新闻资讯

爱快路由系统(iKuai)发布安全公告:持续遭到攻击 用户需立即升级固件

近期国内商业路由系统爱快出现多起安全问题,诸多用户反馈路由器使用的 DNS 被强制篡改,随后用户访问某些网站时会被劫持到博彩和其他非法网站,这种情况已经持续很长时间。爱快官方现在也终于发布安全公告称遭到持续攻击,但具体的攻击源头还在溯源中,此次攻击主要影响路由器 DNS 功能,还针对部分路

2026-8-23 11:12 0 1995

日本云计算厂商樱花网络(Sakura Internet)遭黑客攻击 可能影响136万名客户

日本云计算和数据中心服务提供商樱花网络 (Sakura Internet) 日前发布安全公告,樱花网络称黑客在 2026 年 8 月 9 日入侵其客户管理系统,该系统存储约 136 万名客户的签约合同和各类个人 / 企业信息。樱花网络是日本的大型数字基础设施服务提供商,提供网站托管、VPS 服务器、公有云、数据中心和 GPU

2026-8-22 11:12 0 1725

积核(Geekom)官网提供的驱动程序带毒 建议下载过积核驱动的用户直接重装系统

国内迷你机制造商积核日前被发现官网提供的驱动程序下载竟然包含后门程序,Reddit 网友发现异常后立即发帖进行预警,随后 VideoCardz 等网站也前往积核官网下载对应的驱动程序进行测试,测试发现适用于积核多款 AMD 迷你机的驱动程序带毒。自 2024 年 12 月起带毒包就被上传从目前情况来看这并不是积核

2026-8-21 00:34 0 1729

Forminator WordPress 插件漏洞可导致未经身份验证的攻击者通过上传恶意 PHP 文件实现远程代码执行

WordPress 在插件 Forminator Forms 中披露了一项严重的安全漏洞。该插件目前拥有超过 60 万个活跃安装量,而这一漏洞可能被攻击者利用,并在受影响的网站上实现任意代码执行。该漏洞编号为 CVE-2026-15748,并且CVSS 评分为满分 10.0 中的 9.8 分。一名使用网名 “daroo” 的安全研究人员发现并报告了

2026-8-18 12:47 0 1684

苹果向110多个国家和地区的用户发送间谍软件攻击警报 提醒用户加强安全措施

苹果公司会通过遥测系统收集设备信息检测潜在的安全威胁,苹果也会不定期向遭到商业间谍软件攻击的用户发送通知,当用户收到相关通知意味着自己已经成为目标,此时有可能设备已经被感染、信息已经被窃取、自己遭到全范围监听等,用户必须加强安全措施。 向 110 多个国家和地区的用户发送间谍软件攻击警

2026-8-14 17:21 0 2045

管不住自己的手:有参加黑客大会的乘客在达美航空591上启用钓鱼WiFi 下机就被抓

美国达美航空日前正在调查 591 航班上出现的未经授权的 WiFi 网络,该航班从拉斯维加斯飞往亚特兰大,而且这次航班上的不少乘客曾参与 DEF CON 黑客大会,显然这个未经授权的 WiFi 网络就是某个黑客发起的。 机组检测到异常后迅速报告地面安全中心:达美航空 591 航班的机组监测到航班上出现名为 Delta

2026-8-13 20:27 5 2032

新型 CSS 攻击可突破网页邮箱的防御,并窃取密码和令牌

最新研究表明,电子邮件中的内容可以突破邮件本身的边界,进而干扰网页邮箱的界面。研究人员针对 Outlook、Gmail、Fastmail、Proton Mail、Yahoo Mail 和 AOL Mail 展示了多条攻击链的方式。这些技术可以窃取密码、接管第三方账户、泄露身份验证令牌、劫持原本受信任的界面操作,还能操纵读取邮件内容

2026-8-10 11:49 0 1988

安装广告拦截插件的重要性:广告公司Adform遭攻击 黑客在植入恶意代码劫持加密钱包

欧洲知名广告技术公司 Adform 日前发布公告披露该公司在 2026 年 7 月 27 日遭到黑客攻击,根据安全研究人员的分析,黑客将 Adform 提供的广告或跟踪代码替换为恶意代码,用户访问受影响的网站时可能会被篡改剪贴板或输入框中的加密货币地址,如果用户没有核对转账地址就有可能将加密货币转给黑客。Adf

2026-8-8 00:25 0 1878

Linux内核爆出新KVM漏洞:大量VPS母鸡又要停机安装补丁

7 月份 Linux Kernel KVM 漏洞让众多服务器托管商如临大敌,该漏洞的特点是虚拟机用户可以利用漏洞逃逸隔离环境并侵入宿主机,因此对于 VPS 服务器或云服务器托管商来说,漏洞带来的潜在危害极高,如果没有及时升级内核修复漏洞,黑客就有可能直接入侵宿主机。现在有新的同款 KVM 漏洞:现在安全研究人

2026-8-7 23:36 0 1788

TA488 利用 Outlook 漏洞 CVE-2026-42897 部署 OWAReaper 后门程序

威胁组织 TA488 利用 Microsoft Outlook Web Access(OWA)中的跨站脚本(XSS)漏洞 CVE-2026-42897,发起了一项新的攻击行动,并部署一款名为 OWAReaper 的 JavaScript 后门程序。这项攻击活动于 2026 年 7 月 22 日 被发现,该时间点早于 Proofpoint 和美国国家安全局(NSA)公开发布有关该组织的研

2026-8-6 04:36 2 1882