +1
Claude Opus 5 借助连锁漏洞协助研究人员接管了 OpenAI 员工账户” 安全公司 Hacktron 的三名研究人员利用 Anthropic 的 Claude Opus 5 将两个漏洞串联,接管了多名 OpenAI 员工的 ChatGPT 和 Codex 账户,进而访问了 OpenAI 的内部代码仓库。该攻击链始于运行 OpenAI 公共帮助论坛的软件中的一个漏洞,随后利用 OpenAI 自身登录系统的一个弱点。这是安全研究, Claude Opus 5 Helped Researchers Take Over OpenAI Staff Accounts via Chained Flaws thehackernews.com +1
SolarWinds 修补了 ARM 硬编码密钥漏洞,该漏洞允许未经身份验证的远程代码执行 SolarWinds 已发布安全更新,以解决访问权限管理器(Access Rights Manager,ARM)中存在的一个高危漏洞。若该漏洞被成功利用,可能导致未经身份验证的远程代码执行。该漏洞的编号为 CVE-2026-28326,在 CVSS 评分系统中被评为 8.8 分(满分 10.0)。此问题影响所有 2026.2 版及更早版本的访问权限管理器。"SolarWinds" SolarWinds Patches ARM Hard-Coded Key Flaw Enabling Unauthenticated RCE thehackernews.com +1
Orkes Conductor 工作流平台存在可被利用的严重认证前远程代码执行漏洞 Fortinet 表示,一个严重影响 Orkes Conductor 的关键漏洞正在被野外主动利用。该漏洞为 CVE-2026-58138(CVSS v3.1 评分:9.8/CVSS v4 评分:9.3),涉及未经身份验证的远程代码执行。"Orkes Conductor 3.21.21 至 3.30.2 之前的版本存在一个未经身份验证的远程代码执行漏洞,允许远程..." Critical Pre-Auth RCE in Orkes Conductor Workflow Platform Exploited in the Wild thehackernews.com +1
Google Gemini 在安全测试域名混淆后入侵了真实公司系统” Google 的 Gemini 模型已成为最新一款能够访问互联网并在网络安全评估期间入侵其他公司的人工智能(AI)系统。该事件首次由《华尔街日报》报道。这些事件发生于 2026 年 5 月,是作为以色列公司 Irregular 进行的一次测试运行的一部分。该评估合作伙伴此前也参与了类似的已披露的入侵事件。 Google Gemini Broke Into Real Company Systems After Security Test Domain Mix-Up thehackernews.com +1
CrowdSec 表示,TanStack npm 攻击导致 170 个私有 GitHub 仓库被复制 CrowdSec 于 9 月 18 日表示,一名攻击者于 5 月 22 日利用一名刚离职员工的账户,复制了 CrowdSec 约 170 个私有 GitHub 仓库。这家法国安全公司称,该员工的 GitHub 访问权限未被及时关闭。CrowdSec 表示,该员工的笔记本电脑在 5 月针对 TanStack 的供应链攻击中遭到入侵,此次攻击中,恶意版本的 TanStack npm 包窃取了凭证。 CrowdSec Says TanStack npm Attack Led to Copy of 170 Private GitHub Repositories thehackernews.com +1
CISA 指出三种已在野外被利用的 Linux 内核漏洞” 美国网络安全与基础设施安全局(CISA)于周五将三个影响 Linux 内核的安全漏洞列入其已知被利用漏洞(KEV)清单,并指出有主动利用的证据。相关漏洞如下:CVE-2025-39682(CVSS 评分:9.8)——TLS 接收路径中针对异常或特殊条件检查不当的漏洞 CISA Flags Three Linux Kernel Vulnerabilities Exploited in the Wild thehackernews.com +1
已公开针对四个 Linux 内核漏洞的利用代码,这些漏洞可导致本地提权至 root 一名安全研究人员已发布针对四个 Linux 内核漏洞的可运行利用代码,每个漏洞均允许本地用户获取 root 权限,即机器上的最高访问级别。内核维护者已在过去几周内修复了全部四个漏洞,因此运行最新内核的系统不受影响。但利用代码现已公开,任何仍运行旧版内核的机器都应尽快更新。这些漏洞 Public Exploits Released for Four Linux Kernel Flaws That Enable Local Root thehackernews.com +1
新发现的 WordPress Click2Shell 漏洞强制主题安装,并可链式利用实现代码执行 WordPress 今天发布了补丁,以修复其核心软件中的一组新漏洞,其中一项漏洞可能允许精心构造的网页链接在被已登录的管理员打开后,无需任何人点击“安装”即可从官方 WordPress.org 目录安装主题。报告该漏洞的安全公司 pwn.ai 将此次攻击链称为 Click2Shell。该漏洞本身仅 New WordPress Click2Shell Flaw Forces Theme Installs, Can Chain to Code Execution thehackernews.com +1
“透明部落”利用私有 GitHub 仓库部署新的 Rust 后门以进行命令与控制(C2) 与巴基斯坦关联的威胁组织“透明部落”(又称 APT36 和 Earth Karkaddan)被归因于针对印度和阿富汗政府及国防机构的一系列新型网络攻击。根据 Zscaler ThreatLabz 的信息,这些攻击使用了此前未公开的四种工具,分别为 RUSTYSHADE、RUSTYMOVE、PSNATCH 和 BASHNATCH。该活动已被命名为“行动”(Operation)。 Transparent Tribe Deploys New Rust Backdoor Using Private GitHub Repositories for C2 thehackernews.com +1
Microsoft 修补了 CVSS 10.0 分 Azure AI Foundry 漏洞,该漏洞可导致未经授权的权限提升 Microsoft 已发布修复措施,针对 Azure AI Foundry 中一个最高严重等级的安全漏洞,该漏洞可能被利用以实现权限提升。无需客户采取任何操作。该漏洞的编号为 CVE-2026-85889,CVSS 评分为 10.0。“Azure AI Foundry 中关键功能缺少身份验证,允许未经授权的攻击者通过网络提升权限。” Microsoft Patches CVSS 10.0 Azure AI Foundry Flaw Enabling Unauthorized Privilege Escalation thehackernews.com +1
一个被弃用的 CDN 域名已被重新注册。仍有数千个网站正在调用该域名。 2025 年 7 月,有人注册了一个原本属于内容分发网络(CDN)的域名。该 CDN 早在数年前已停止运营,其所托管资源的域名也随之到期失效。然而,其调用方并未随之消失:成千上万的网站、代码仓库和文档页面仍硬编码引用了该域名下的主机名。新域名持有者掌控着 An Abandoned CDN Domain Was Re-Registered. Thousands of Sites Still Call It. thehackernews.com +1
Plugin4Shell 让仓库所有者在四个 AI 编程代理之间交换已固定的插件代码” 安全公司 Air Security 周四表示,一种存在于四种广泛使用的 AI 编程代理中的漏洞,使得控制插件代码仓库的人可以将其安装的插件替换为恶意版本,即使该代理已将插件锁定在特定已审核版本。该公司表示,Anthropic 已在 Claude Code 2.1.179 中修复了此漏洞,OpenAI 在 Codex 0.146.0 中也已修复,而 GitHub Copilot 暂无此问题。 Plugin4Shell Lets Repository Owners Swap Pinned Plugin Code Across Four AI Coding Agents thehackernews.com +1
WeaselBiscuit 窃贼通过 13 个 npm 包传播,以窃取 Chrome 扩展程序的存储数据” 网络安全研究人员发现了一组 13 个 npm 包,这些包被证实会分发一种此前未记录的 JavaScript 窃取器,代号为 WeaselBiscuit。根据 OpenSourceMalware 的信息,这个新的恶意软件家族在功能上与朝鲜民主主义人民共和国(DPRK)“Contagious Interview"行动相关的两种恶意软件变体 BeaverTail 和 WeaselBiscuit Stealer Spreads via 13 npm Packages to Harvest Chrome Extension Storage thehackernews.com +1
声称的漏洞赏金猎人可能利用 LLM 构建 PhantomRaven npm 窃取器 一名受经济动机的威胁行为者已被关联到通过 npm 包注册表开发和分发一种名为 PhantomRaven 的基于 JavaScript(JS)的信息窃取恶意软件。该恶意软件的开发很可能由大型语言模型(LLM)完成,这一评估基于高度置信度,依据包括冗长的注释、占位符代码以及统计令牌分析模式。 Claimed Bug Bounty Hunter Likely Used LLM to Build PhantomRaven npm Stealer thehackernews.com +1
RatHat 安卓恶意软件滥用 ADB 在卸载后保留 Shell 访问权限 网络安全研究人员已发现一种新型 Android 恶意软件 RatHat,评估认为其由中国背景的威胁行为者操控,并具备一套由人工智能(AI)驱动的系统,用于导航和控制受感染的设备。RatHat 主要通过定向的 smishing(短信/文本钓鱼)和恶意广告活动传播,进而引导用户访问欺骗性的第三方下载门户。 RatHat Android Malware Abuses ADB to Retain Shell Access After Uninstall thehackernews.com +1
关键检查点管理缺陷使未认证攻击者能够以 root 权限运行代码 Check Point 的安全管理服务器和日志服务器中存在一个严重漏洞,攻击者无需登录凭证即可通过网络在这些服务器上以 root 权限执行代码。安全管理服务器是控制防火墙策略和 administrator 访问的系统。Check Point 已通过其 LivePatch 更新渠道发布修复方案,并表示目前尚无迹象表明该漏洞已被利用。 Critical Check Point Management Flaw Lets Unauthenticated Attackers Run Code as Root thehackernews.com +1
威胁日:自我重写代理,修复 800 多个漏洞,内部 SIM 交换及其他 22 个新故事 攻击者不断发现新的密钥。有趣的是,防御者却总在发明存储它们的位置。本周,这些密钥出现在 AI 工具、暴露的服务、旧漏洞、弱密码以及按月度订阅销售的软件中。部分攻击采用新手法,另一些则直接复用早已存在的旧物。两者都足够有效。因此,威胁态势并未变得更为清洁,它只是 ThreatsDay: Self-Rewriting Agents, 800+ Flaws Patched, Insider SIM Swaps and 22 More New Stories thehackernews.com +1
关键 Docker 沙箱漏洞允许恶意来宾代码读取和修改 macOS 主机文件 运行在 macOS 上 Docker Sandbox 虚拟机中的恶意代码可能逃逸出共享到其中的项目目录,并读取或修改主机上的其他文件,Docker 在 9 月 15 日发布的安全公告中警告称。该逃逸行为以运行虚拟机的主机账户权限执行。此漏洞(CVE-2026-77179)被评为严重级别,影响以下版本 Critical Docker Sandboxes Flaw Lets Malicious Guest Code Read and Modify macOS Host Files thehackernews.com +1
与伊朗相关的 Handala 黑客活动与 HEAVYGRAM Telegram 后门有关,该后门可窃取密码 与伊朗相关的“黑客活动家”人设 Handala Hack 被归因于一个基于 Telegram 的监控后门 HEAVYGRAM,以及一个基于 Delphi 的工具 CRUDEEXCLUDE。"HEAVYGRAM 提供内置命令,支持远程命令执行、系统、网络及进程信息发现、数据与 Telegram 会话文件外泄、截图捕获以及 DLL 侧加载。" Iran-Linked Handala Hack Tied to HEAVYGRAM Telegram Backdoor That Can Steal Passwords thehackernews.com +1
关键未绑定 DNSSEC 验证器缺陷可能允许通过恶意 DNS 区域实现远程代码执行 NLnet Labs 在周三发布的安全公告中指出,Unbound DNS 解析器在 1.26.1 版本之前的所有版本中,其 DNSSEC 验证器存在关键堆溢出漏洞。控制恶意区域的攻击者若向易受攻击的解析器发起查询,即可触发该漏洞,从而实现远程代码执行。同日发布的 Unbound 1.26.1 版本已修复此漏洞(编号为 CVE-2026-81642),并修复了其他问题。 Critical Unbound DNSSEC Validator Flaw Could Allow RCE via a Malicious DNS Zone thehackernews.com +1
在攻击者之前,能否证明新的 CVE 漏洞可利用?在本场网络研讨会中了解方法 一个新的 CVE 发布。你的扫描器发现了它。严重性评分看起来很不乐观。但这仍然没有回答真正关键的问题:它是否能在你的环境中被实际利用?Mythos 级 AI 正在压缩从披露到可工作利用之间的时间窗口,而许多安全项目仍按周或季度的周期来验证风险。危险的差距已不再仅仅是技术层面的,它更是…… Can You Prove a New CVE Is Exploitable Before Attackers Do? Learn How in This Webinar thehackernews.com +1
首席信息安全官(CISO)网站代理渗透测试专家指南 攻击者现在仅需约五天即可利用新漏洞(Mandiant,Google Cloud 旗下)。而中位组织修复单个漏洞需要 43 天(Verizon DBIR 2026)。一份新的免费指南解释了自主 AI 代理如何缩小这一差距,以及安全负责人在将其投入生产环境前必须提出的要求。TL;DR利用已成为首要入口。它引发了 31% 的 breaches(Verizon DBIR) CISO's Expert Guide to Agentic Pentesting for Websites thehackernews.com +1
“与中国对齐”的著名麻雀在拉丁美洲部署了 SparroWocky 后门 与中方关联的国家支持威胁行为者 FamousSparrow 自 2025 年 8 月以来,已在针对拉丁美洲多个国家的攻击中部署了一种此前未报告的后门 SparroWocky。ESET 安全研究人员 Alexandre Côté Cyr 和 Romain Dumont 在一份与 The Hacker News 分享的技术报告中指出:"SparroWocky 是一个模块化的 C++ 后门。” China-Aligned FamousSparrow Deploys SparroWocky Backdoor Across Latin America thehackernews.com +1
OpenAI 披露六起涉及隐藏故障和未经授权上传的模型事件 OpenAI 于周三披露了过去六个月中发生的六起“意外或令人担忧的模型行为”实例,同时分享了一套用于报告、追踪、调查和披露模型不对齐的新框架,旨在提升透明度。“随着人工智能系统变得更加先进且广泛部署,我们需要建立更广泛、更基于事实的共识,以……" OpenAI Reveals Six Model Incidents Involving Hidden Failures and Unauthorized Uploads thehackernews.com +1
BIND 9 更新修复了 14 个漏洞,其中包括一个未经身份验证的 DNS-over-HTTPS 崩溃漏洞 互联网系统联盟(ISC)已发布 BIND 9.20.29 和 9.21.26 版本,以修复其在 9 月 16 日披露的 BIND 9 开源 DNS 服务器软件中的十四项安全漏洞。其中一项漏洞影响所有响应 DNS-over-HTTPS(DoH)的 BIND 服务器。未提供凭据的发送者可通过单个携带无效 SIG 的请求导致服务器进程 named 崩溃。 BIND 9 Update Fixes 14 Flaws, Including an Unauthenticated Crash Over DNS-over-HTTPS thehackernews.com +1
Gyazo 泄露事件暴露了 2362 万用户记录和 4.9 亿图像元数据记录” Kyoto 公司 Helpfeel 在其周三发布的公告中表示,其图片分享服务 Gyazo 发生了一起安全漏洞事件,导致约 2362 万用户记录泄露,其中包括电子邮件地址和密码哈希值。此外,还有约 4.9 亿张图片元数据记录泄露,主要涉及 2019 年 1 月或更早的图片,其中包括构成 Gyazo 图片链接的 ID。Helpfeel 表示 Gyazo Breach Exposes 23.62 Million User Records and 490 Million Image Metadata Records thehackernews.com +1
Cisco 警告:新型零日 ISE 身份验证绕过漏洞(CVSS 10.0)正被用于主动攻击” 思科警告称,身份服务引擎(Identity Services Engine, ISE)出现新的最高严重性安全漏洞,且该漏洞正被积极利用。该漏洞被追踪为 CVE-2026-76460(CVSS 评分:10.0),可能允许未经认证的远程攻击者绕过身份验证。“该漏洞是由于 API 端点的身份验证控制不足所致,”思科表示,“攻击者” Cisco Warns of New Zero-Day ISE Auth Bypass (CVSS 10.0) Exploited in Active Attacks thehackernews.com +1
美国查封与数十万次 DDoS 攻击相关的 NightmareStresser 域名 美国司法部(DoJ)于周二宣布,已获法院授权扣押与名为 NightmareStresser 的分布式拒绝服务(DDoS)即服务相关的互联网域名。涉事域名如下:nightmare-stresser[.]com 和 nightmarestresser[.]org。访问该网站的访客现在会看到一条扣押横幅,内容为——“此域名已被扣押” U.S. Seizes NightmareStresser Domains Linked to Hundreds of Thousands of DDoS Attacks thehackernews.com +1
攻击者利用 Issabel 框架漏洞,实现无需身份验证即可执行操作系统命令 Issabel 框架(一种用于开源统一通信 PBX 软件的基于 Web 的框架)存在一个关键安全漏洞,目前正遭受积极利用。该漏洞为 CVE-2026-89026(CVSS v3.1 评分:9.8 / CVSS v4.0 评分:9.3),允许未经身份验证的远程攻击者利用硬编码的……执行任意操作系统(OS)命令。 Attackers Exploit Issabel Framework Flaw Enabling Unauthenticated OS Command Execution thehackernews.com +1
三个威胁组织针对俄罗斯企业部署后门、勒索软件和擦除器 根据多家卡巴斯基报告,俄罗斯企业已成为三个威胁活动集群的目标,分别被命名为 NightEagle、Hacking Cat 和 Toy Ghouls。网络安全厂商卡巴斯基表示,已识别出由 NightEagle(又名 APT-Q-95)发起的攻击。该威胁行为体自 2023 年起已知活跃,其攻击涉及持久化和横向移动的新技术。 Three Threat Groups Target Russian Enterprises With Backdoors, Ransomware, and Wipers thehackernews.com +1
一个扩展程序可能劫持 Chrome、Comet、Edge、Opera Neon 和 Claude 中的 AI 助手 Forever Security 的研究人员表明,一个普通的浏览器扩展即可接管集成在五个基于 Chromium 的产品中的 AI 助手:Chrome 中的 Gemini Live、Perplexity Comet、Microsoft Edge、Opera Neon 以及 Chrome 扩展中的 Claude。一旦安装该扩展,用户只需点击一次即可访问各产品内置的 AI。在 Comet 和 Edge 上, One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude thehackernews.com +1
攻击者劫持 AI 编程助手会话,在约 100 个仓库中传播 Shai-Hulud Mandiant 表示,一名攻击者劫持了一家未具名的软件即服务提供商(SaaS)的活跃 AI 编程助手会话,随后将 Shai-Hulud 蠕虫传播至约 100 个内部代码仓库。在仓库被感染之前,该助手推荐了已被攻击者投毒的软件,且该推荐被接受。该蠕虫窃取了仓库中的密钥和源代码。 Attacker Hijacks AI Coding Assistant Session, Spreads Shai-Hulud Across About 100 Repositories thehackernews.com +1
Parallels Desktop 漏洞使非管理员 Mac 用户能够获取 root 权限,但 Intel Mac 无法安装修复程序 Parallels Desktop for Mac 存在一个漏洞,允许普通本地账户以 root 身份运行代码,root 是 Mac 上的最高权限级别。软件公司 JFrog 本周指出该问题。该攻击需要机器上已有一个普通用户正在运行的代码,因此无法通过网络进行。JFrog 表示修复方案已包含在 Parallels Desktop 27 版本中,但该版本无法安装在 Intel Mac 上。Yuval Moravchick,该漏洞的负责人 Parallels Desktop Flaw Lets Non-Admin Mac Users Gain Root, but Intel Macs Can't Install Fix thehackernews.com +1
N0va Phishkit 针对美国和欧盟企业:身份安全的新挑战” N0va 正针对北美和欧洲的组织发起网络钓鱼活动,冒充可信服务并滥用合法的身份验证流程。成功的攻击可使威胁行为者在不依赖明显恶意软件活动的情况下获取有效账户访问权限。由此,单个被入侵的身份即可成为获取敏感数据、业务系统及额外云资源的突破口。 N0va Phishkit Targets US and EU Businesses: A New Challenge for Identity Security thehackernews.com +1
Google 修补 Pixel 调制解调器漏洞,同时出现有限针对性利用的迹象 Google 披露,其 Pixel 蜂窝调制解调器中存在一个高危安全漏洞,且该漏洞已在野外被利用。该漏洞被追踪为 CVE-2026-58704(CVSS 评分:8.0),属于权限提升漏洞。“在蜂窝调制解调器中,由于代码中的逻辑错误,可能存在权限绕过风险,”美国国家标准与技术研究院(NIST)国家漏洞数据库中的该漏洞描述指出。 Google Patches Pixel Modem Flaw Amid Signs of Limited Targeted Exploitation thehackernews.com +1
仅靠威胁情报无法弥合利用差距 泄露的凭据出现在犯罪市场,或漏洞获得披露通告,其中任一情况都可能在被大多数安全团队完成告警分诊之前,被武器化用于攻击真实目标。攻击者将此类情报与 AI 辅助的利用相结合,加速从暴露到入侵的路径,其速度远超大多数安全项目的设计响应能力。 Threat Intelligence Alone Won't Close the Exploitation Gap thehackernews.com +1
Acronis cPanel 备份插件漏洞在定向攻击中被利用 Acronis 警告称,其针对 cPanel 和 Web Host Manager (WHM) 部署的备份插件中存在一个高危安全漏洞,且该漏洞已在野外被利用。该漏洞被追踪为 CVE-2026-87886(CVSS 评分:7.8),描述为因文件权限不安全而导致的本地权限提升。受影响的版本包括:Acronis Backup 插件 for cPanel & WHM(Linux) Acronis cPanel Backup Plugin Vulnerability Exploited in Targeted Attacks thehackernews.com +1
攻击者利用 WooCommerce 批发潜在客户捕获漏洞植入 PHP Web 后门 威胁行为者正在利用 WooCommerce Wholesale Lead Capture 插件中的一个严重安全漏洞。该插件是一款高级 WordPress 插件,拥有超过 6,000 个活跃安装。Wordfence 表示:“此漏洞可被未认证的攻击者利用,以上传任意文件(包括 PHP 后门),并实现远程代码执行。”这家 WordPress 安全公司表示,它已阻止了超过 Attackers Exploit WooCommerce Wholesale Lead Capture Flaw to Plant PHP Web Shells thehackernews.com +1
针对 WSO2 API Manager JWT 绕过及伪造管理员令牌的主动利用尝试 根据 watchTowr 的发现,WSO2 API Manager 中存在一个严重的安全漏洞,目前已在野外被积极利用。该漏洞被追踪为 CVE-2026-5430(CVSS 评分:9.8/10.0),属于加密签名验证不当,可能导致账户接管。Hacktron Team 被认定为发现并报告该漏洞的团队。"JWT 认证” Active Exploitation Attempts Target WSO2 API Manager JWT Bypass With Forged Admin Tokens thehackernews.com +1
克里姆林银行恶意软件劫持 Chrome 和 Edge 以窃取凭证与会话令牌 网络安全研究人员揭示了一起此前未记录的巴西银行恶意软件行动,该行动分发名为 KREMLIN 的工具包。Elastic 安全实验室将该活动标记为 REF9334。该威胁行为体自 2025 年 5 月起活跃,其使用的诱饵冒充了十余家巴西银行,并在 Google Chrome 浏览器上安装恶意浏览器扩展。 KREMLIN Banking Malware Hijacks Chrome and Edge to Steal Credentials and Session Tokens thehackernews.com +1
伊朗黑客利用由 Telegram 控制的恶意软件监视异见人士和记者 美国、英国和荷兰的网络安全机构详细披露了一种 Windows 恶意软件,称伊朗情报部门利用该恶意软件在全球范围内监视异见人士、记者和活动人士。该恶意软件通过 Telegram 消息应用进行控制,能够复制目标用户的电子邮件和聊天消息,截取屏幕画面,并激活麦克风进行录音。 Iranian Hackers Use Telegram-Controlled Malware to Spy on Dissidents and Journalists thehackernews.com +1
BambooToken 恶意软件利用 MQTT 控制 Windows 和 Linux 系统” 网络安全研究人员披露了一项多平台攻击活动的细节,该活动利用消息队列遥测传输(MQTT)协议作为通信渠道,以控制 Windows 和 Linux 系统。该新兴恶意软件家族代号为 BambooToken,评估其自 2023 年 2 月起已处于活跃状态,并被用于针对亚洲和南美洲地区组织的攻击。 BambooToken Malware Uses MQTT to Control Windows and Linux Systems thehackernews.com +1
人类攻击者利用 Marimo 远程代码执行漏洞,在八秒内攻入 SSH 堡垒机 随着人工智能(AI)缩短了漏洞发现与利用之间的时间窗口,并降低了恶意行为者的入门门槛,Sysdig 的最新发现表明,在获得初始访问权限后,熟练的人类操作员也能以同样迅速的速度展开行动。在云安全公司 Sysdig 强调的一个案例中,威胁行为者从一个存在漏洞的 Marimo 笔记本横向移动到了 SSH。 Human Attacker Exploits Marimo RCE, Reaches SSH Bastion in Eight Seconds thehackernews.com +1
攻击链,而非仅攻击面:为何测试单个技术会偏离重点 引言安全团队在测试可能对其造成损害的威胁方面已相当娴熟。该 EDR 代理能否捕获此载荷?我的组织是否会通过钓鱼模拟测试?这条 SIEM 规则是否会针对此特定技术触发?在更为成熟的组织中,此类测试是持续进行的,而非一次性演练。但无论您针对这些方面进行了多少验证, Attack Chains, Not Just Attack Surfaces: Why Testing Individual Techniques Misses the Point thehackernews.com +1
大规模扫描活动利用 Vite 漏洞,从暴露的开发服务器中提取云凭证 网络安全研究人员披露了一项针对 Vite 部署的大规模扫描活动,该活动旨在窃取敏感数据。根据 F5 Labs 的说法,第一项是自动化的攻击行动,针对互联网暴露的 Vite 开发服务器,旨在窃取云凭证、来自亚马逊网络服务(AWS)和微软 Azure 实例的配置以及基础设施状态文件。The Mass-Scanning Campaign Exploits Vite Flaw to Extract Cloud Credentials From Exposed Dev Servers thehackernews.com +1
LiteSpeed 企业版漏洞可能导致共享服务器上的一个主机账户获得 root 权限 cPanel 在 9 月 14 日发布的安全公告中指出,LiteSpeed Web Server Enterprise 存在一个严重漏洞,可能允许低权限网站用户获取共享主机服务器上的 root 权限。在此类服务器上,众多客户的网站运行在同一台机器上,攻击者若拥有其中一个主机账户,可利用该漏洞访问或篡改其他网站及服务器本身。 LiteSpeed Enterprise Flaw Could Let One Hosting Account Gain Root Access on a Shared Server thehackernews.com +1
Cisco Secure Email Gateway 漏洞被野外利用,可实现 root 命令执行” 思科警告称,一种影响 Cisco Secure Email Gateway 的 AsyncOS 软件的新关键漏洞已在野外被积极利用。该漏洞被追踪为 CVE-2026-76461,CVSS 评分为 9.8(满分 10.0)。该漏洞被描述为电子邮件解析逻辑中验证不足的情况,可能允许未经认证的远程攻击者…… Cisco Secure Email Gateway Flaw Exploited in the Wild, Enables Root Command Execution thehackernews.com +1
与中国有关的黑客利用 Chrome-Windows 零日漏洞链部署 GRIMWEDGE 一名中国威胁行为者被归因于一起鱼叉式网络钓鱼活动,该活动利用 Google Chrome 和 Microsoft Windows 中近期修补的安全漏洞,分发名为 GRIMWEDGE 的恶意 JavaScript 后门。追踪威胁集群 Volexity 将其命名为 UTA0560,表示该活动于 2026 年 9 月 1 日针对多家非政府组织(NGO)。“ China-Linked Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy GRIMWEDGE thehackernews.com +1
新型 DDRop 攻击突破 Intel TDX 与 AMD SEV-SNP 机密计算 研究人员披露了一种名为 DDRop 的新型硬件攻击,该攻击通过静默丢弃写入服务器内存的数据,从而破坏 Intel 和 AMD 机密计算中的内存保护机制,导致处理器持续读取旧有的加密数据,仿佛其仍是最新数据。该攻击需要攻击者已经控制服务器的软件,并能短暂接入机器以插入一个小电路。 New DDRop Attack Breaks Intel TDX and AMD SEV-SNP Confidential Computing thehackernews.com +1