The Hacker News

RSS: https://feeds.feedburner.com/TheHackersNews
最受信任、被广泛阅读的独立网络安全新闻来源;由黑客和 IT 专业人士支持——线索请发至 admin@thehackernews.com

BGP劫持投递恶意Virtualizor更新,建立持久化root权限

黑客利用BGP劫持截获Softaculous流量,向部分Virtualizor安装推送恶意更新包,获取持久化root权限。一家托管服务商排查34台Virtualizor超管理器,其中5台确认被root级入侵。 事件窗口约在2026年8月28日20:57开始。
评论点赞收藏28 天前

研究人员用 Claude 将预认证 RCE 漏洞利用从一个 PLC 型号移植到另一个

Forescout旗下Vedere Labs用Anthropic Claude将针对WAGO PLC的预认证RCE漏洞利用从一种型号移植到另一种,在真实硬件上成功执行了ARM shellcode。 该漏洞利用针对CVE-2021-31886,利用Nucleus FTP服务器USER命令处理的栈缓冲区溢出。这是AI辅助漏洞利用开发的一个实际案例,引发关于大模型在攻防安全中角色的讨论。
评论点赞收藏28 天前

美欧联合捣毁Sality P2P僵尸网络,切断恶意软件新载荷分发

美国司法部联合保加利亚、匈牙利、罗马尼亚执法部门,于2026年8月31日捣毁长期运营的Sality P2P僵尸网络,切断其分发新恶意软件载荷的能力。 CrowdStrike和Shadowserver Foundation参与协作。Sality是活跃多年的P2P传播型恶意软件家族,此次行动直接攻击其去中心化基础设施,而非仅关闭单一C2服务器。
评论点赞收藏28 天前

攻击者窃取METR API密钥,盗用约60万美元AI积分

METR(模型评估与威胁研究非营利组织)披露遭遇两起安全事件,外部人员试图未经授权访问其系统。攻击者成功窃取API密钥并消耗了约60万美元的AI积分。 目前认为没有敏感信息泄露。
评论点赞收藏29 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。