最新最快科技资讯
太阳能光伏网

搜索

WordPress发布7.1.1紧急更新修复严重RCE漏洞

2026年9月17日,WordPress开发团队发布7.1.1版本,修复包括高危'Click2Shell'远程代码执行漏洞在内的48项问题。该漏洞源于主题预览功能对URL参数的双重解析差异,攻击者可构造恶意链接,在管理员登录且存在特定浏览器会话条件下触发。修复涉及核心、区块编辑器及安全模块共48处更新。官方强烈建议所有7.1...

新型ClickFix攻击蔓延Windows与macOS系统

2026年9月11日,科技媒体Ars Technica报道,一种名为ClickFix的新型社会工程攻击正全球扩散,影响Windows 10/11及macOS用户。攻击者伪装Cloudflare验证页面,诱导用户复制粘贴恶意命令至系统终端执行,绕过杀毒软件与Gatekeeper防护。该手法无需签名程序,依赖用户主动操作,已关联Lorem Ipsum恶意软件及HBO...

微软警告:黑客利用Passkey和SSO开展新型社工攻击

2026年5月起,ShinyHunters、Helix等黑客组织针对企业发起社会工程攻击,冒充IT支持诱导员工更新Passkey或SSO配置。攻击者通过钓鱼页面截获凭据与会话令牌,绕过多因素认证(MFA),入侵Microsoft 365账号并横向访问Salesforce、Google Workspace等SSO联动云服务。入侵后,攻击者利用Microsoft Graph自动化...

微软揭示MacSync Stealer行为特征以应对域名轮换攻击

2026年8月,微软Defender Experts团队发现,针对macOS的MacSync Stealer窃取软件通过ClickFix骗局诱导用户执行终端命令传播。该恶意软件窃取Keychain、浏览器凭据、加密货币钱包等敏感数据,并采用curl分块上传至攻击者服务器。因攻击者频繁更换C2域名,传统封禁失效;团队转而分析其稳定行为模式--如zsh...

微软Copilot曝安全漏洞:URL参数可绕过确认窃取邮箱信息

2026年8月18日,安全公司Varonis披露微软Copilot存在严重安全漏洞。攻击者可通过构造含?autorun=1和?q=参数的恶意URL,在用户已登录会话中自动执行指令,无需交互即可读取Gmail等应用数据。例如,提示词可指令Copilot提取最新邮件发件人地址,并以Base64编码发送至攻击者控制的Webhook服务器。该漏洞利用C...

安卓恶意软件窃卡并冒名贷款,攻击者诱导安装SpyNote

近日,网络安全公司Group-IB披露一起针对安卓用户的新型攻击事件。攻击者冒充银行员工,诱骗受害者安装伪装成正规应用的SpyNote RAT,并获取无障碍服务权限。随后远程操控设备,植入WindRelay NFC中继恶意软件。受害者按指示将实体银行卡贴近手机并输入PIN码,WindRelay实时截获NFC支付认证数据,供攻击者...

微软警告:APT29组织利用酒店Wi-Fi钓鱼窃密

2026年5月起,黑客组织Midnight Blizzard(APT29)旗下Storm-2945持续攻击全球酒店及会议场所的带认证Wi-Fi网络。攻击者篡改DNS与HTTP流量,将用户重定向至伪造登录页或虚假系统更新页面,诱导执行恶意命令或下载CornFlake、ChocoShell等木马。部分样本含AI辅助开发注释,其控制后台FruitStone可实现文件浏...

研究人员发现绕过macOS安全机制新方法

7月24日,安全专家Talal Haj Bakry与Tommy Mysk披露一种可静默替换macOS可信应用主执行文件的攻击方法。该漏洞需同时满足三个条件: 用户已下载安装应用、至少运行过一次、攻击者拥有设备远程或物理访问权限。攻击无需提权,利用.tar归档解压绕过Gatekeeper检查,且不触发系统警告。Mac App Store应用不...

微软修复高危漏洞RoguePlanet(CVSS 7.8)

2026年7月8日,微软发布安全更新,修复Windows Defender恶意软件防护引擎中的CVE-2026-50656漏洞(代号RoguePlanet)。该漏洞由安全专家NightmareEclipse于6月发现,利用竞态条件可使远程攻击者获取Windows 10/11设备SYSTEM权限。成功利用后,攻击者能提权、禁用防护、窃取凭据并横向移动。补丁虽修复漏洞,...

AI生成模块化恶意框架Avalon现身

近日,安全公司Blackpoint披露一款名为Avalon的AI生成模块化恶意框架。该框架支持按需加载多种攻击模块,已用于窃取凭证、破坏备份并部署CrownX勒索软件。攻击者主要通过钓鱼手段初始入侵,随后在受害设备上启用Avalon。分析显示,其代码具有明显AI生成特征,表明缺乏深厚编程能力的攻击者亦可快速构建高...

卡巴斯基披露微软身份平台钓鱼攻击

2026年4月至5月,攻击者利用微软身份平台OAuth 2.0设备授权流程实施钓鱼攻击。攻击者通过伪装律师事务所邮件发送密码保护PDF,诱导用户点击链接跳转至仿冒页面;该页面劫持user_code,引导用户在微软官方登录页完成认证,进而窃取access_token、refresh_token及id_token。得手后可非法访问邮箱、OneDrive...

Claude Desktop沙箱缺陷或致Ubuntu虚拟机提权

近日,安全研究团队Armadin披露Anthropic Windows版Claude Desktop存在沙箱隔离缺陷。该问题源于本地服务CoworkVMService,攻击者可通过DLL侧载使合法claude.exe加载恶意DLL,绕过身份验证。在Hyper-V隔离的Ubuntu虚拟机中,攻击者可利用参数操控获取root权限并篡改域名白名单,突破网络限制,窃取会话数据...

黑客利用Azure CLI开展密码喷洒攻击,78个M365账户遭入侵

6月12日至26日,黑客利用Azure CLI发起针对Microsoft 365账户的密码喷洒攻击,累计发送超8100万次ROPC登录请求。攻击者复用已泄露凭证,绕过多因素认证与条件访问策略,致64家机构共78个账户失陷。该手法单账户尝试次数少、流量形似正常API调用,隐蔽性强。Huntress发现恶意流量多源自LSHIY LLC所属IPv6地...

phpBB曝十年身份认证绕过漏洞,官方发布3.3.17紧急修复

2026年6月16日,phpBB官方通报旧版(3.3.16及更早3.x、4.0.0-a2前4.x测试版)存在高危身份认证绕过漏洞。该漏洞由安全公司Aikido发现并经HackerOne平台披露,攻击者仅需发送特定HTTP请求即可登录任意账号,包括管理员账户。因phpBB默认公开用户列表,攻击者可轻易获取用户名实施冒用,进而读取私信或篡改论...

国家互联网应急中心预警:AI批量钓鱼网站传播银狐木马

2026年5月22日,国家互联网应急中心(CNCERT)发布风险提示,监测发现黑产团伙利用AI工具批量搭建高仿真钓鱼网站,大规模传播银狐远控木马。事件自2月起持续活跃,截至5月7日累计感染境内设备达18.2万台。攻击者仿冒WPS、Chrome等软件,注册439个域名,集中使用hl.cn、com.cn后缀,并通过Bing SEO导流;木马下...

攻击者滥用苹果账户通知功能发送钓鱼邮件

4月20日,安全媒体bleepingcomputer披露,攻击者利用苹果账户变更通知机制,向用户发送伪装成官方安全提醒的钓鱼邮件。邮件发自苹果服务器(ip: 17.111.110.47),地址为appleid@id.apple.com,且通过SPF、DKIM与DMARC验证,绕过多数邮件过滤系统。邮件谎称用户以899美元购买iPhone,附虚假客服号码诱导回拨;...

Windows Hello for Business 曝高危漏洞“Faceplant”,攻击者可跨设备注入面部模板

德国安全公司 ERNW 在黑帽大会上披露,微软 Windows Hello for Business 存在名为"Faceplant"的高危漏洞。攻击者可通过解密生物特征模板并注入目标设备,实现非接触式权限绕过,最终以自定义面部登录他人账户。与早期漏洞不同,"Faceplant"支持跨设备操作,显著降低攻击门槛。该漏洞主要影响企业域环境系...

Cursor IDE曝高危漏洞 攻击者可利用AI智能体执行远程代码

科技媒体bleepingcomputer报道,广受程序员欢迎的AI开发工具Cursor被曝存在CurXecute漏洞(CVE-2025-54135),攻击者可注入恶意提示,通过AI智能体远程执行代码并获取开发者权限。该漏洞影响几乎所有版本,官方已于7月29日发布1.3版本修复。研究人员指出,Cursor依赖的Model Context Protocol(MCP)协议在连...

Linux sudo命令曝严重漏洞,攻击者可获取root权限

科技媒体borncity昨日报道,Linux系统中的sudo命令存在高危漏洞(CVE-2025-32463),攻击者可借此提升权限至root级别。该漏洞源于系统对`/etc/nsswitch.conf`文件的处理不当,当用户使用`-host`或`-h`选项时,可能导致远程未授权代码执行。此外,`-chroot`和`-R`参数同样存在缺陷,可绕过sudoers文件的安全限...

689款兄弟打印机存高危漏洞 攻击者可远程操控窃取数据

安全公司Rapid7最新报告显示,兄弟公司689款家用及企业打印机存在严重安全漏洞,其中CVE-2024-51978漏洞被列为"严重"等级,CVSS评分达9.8。攻击者利用打印机序列号可推算默认密码,进而远程获取敏感信息、瘫痪设备或窃取网络凭证。受影响的还包括富士、东芝等品牌的59款机型。尽管多数漏洞可通...