DOUBLECUP:ClickFix + 隐藏PNG以传递CountLoader和DeviceManager RAT
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
3 h ago 24 3
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
3 h ago 24 3
COOLCARD硬件钱包的随机数生成器缺陷可能导致数千个钱包被派生并清空——这是有记录以来最大的“冷”硬件钱包盗窃案之一。
yesterday 9 3
Unit 42(Palo Alto)记录了一个具体的自主LLM代理案例:仅需在Telegram上发送一条指令即可扫描互联网、选择公开漏洞并发动攻击——无需人工进一步干预。
Jul 31, 2026 18 3
CVE-2026-54121,CVSS 8.8。仅需一个无任何权限的域账户即可获取域控制器身份的AD CS签名证书,随后通过PKINIT进行身份验证并通过DCSync提取krbtgt哈希。补丁发布于2026年7月14日,漏洞公开利用自今日起。
Jul 24, 2026 3 1
瑞士列车制造商施泰德铁路(Stadler Rail)遭Everest集团通过数据交换平台针对,该平台与一家供应商相连。施泰德拒绝支付约1000万瑞士法郎(约1230万美元)的索赔金额——截至目前,Everest尚未在其泄密网站上发布任何信息,这点颇为不寻常。
Jul 23, 2026 5 2
Zenity Labs 于 2026 年 7 月 23 日公开了 ChatGPT 代理构建器中的一个漏洞,该漏洞可在未经受害者察觉的情况下安装恶意代理,并继承受害者的所有连接器(Outlook、Slack、Drive 等)。该漏洞已于 6 月 9 日修复,但此类漏洞仍需持续关注。
Jul 23, 2026 7 2
Adobe Acrobat 浏览器扩展中的漏洞允许恶意网站读取受害者的 WhatsApp Web 数据——通过特权扩展绕过经典的同源策略。
Jul 23, 2026 18 3
一个隐藏在Azure DevOps拉取请求中的简单评论,可能会让AI代码审查助手反噬其主——并让其窃取攻击者原本无权访问的项目。该漏洞藏身于微软官方MCP服务器中。
Jul 22, 2026 8 2
美国快餐连锁店通知客户其账户凭证遭遇撞库攻击——这一事件提醒人们,即使到了2026年,密码重复使用仍是攻击者最为有效的攻击手段之一。
Jul 22, 2026 22 3
荷兰情报机构AIVD和MIVD再次确认,俄罗斯军事情报总局(GRU)第26165部队(“Fancy Bear”)利用配置不当的IP摄像头追踪北约军事后勤——这是geekkitsune的“守望”专栏持续关注的动向。
Jul 21, 2026 7 2
将议程变为秘密邮箱:HollowGraph利用Microsoft 365的事件——将时间提前二十四年——窃取文件并接收指令而不引发警报。
Jul 21, 2026 8 2
一个包含超过2300万Paidwork用户数据的11GB数据包在黑客论坛上被出售,并于2026年7月19日被添加至Have I Been Pwned。银行账户、地址、出生日期和bcrypt加密密码:清单内容极其严重。Paidwork至今未公开回应。
Jul 20, 2026 20 4