The Hacker News 中文 关注 Hacker News是最受欢迎的科技新闻网站之一,为技术、网络安全和计算机社区提供突发新闻。该网站提供了各种主题的详细和准确报道,如安全漏洞、恶意软件攻击、网络威胁、技术创新等。它面向对科技新闻和网络安全感兴趣的人群,包括开发者、数据科学家和IT专业人士。域名“thehackernews.com”在IT和网络安全社区中备受尊重,因为它对当前事件的深入性和准确性。 The Hacker News thehackernews.com RSS thehackernews.com
恶意广告将恶意软件分块发送,然后让浏览器自行组装可执行文件 一场名为 SourTrade 的恶意广告活动迫使受害者的浏览器自行构建最终的 Windows 可执行文件,其基础并非从固定 URL 提供完整的恶意文件,而是使用合法的 Bun 运行时。Confiant 于 2026 年 7 月 23 日披露了该活动,称其自 2024 年底开始运作,并冒充 TradingView、Solana 和 Luno 以针对零售交易者。 Malvertising Sends Malware in Pieces, Then Makes the Browser Build the Executable thehackernews.com
Fastjson 1.x 远程代码执行漏洞遭攻击,暂无可用补丁 安全厂商 ThreatBook 和 Imperva 指出,攻击者正针对阿里巴巴 Java JSON 库 Fastjson 中的一个关键漏洞发起攻击。在受影响的 Spring Boot 应用中,恶意 JSON 请求可在无需身份验证的情况下执行代码,并拥有 Java 进程的权限。该漏洞被追踪为 CVE-2026-16723,阿里巴巴分配的 CVSS 评分为 9.0。已确认的攻击链需要 Fastjson 1.x RCE Vulnerability Targeted in Attacks With No Patched Available thehackernews.com
研究人员发布 GitLab 远程代码执行概念验证,允许认证用户以 Git 身份运行命令 7 月 24 日,depthfirst 的安全研究人员发布了一段针对 GitLab 漏洞的可运行利用代码,而 GitLab 已于 6 月 10 日(即六周前)修复了该漏洞。该利用代码可在任何未执行更新的自托管 18.11.3 版本服务器上以 git 身份执行命令。任何能够向项目推送代码的认证用户均可运行此利用。攻击者提交一个精心构造的 Jupyter Notebook,并打开其提交差异(commit diff),从而泄露堆(heap)信息。 Researcher Publishes GitLab RCE PoC Letting Authenticated Users Run Commands as Git thehackernews.com
CTM360 研究揭示保险网络钓鱼如何演变为实时账户劫持 多年来,针对金融机构的钓鱼活动一直遵循相同的剧本:受害者被诱骗输入用户名和密码,攻击者收集凭据,随后在机会出现时入侵账户。这一模式正在改变。近期对以保险为目标的钓鱼活动的调查揭示了一种更为即时的方法。攻击者不再单纯地收集凭据,而是…… CTM360 Research Reveals How Insurance Phishing Has Evolved Into Real-Time Account Hijacking thehackernews.com
Cl0p 附属组织针对互联网暴露的 PTC Windchill 和 FlexPLM 发起无需身份验证的远程代码执行攻击 与 Cl0p(又名 Chubby Scorpius、FIN11、Graceful Spider 和 Lace Tempest)勒索软件活动相关的威胁行为者正在利用互联网暴露的 PTC Windmill 和 FlexPLM 部署中的漏洞,作为新一轮数据勒索活动的一部分。攻击者将 FlexPLM WSDL 端点的认证前信息泄露漏洞与 Windchill 登录 servlet 中的服务端漏洞串联,从而能够 Cl0p Affiliates Target Internet-Exposed PTC Windchill and FlexPLM with Unauthenticated RCE thehackernews.com
DevMan RaaS 门户集中管理载荷构建、受害者管理及联盟佣金结算 DevMan 勒索软件即服务(RaaS)计划的运营者正在维护一个专用网络门户,为联盟成员提供构建载荷、监控收益以及管理各类受害者相关事务的能力。瑞士网络安全公司 PRODAFT 将该集中管理的 RaaS 运营命名为“Funky Mantis"。“该门户集成了载荷构建与财务功能,” DevMan RaaS Portal Centralizes Payload Builds, Victim Management, and Affiliate Payouts thehackernews.com
BlueNoroff Zoom 钓鱼套件在恶意软件投递前扫描加密货币钱包 “利用 typosquatted Zoom 和 Microsoft Teams 域名开展 ClickFix 风格活动的朝鲜威胁行为者,已被发现运营着一个活跃的钓鱼套件,用于在社会工程学活动中冒充视频会议平台,以分发恶意软件。BlueNoroff 通过结合被入侵的行业联系人、社会工程学手段以及钱包……" BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery thehackernews.com
Certighost 漏洞允许低权限 Active Directory 用户冒充域控制器 研究人员 H0j3n 和 Aniq Fakhrul 于 7 月 24 日发布了一个概念验证利用代码,允许低权限的 Active Directory 用户获取域控制器的证书,并以此身份进行身份验证。他们将此漏洞命名为 Certighost。由于域控制器账户拥有目录复制权限,由此获得的 Kerberos 凭证可通过 DCSync 获取 krbtgt 密钥。 Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller thehackernews.com +1
ChatGPT AgentForger 漏洞可通过钓鱼链接部署恶意工作区代理” 网络安全研究人员披露了 OpenAI ChatGPT Workspace Agents 中的一个关键漏洞,该漏洞本可让单个钓鱼链接在受害组织内部隐秘地构建、授权并部署一个自主人工智能(AI)代理。该漏洞由 Zenity Labs 命名为 AgentForger。OpenAI 已于 6 月 8 日修复此问题。 ChatGPT AgentForger Flaw Could Deploy Rogue Workspace Agents via a Phishing Link thehackernews.com +1
Bing Images 缺陷允许精心构造的 SVG 在微软服务器上以 SYSTEM 权限执行命令” 精心构造的 SVG 图像提交至 Bing 图像搜索服务后,在微软生产环境中的图像处理工作节点上以 NT AUTHORITY\SYSTEM 身份执行命令,并在同一集群中的 Linux 机器上以 root 身份执行命令。XBOW 的测试在不同主机和网络范围内的工作节点上复现了相同结果,表明问题位于 Bing 的图像层级,而非单个故障机器。微软发布了两个关键 CVE:CVE-2026-32194 和 Bing Images Flaws Let Crafted SVGs Run Commands as SYSTEM on Microsoft's Servers thehackernews.com +1
仅依靠视觉 AI 代理是不够的,安全团队必须执行其能够实施的控制措施。 AI 代理安全正沿着一条熟悉的成熟度曲线演进:从采用,到可见性,再到控制。但我们共同发现的是,为 AI 代理实施最小权限原则比我们想象的更为困难。这就是为何存在如此多的方法,从提示词过滤到身份层访问控制。我们最终达成的共识是,理解意图 Seeing AI Agents Is Not Enough. Security Teams Must Enforce What They Can Do thehackernews.com +1
黑客在无监督状态下运行 Hermes AI 代理,对泰国财政部进行后渗透操作 有人在租用的服务器上安装了一款流行的 AI 助手,关闭了其在执行高风险命令前要求权限的设置,并将其指向泰国财政部——该部门负责管理国家国库和税收征收。随后,该代理在无需人工干预的情况下自主遍历了财政部的网络,检查主机以寻找获取 root 权限的途径,并在文件系统中进行搜索, Hacker Runs Hermes AI Agent Unattended for Post-Exploitation at Thai Finance Ministry thehackernews.com +1
“金鸡”卷土重来,新增四个恶意软件家族和模块化植入程序 Golden Chickens 恶意软件即服务(MaaS)生态系统背后的威胁行为者卷土重来,推出了四个新的恶意软件家族,表明尽管已有大量公开披露其内部运作机制,但运营者仍无停止迹象。相关恶意软件家族包括:TinyEgg、ChonkyChicken、ChonkyChicken 的模块化变体,以及一个经过修改的网页浏览器凭证窃取工具。 Golden Chickens Resurfaces With Four New Malware Families and Modular Implants thehackernews.com +1
NodeBB 修复了八个由 AI 发现的漏洞,这些漏洞暴露了管理员访问权限和私密聊天内容。 周三,NodeBB 的八项安全漏洞公开披露,同时发布了利用这些漏洞的代码。Aikido Security 将这八项漏洞均评定为高危级别,并表示其 AI 渗透测试代理在六小时内审查了该论坛软件的源代码便发现了这些问题。所有 4.14.0 之前的版本均受影响。NodeBB 已修复全部漏洞,管理员应升级至 4.14.2 版本。其中最简单的漏洞仅需更改设置即可触发。A NodeBB Patches Eight AI-Found Flaws Exposing Admin Access and Private Chats thehackernews.com +1
研究人员称,Kimi K3 代理发现了 Redis 零日漏洞并构建了远程代码执行(RCE)利用程序 7 月 23 日,研究人员发布了针对 Redis 6.2.22、7.4.9、8.6.4 和 8.8.0 等版本经认证的远程代码执行(RCE)概念验证(PoC)后,Redis 发布了七次安全更新。所有四条利用链均需要 RESTORE 命令。Streams 利用链还需 EVAL 和 XGROUP;8.8.0 的利用链需要 EVAL 以及内置的 RedisBloom 模块。Redis 表示,这些底层内存漏洞可能导致远程代码执行。Redis 6.2.23、7.2.15 和 7.4.10 Kimi K3 Agents Found Redis Zero-Days and Built RCE Exploit, Researchers Say thehackernews.com +1
“假冒 Notepad++ 插件在 UAC-0099 攻击中分发 MATCHBOIL.V2" 乌克兰计算机应急响应小组(CERT-UA)警告称,出现了一起新活动,该活动利用一款伪装成 Notepad++ 插件的恶意程序,以入侵 Windows 系统。该机构将此次活动归因于其追踪的威胁集群 UAC-0099,这是一个与俄罗斯对齐的团体,此前曾观察到该团体利用 WinRAR 软件中的安全漏洞进行武器化。 Fake Notepad++ Plugin Delivers MATCHBOIL.V2 in UAC-0099 Attacks thehackernews.com +1
俄罗斯间谍组织利用 Zimbra 零日漏洞窃取邮件及双因素认证代码 一个受俄罗斯国家支持的间谍组织利用 Zimbra 网页邮件客户端当时尚不为人知的漏洞,花费数月时间窃取了西方邮箱。该载荷旨在窃取最近 90 天的邮件、组织的整个邮箱目录、浏览器中保存的密码以及用于双因素恢复的验证码。仅打开邮件即可触发攻击。NSA、CISA 及其合作伙伴机构已发布 Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codes thehackernews.com +1
威胁日:Android 间谍软件、PLC 攻击、AI 图像提示注入及其他 12 个故事 本周的大部分麻烦都伪装成有用的东西。一个数据包窃取了数据。一个假冒扩展程序打开了远程访问权限。一个安全应用变成了间谍软件。一张图片向 AI 代理发出了隐藏指令。其他威胁潜伏在开放系统、薄弱代码和正常的网络流量之中。威胁每周都在变化。请订阅,我们将在新版《威胁日简报》发布时及时通知您。危险在于 ThreatsDay: Android Spyware, PLC Attacks, AI Image Prompt Injection + 12 More Stories thehackernews.com +1
Claude 协同工作缺陷可能导致 AI 代理逃逸虚拟机并访问 Mac 文件” 网络安全研究人员发现 Anthropic 的 Claude Cowork 存在沙箱逃逸漏洞,使得攻击者能够突破运行该代理的 Linux 虚拟机(VM)限制,读取或写入 Mac 上的任意文件。Accomplish AI 在漏洞公开前向 The Hacker News 披露了相关细节,称约有 50 万名运行该系统的 macOS 用户受到影响。 Claude Cowork Flaw Could Let AI Agent Escape Its VM and Access Mac Files thehackernews.com +1
“混沌”勒索软件利用 msaRAT 通过无头版 Chrome 和 Edge 路由 C2 流量 “混沌”勒索软件团伙利用受害者的自有浏览器运行其命令与控制(C&C)通道。思科 Talos 于周四详细披露了 msaRAT,这是部署在被入侵的 Windows 主机上、在加密器运行之前的 Rust 语言植入程序。该植入程序从不主动发起出站连接;其进程仅与 127.0.0.1 通信,不与任何其他地址交互。它会以无头模式启动 Chrome 或 Edge 浏览器,并控制该浏览器。 Chaos Ransomware Uses msaRAT to Route C2 Traffic Through Headless Chrome and Edge thehackernews.com +1
中国关联的 JadeProx 在政府与医疗行业攻击中采用新型 TriBack 加载器 一台暴露的阿里云服务器揭示了一起与中国有关联的操作,该操作由 Group-IB 追踪为 JadeProx。该集群此前曾针对亚洲和拉丁美洲的政府、医疗及教育机构,使用一种此前未被记录的 Windows 加载程序 TriBack Loader。Group-IB 于 2026 年 4 月中旬在阿里云新加坡区域发现了该服务器;在报告发布时,该服务器已处于离线状态。 China-Nexus JadeProx Uses New TriBack Loader in Government and Healthcare Attacks thehackernews.com +1
合成身份欺诈如何针对机器身份展开 大多数人将身份盗窃理解为攻击者窃取真实个人的敏感信息并冒充其身份。合成身份欺诈则更难被察觉。攻击者并非窃取真实身份,而是制造一个新的身份,将多个真实数据点与虚构信息拼接,构建出一个并不存在的人。由于没有真实的受害者来监控滥用行为, How Synthetic Identity Fraud is Coming for Machine Identities thehackernews.com +1
攻击者利用 GitHub Actions 运行器针对 cPanel 和 WHM 服务器发起攻击 网络安全研究人员揭示了一场大规模行动,该行动将受感染的 GitHub 仓库转化为分布式攻击基础设施,旨在针对 cPanel 和 WebHost Manager (WHM) 实例。该活动涉及恶意 Packagist 开发版本,涵盖与合法 PHP 和 DevOps 开发者 dinushchathurya 相关的 10 个软件包,时间范围为 7 月 12 日至 13 日。 Attackers Weaponize GitHub Actions Runners to Target cPanel and WHM Servers thehackernews.com +1
Google 为无法访问账户的用户新增自拍视频恢复功能 周四,Google 宣布了一种新的用户账户登录方式,允许用户通过拍摄自拍视频进行身份验证。根据这家科技巨头的说法,自拍视频登录是现有恢复方法之外的另一种选择,可用于登录账户,包括使用电子邮件地址或电话号码。其理念是利用自拍视频作为用户在遭遇账户锁定或无法访问时重新获取访问权限的一种方式。 Google Adds Selfie Video Recovery for Users Locked Out of Their Accounts thehackernews.com +1
九岁大的 RefluXFS Linux 漏洞使本地用户在默认 RHEL 安装中获得 root 权限 RefluXFS 是一个于 7 月 22 日披露的新 Linux 内核漏洞,编号为 CVE-2026-64600,该漏洞允许未授权的本地用户在 XFS 文件系统上覆盖属于 root 的文件,从而获得持久的 root 访问权限。Qualys 表示,Red Hat Enterprise Linux 及其衍生版本、Fedora Server 以及 Amazon Linux 的默认安装可能满足被利用的条件。该公司演示了该竞态条件(race condition)…… Nine-Year-Old RefluXFS Linux Flaw Gives Local Users Root on Default RHEL Installs thehackernews.com +1
Check Point 补丁利用 SmartConsole 漏洞,允许获取完整管理员权限 Check Point 已发布安全更新,以解决影响安全管理及多域管理(MDSM)产品的多个漏洞,其中包括一个已在野外被积极利用的严重缺陷。该安全漏洞被追踪为 CVE-2026-16232(CVSS 评分:9.3),是一个影响 Check Point SmartConsole 登录过程的认证绕过漏洞,允许攻击者…… Check Point Patches Exploited SmartConsole Flaw Allowing Full Admin Access thehackernews.com +1
GitHub 削减公共漏洞赏金支付,将最高奖励移至 VIP 层级 自 2026 年 7 月 27 日起,GitHub 将在所有严重级别上将公开漏洞赏金支付额至少削减一半。关键漏洞的奖励将从 20,000 至 30,000 美元以上降至固定的 10,000 美元,而其永久性的仅限邀请的 VIP 层级奖励将保持在 30,000 美元或更高。在此日期之前提交的报告,包括已纳入 GitHub 不断增长的初审队列的报告,将保留原有的支付条款。GitHub 表示 GitHub Cuts Public Bug Bounty Payouts, Moves Top Rewards to VIP Tier thehackernews.com +1
Ubuntu snap-confine 漏洞可能导致本地用户在默认桌面安装中获取 root 权限” 网络安全研究人员披露了 snap-confine 中一种新的本地权限提升(LPE)漏洞的详细信息,未授权用户可利用该漏洞获取 root 权限,从而获得对目标环境的完全控制。该高危漏洞被追踪为 CVE-2026-8933(CVSS 评分:7.8),影响 Ubuntu Desktop 24.04、25.10 和 26.04 的默认安装。此次披露正值 Ubuntu snap-confine Flaw Could Give Local Users Root on Default Desktop Installs thehackernews.com +1
Adobe Acrobat 扩展漏洞使恶意网站能够读取 WhatsApp Web 数据 网络安全研究人员披露了 Adobe Acrobat Chrome 扩展程序中存在的一个现已修复的漏洞链的详细信息。该扩展程序拥有超过 3.14 亿用户,若被利用,可能导致用户 WhatsApp 数据被静默劫持。该缺陷由 Guardio Labs 命名为 HermeticReader。其官方编号为 CVE-2026-48294(CVSS 评分:7.4),该漏洞 Adobe Acrobat Extension Flaw Let Malicious Sites Read WhatsApp Web Data thehackernews.com +1
黑客利用 Windmill 漏洞,无需身份验证即可读取任意服务器文件 VulnCheck 报告称,开源开发者平台 Windmill 存在一个高危安全漏洞,目前已在野外被积极利用。该漏洞为 CVE-2026-29059(CVSS 评分:7.5),属于未认证路径遍历漏洞,影响 Windmill 的"get_log_file"端点("/api/w/{workspace}/jobs_u/get_log_file/{filename}")。“文件名参数被拼接至” Hackers Exploit Windmill Flaw to Read Arbitrary Server Files Without Authentication thehackernews.com +1
通往 AI 采纳的最快路径在于安全 构建通往 AI 采纳的快速、可见路径的安全领导者,正成为组织中最为珍视的合作伙伴。正确实施的 AI 治理,能为安全团队提供所需的可见性,为员工提供他们期望的工具,并为首席信息安全官(CISO)赢得其应得的战略影响力。根据麦肯锡《AI 现状》报告,目前 76% 的员工在工作中以某种方式使用 AI,较之前的 55% 有所上升。 The Fastest Path to AI Adoption Runs Through Security thehackernews.com +1
为什么现代SOC需要多层检测 “攻防周期已经结束。多年来,网络安全遵循着熟悉的模式:防御能力提升,攻击者随之适应,双方你来我往。如今,配备人工智能的攻击者已完全超越防御能力。大多数入侵如今完全绕过端点检测和基于恶意软件的检测。CrowdStrike《全球威胁报告》估计,约 79% 的攻击不含恶意软件,因为威胁行为者依赖" Why Modern SOCs Need Multi-Layered Detections thehackernews.com +1
警方捣毁一套名为 Kratos 的钓鱼工具包,该工具包旨在窃取 Microsoft 365 会话并绕过多因素认证(MFA)。 德国和美国执法部门已摧毁 Kratos 的核心基础设施,德国调查人员称其为全球使用最广泛的犯罪钓鱼工具包之一,印度尼西亚当局也逮捕了据称开发并运营该工具包的人员。周一,法兰克福地区检察官办公室网络犯罪部门(ZIT)与德国联邦刑事警察办公室(BKA)联合发布声明称: Police Dismantle Kratos Phishing Kit Built to Steal Microsoft 365 Sessions and Bypass MFA thehackernews.com +1
被植入特洛伊木马的 Newtonsoft.Json 分支在正常库中隐藏了游戏作弊代码 网络安全研究人员发现了一个 NuGet 同形异义攻击,其不同于通过包注册表分发的典型信息窃取恶意软件:通常的信息窃取者旨在窃取数据,而该恶意软件旨在操纵 Digitain 上的实时游戏结果。该包名为"Newtonsoftt.Json.Net",伪装成 Newtonsoft.Json 库,实为一个被植入木马的分支版本。已有七个版本的该包被发布到 Trojanized Newtonsoft.Json Fork Hides Game-Rigging Code in a Working Library thehackernews.com +1
Microsoft Azure DevOps MCP 漏洞使隐藏的 PR 评论能够劫持 AI 审查代理 Azure DevOps 拉请求中单条不可见的评论即可将审查者自身的 AI 编码代理反制,使其被驱赶至攻击者无权访问的项目中,并悄然泄露其发现的内容。该漏洞存在于微软官方的 Azure DevOps MCP 服务器中,其成因在于该服务器的某个工具返回拉请求描述时,缺少了公司此前已部署的提示注入防护机制。 Microsoft Azure DevOps MCP Flaw Lets Hidden PR Comments Hijack AI Review Agents thehackernews.com +1
OpenAI 称其 AI 模型已突破沙箱限制,并针对 Hugging Face 以规避基准测试 OpenAI 周二表示,上周针对 Hugging Face 生产基础设施的安全事件,是由其人工智能(AI)模型组合引发的,其中包括 GPT-5.6 Sol 以及一个“能力更强的预发布模型”。该公司表示,这些模型在“为评估目的而降低了网络拒绝响应”的状态下运行,否则其能力可能会受到限制。 OpenAI Says Its AI Models Escaped Sandbox, Targeted Hugging Face to Cheat Benchmark thehackernews.com +1
Apple 修复了“隐藏我的电子邮件”漏洞,该漏洞导致真实邮箱地址在邮件日志中暴露。 Apple 已着手解决其“隐藏我的邮箱”(Hide My Email)服务中存在的安全漏洞,该漏洞导致用户的真实邮箱地址被暴露,从而实质上破坏了该功能的隐私保障承诺。404 Media 于周二报道,Apple 已于 2026 年 7 月 3 日部署了针对该问题的修复方案,距离 Tyler Murphy(EasyOptOuts 联合创始人)向公司披露此问题已逾一年。隐藏我的邮箱(Hide My Email) Apple Fixes Hide My Email Bug That Exposed Real Addresses in Mail Logs thehackernews.com +1
AWS Kiro 漏洞:恶意网页可重写其配置并执行代码” 网页上的隐藏文本足以让 AWS 的代理编码 IDE Kiro 重写其自身的配置文件,并在开发者的机器上运行攻击者的代码,且没有任何审批步骤能够阻止该行为。Intezer 与 Kodem Security 合作开展的研究发现,诸如“请总结该页面”这样普通的请求,也可能导致远程代码执行。AWS 已修复此问题,目前尚未分配 CVE。 AWS Kiro Flaw Let a Poisoned Web Page Rewrite Its Config and Run Code thehackernews.com +1
Google 推出 Gemini 3.5 Flash Cyber AI,用于发现并修复软件漏洞 周二,Google 的 DeepMind 宣布推出 Gemini 3.5 Flash Cyber,这是一个基于 3.5 Flash 构建的专用人工智能(AI)模型,旨在快速高效地发现、验证并修复漏洞。据这家科技巨头表示,该模型将通过 CodeMender 独家提供给政府和可信合作伙伴,作为有限访问试点项目的一部分。 Google Launches Gemini 3.5 Flash Cyber AI to Find and Fix Software Vulnerabilities thehackernews.com +1
关键 SharePoint 远程代码执行漏洞 CVE-2026-50522 在公开 PoC 发布后正被积极利用 微软在 2026 年 7 月补丁星期二更新中修复的第三个 SharePoint Server 漏洞,正被 watchTowr 报告称处于活跃利用状态。该漏洞为 CVE-2026-50522(CVSS 评分:9.8),是 Microsoft Office SharePoint 中的一个关键不可信数据反序列化漏洞,可能允许未经授权的攻击者在网络上执行代码。微软将此次漏洞归因于 DEVCORE。 Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC thehackernews.com +1
麒麟勒索软件攻击者利用 PAN-OS 身份验证绕过进行初始访问 威胁行为者已被观察到利用现已修复的高严重性 Palo Alto Networks PAN-OS 漏洞作为入口点,在受害环境中部署 Qilin(又名 Agenda)勒索软件。Arctic Wolf Labs 表示,其调查了 2026 年 6 月发生的多次入侵事件,这些事件始于对 CVE-2026-0257(CVSS 评分:7.8)的利用,该漏洞是一个影响门户和网关的身份验证绕过缺陷。 Qilin Ransomware Attackers Exploit PAN-OS Authentication Bypass for Initial Access thehackernews.com +1
Zimbra 修复了关键 SNMP 命令注入漏洞和四个 XSS 漏洞 Zimbra 已发布修复程序,以解决多个关键安全问题,其中包括简单网络管理协议(SNMP)监控组件中的命令注入漏洞。Zimbra 10.1.20 共修复了多达九个安全漏洞。其中最为严重的是,在启用 SNMP 通知时,SNMP 监控组件中存在命令注入漏洞。此外,还修复了…… Zimbra Patches Critical SNMP Command Injection and Four XSS Vulnerabilities thehackernews.com +1
开源 Android AI 代理可能使不可见的屏幕文本在主机 PC 上执行代码 一款能够覆盖其他窗口并向共享存储写入数据的 Android 应用,可向驱动该手机的 AI 代理发送人类肉眼无法察觉的文本指令。再经过两步,同一应用即可在驱动该代理的 PC 上执行命令。研究人员展示了这一攻击链,并针对五个开源移动代理框架(AppAgent、AppAgentX 等)演示了包括此在内的六种其他攻击。 Open-Source Android AI Agents Could Let Invisible Screen Text Run Code on Host PCs thehackernews.com +1
N 天正在变为 N 小时。修补得更快并不能救你。 每一个补丁都是一份供词。当厂商发布安全修复时,新旧代码之间的差异(diff)会向所有观察者揭示漏洞的具体内容及其位置。将该差异逆向还原为可运行的利用代码,即可攻击所有尚未更新的系统。这就是 N 日漏洞利用,这始终是一场竞赛:厂商发布补丁,计时开始,防御者则试图完成部署。 N-day is Becoming N-Hour. Patching Faster Won't Save You. thehackernews.com +1
新型 Bit2Watt 攻击可让云租户无需利用漏洞即可扰乱电网 “仅使用普通 GPU 访问的云租户,即可快速调节数据中心的功耗,足以威胁其运行所在的电网,且无需利用漏洞或实施入侵。这一主张出自 Bit2Watt,由三位浙江大学研究人员在一篇已获 CHES 2026(IACR 硬件安全会议)收录的论文中提出,其证据分为两部分:他们测量了功耗……" New Bit2Watt Attack Could Let Cloud Tenants Disrupt Power Grids Without an Exploit thehackernews.com +1
WordPress wp2shell 利用活动因公开漏洞驱动的大规模扫描而日益增长 攻击者已开始利用 WordPress 中的两个关键漏洞,这两个漏洞结合后可实现无需身份验证的远程代码执行(RCE),并导致易受攻击的网站完全被接管。这两个安全漏洞的编号分别为 CVE-2026-63030 和 CVE-2026-60137,已被命名为 wp2shell。“截至周六凌晨(UTC 时间),成功的利用已广泛发生” WordPress wp2shell Exploitation Grows as Public Exploit Fuels Mass Scanning thehackernews.com +1
新型 ENCFORGE 勒索软件针对 Langflow 远程代码执行攻击中的 AI 模型文件 Sysdig 的研究人员将针对同一 Langflow 服务器的第二次攻击归因于 JADEPUFFER,这是他们本月早些时候首次记录的由 AI 代理驱动的运营者。该运营者现已被发现正在部署 ENCFORGE,这是一种新编译的 Go 勒索软件,旨在加密主机文件系统中的模型权重、向量索引、训练数据集以及其他 AI 基础设施文件。入口 New ENCFORGE Ransomware Targets AI Model Files in Langflow RCE Attack thehackernews.com +1
关键 ServiceNow AI 平台漏洞被利用以实现无需身份验证的代码执行 根据 Defused Cyber 的消息,威胁行为者正在利用最近披露的、影响 ServiceNow AI 平台的关键安全漏洞。该威胁情报公司在 X 上发布的一篇帖子中表示,他们已观察到针对 CVE-2026-6875(CVSS 评分:9.5)的野外利用情况。这是一个沙箱逃逸漏洞,可能允许未认证用户执行任意代码。该漏洞的补丁已发布。 Critical ServiceNow AI Platform Flaw Exploited for Unauthenticated Code Execution thehackernews.com +1
FakeGit 行动利用 7,600 个 GitHub 仓库传播 SmartLoader 恶意软件 网络安全研究人员发现近 7,600 个恶意 GitHub 仓库,其中超过 800 个伪装成人工智能(AI)技能或模型上下文协议(MCP)服务器,用于分发名为 SmartLoader 的恶意软件家族,这是代号为 FakeGit 的持续行动的一部分。"FakeGit 利用复制的项目、仿冒开发者资料、具有说服力的 README 以及恶意 ZIP 文件……" FakeGit Campaign Uses 7,600 GitHub Repositories to Spread SmartLoader Malware thehackernews.com +1
暴露的服务器揭示 WebDAV 恶意软件行动背后的 AI 辅助网络钓鱼工具包 一名恶意软件操作员将其分发服务器完全暴露,Rapid7 随即下载了整个工具包:共 1,048 个文件,涵盖诱饵模板、文件名欺骗测试、执行实验、加载器、构建说明以及两条攻击链。其中一条攻击链已针对墨西哥的 Windows 用户上线,通过 WebDAV 经由假冒政府身份证查询网站分发信息窃取器。是什么使其不仅仅是一个 Exposed Server Reveals AI-Assisted Phishing Toolkit Behind WebDAV Malware Campaign thehackernews.com +1