【安全圈】初级黑客在其 C2 下线后使用 Tailscale 和 OpenSSH 保持访问
关键词黑客一名讲法语的攻击者入侵了一家法国小型汽车企业,植入了键盘记录器,并窃取了银行和电子邮件凭证。这都是常规操作,直到他在最后阶段做了一件事。在他的命令与控制服务器下线之前,他在受害者机器上安装了
阅读全文关键词黑客一名讲法语的攻击者入侵了一家法国小型汽车企业,植入了键盘记录器,并窃取了银行和电子邮件凭证。这都是常规操作,直到他在最后阶段做了一件事。在他的命令与控制服务器下线之前,他在受害者机器上安装了
阅读全文关键词病毒卡巴斯基最近披露了一起针对 Wallpaper Engine 用户的大规模攻击事件,涉及数十个恶意壁纸安装包,部分下载量已达数万次。怎么回事?Steam 创意工坊里藏着一批带毒的「应用程序壁
阅读全文关键词漏洞微软 Copilot AI 刚刚被曝出一个 "关键"级安全漏洞,攻击者只需诱骗你点一个链接,就能窃取你的 2FA 验证码、邮件内容、会议详情等敏感数据。这个漏洞编号 CVE-2026-428
阅读全文关键词泄露一个名为 "FortiBleed" 的新发现的数据泄露事件,暴露了全球组织中 73,932 个防火墙 URL 的 Fortinet 和 FortiGate VPN 凭证集合。暴露的数据最初由
阅读全文关键词漏洞导语:各位站长、运维和 VPS 玩家们注意了!如果你正在使用开源服务监控面板 “哪吒监控(Nezha)”,请立刻、马上检查你的面板版本!日前,安全研究人员公开了一个针对哪吒面板的极高危漏洞(
阅读全文关键词恶意软件Google Cloud Vertex AI Python SDK 中的一个漏洞允许攻击者在无需访问受害者项目的情况下,劫持受害者的机器学习模型上传,并在 Google 的服务基础设施内
阅读全文关键词漏洞Google Cloud Vertex AI Python SDK 中的一个漏洞允许攻击者在无需访问受害者项目的情况下,劫持受害者的机器学习模型上传,并在 Google 的服务基础设施内运行
阅读全文关键词高德地图今日(6月16日),高德地图突发大规模故障,全国多地用户集体“中招”!大量网友反馈:APP频繁弹窗提示“网络好像开小差了,刷新重试”或“一直显示网络不好”,导致地址搜索失败、周边信息加载
阅读全文关键词漏洞据 phpBB 通报,旧版 phpBB(包括 3.3.16 及之前所有 3.x 版本,以及 4.0.0-a2 之前的全部 4.x 测试版本)均含有一项身份认证绕过漏洞,黑客可利用漏洞直接登录
阅读全文关键词FBIFBI 和 Google 宣布捣毁了 Outsider Enterprise,这是一个大型钓鱼即服务 (PhaaS) 平台,造成了数十亿美元的损失。该网络总部位于中国,通过 Telegra
阅读全文关键词飞书6月15日中午,字节跳动官方办公软件飞书出现短暂故障。据多位用户及网友反馈,故障期间飞书平台出现消息收发延迟或失败、视频会议提醒无法正常推送、订餐系统取餐通知缺失等问题。受此影响,部分员工线
阅读全文关键词黑客据报道,FBI 去年在阿拉巴马州亨茨维尔开设了一座名为 Kinetic Cyber Range 的网络攻防训练设施,本周首次公开内部视频,让公众一窥这座赛博小镇的真面目。这座设施占地 220
阅读全文关键词访问权限Anthropic 周五表示,在美国政府以国家安全为由命令其暂停向外国公民(无论在美国境内还是境外)提供模型访问权限后,该公司将"紧急禁用"其最先进的 AI 模型——Claude Fab
阅读全文关键词Meta AI、Instagram一、60 秒看完全部要点🎯 20,225 个 Instagram 账户 被盗,影响用户遍及全美及全球🐛 漏洞极其简单:Meta 自家的 AI 客服机器人没验证"
阅读全文关键词UniFi、Ubiquiti一、60 秒看完全部要点🎯 一条 HTTP 请求,无凭据、无交互,直取 UniFi OS Server root 权限🐛 三个 CVE 串成链:访问控制缺陷 + 路径
阅读全文关键词酷澎(Coupang)一、60 秒看完全部要点🎯 3,370 万人 数据泄露 —— 约占韩国总人口 64%(韩国 5,100 万人)💰 韩国 PIPC 开出 6,247 亿韩元 罚单,约合 27
阅读全文关键词勒索软件美国司法部近日宣布,一名从爱尔兰被引渡至美国的乌克兰公民已正式认罪,承认参与了恶名昭彰的Conti勒索软件犯罪行动。现年44岁的Oleksii Oleksiyovych Lytvynen
阅读全文关键词勒索软件执法机构已捣毁名为 "AudiA6" 的加密货币服务,该服务据称被勒索软件行为者及其他网络犯罪分子用于洗钱超过 3.8 亿美元。Europol 表示,该服务已与超过 15 项独立的国际勒
阅读全文关键词信息窃取近日,Arch Linux 的社区用户软件仓库(AUR)遭遇了一场严重的供应链安全攻击。据多家安全机构与开源情报社区披露,超过400个AUR软件包被恶意篡改,用于分发针对开发者的凭证窃取
阅读全文关键词漏洞据报道,2025年7月曝光的WinRAR高危漏洞(CVE-2025-8088),至今仍被黑客组织大规模利用,恶意RAR压缩包仍在全球范围内肆虐。该漏洞存在于WinRAR 7.12及更早版本,
阅读全文关键词漏洞近日,甲骨文确认,其人力与薪资管理服务 PeopleSoft 存在严重漏洞,且该漏洞已被用于针对全球 100 多个组织的攻击。甲骨文表示,这一漏洞可在无需密码等认证步骤的情况下通过互联网被利
阅读全文关键词数据九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。在一份官方公告中,该公司解释说,IT 员工定期进行备份以管理服务器存储。由于容量限制,4 月 27 日使用了一
阅读全文关键词漏洞攻击者正在积极利用 CVE-2026-5027(AI 开发平台 Langflow 中的一个高严重性路径遍历漏洞),在暴露的服务器上写入任意文件。Langflow 是一个开源可视化平台,用于构
阅读全文关键词消息窃取当信息窃取木马能给他们一把前门钥匙时,黑客们不再费力去撬侧窗。信息窃取木马已成为攻击者获取被盗凭证的主要来源。使用这些凭证现已成为恶意行为者以"受邀客人"身份有效访问目标的首选途径。这比
阅读全文关键词漏洞Fortinet、Ivanti 和 SAP 已发布安全更新,修复了多个可能导致任意代码执行和信息泄露的严重安全漏洞。Fortinet 修复的安全漏洞涉及 FortiSandbox、Forti
阅读全文关键词数据泄露随着 iOS 27 开发者预览版的发布,昨日有开发者发现,Siri 的反馈错误报告诊断文件中包含了完整的 LLM 指令。该文件名为 siri_prompt.md,总长度超过 1300 行
阅读全文关键词数据泄露据 X 平台用户 International Cyber Digest 爆料并参考外媒 HackRead 报道,Meta 旗下社交媒体平台 Instagram 再曝严重安全漏洞,导致 M
阅读全文关键词加密货币超 3600 万美元资产被盗!Humanity 协议遭遇跨链密钥泄露重大安全攻击近日,Web3 项目 Humanity Protocol 突发重大安全漏洞,因内部员工设备被入侵引发私钥泄
阅读全文关键词GitHub微软已封锁其托管在 GitHub 平台上的数十个开源项目访问权限。此前有黑客疑似入侵了这些项目,并在代码中植入窃取密码的恶意程序,微软目前正就此展开调查。此次受影响的项目大多与微软云
阅读全文关键词漏洞Google 周一宣布推出 Chrome 149 更新,修复了 74 个漏洞,其中包括一个已在野外被利用的零日漏洞。该被利用的漏洞编号为 CVE-2026-11645,被描述为 V8 中的一
阅读全文