
警报:币圈应用FomoPeek嵌入iOS内核提权框架,窃取58万美元私钥
近期慢雾披露了一起恶性加密货币盗窃案:一款名为 FomoPeek 的币圈应用借由多位 KOL 推广引流后,被证实暗中打包了针对 iOS 的内核级提权利用框架。该应用能够逃逸苹果沙盒并静默盗取 iPhone 内存储的钱包私钥,目前已造成至少 ...
网罗国内外网络安全圈发生的故事

近期慢雾披露了一起恶性加密货币盗窃案:一款名为 FomoPeek 的币圈应用借由多位 KOL 推广引流后,被证实暗中打包了针对 iOS 的内核级提权利用框架。该应用能够逃逸苹果沙盒并静默盗取 iPhone 内存储的钱包私钥,目前已造成至少 ...

攻击团队通过组合 Discourse 论坛图像处理库的堆缓冲区溢出漏洞与 OpenAI 自身的单点登录(SSO)配置缺陷,成功控制了多名 OpenAI 员工账号并访问了内部代码仓库。OpenAI 已为此发放 6,500 美元赏金,而整个 A...

知名技术博主 Ferstar 爆料称,AI 编程工具 ZCode 在用户登录后,会在后台悄然将包含完整 .git 历史、LFS 缓存及配置在内的工作区打包加密,并直传至阿里云 OSS。更让人担忧的是,该行为完全不受用户遥测与快照索引开关的控...
利用此漏洞,黑客可以强行突破沙箱的边界,将其权限“提升”至更高的系统级视角,从而越权获取设备的通话记录、加密通信凭证以及应用数据。

网络安全研究机构 Kinryū Labs 在越南发现了一个处于“零保护”状态的 Elasticsearch 集群,该集群内存储了过去九年内所有进出越南的旅客及机组人员的“预先乘客信息(API)”。此次泄露事件共涉及超过 2.2 亿条高度敏感...

代码托管巨头 GitLab 发布紧急安全补丁,修复了一个被评定为 CVSS 10.0 的满分高危漏洞(CVE-2026-85706)。该漏洞允许攻击者在无需账户验证的情况下,直接读取 GitLab 服务器上的任意文件。鉴于其极高的破坏性,官...

安全机构 Calif 发布了一项令人震惊的实验报告,证实其利用 AI 技术快速研发出了微信平台的首个零点击蠕虫病毒“WeWorm”。该病毒能通过微信语音通话静默入侵用户手机,实现自动传播。目前腾讯已针对此漏洞完成了紧急修复,并在安卓(8.0...

波兰国家计算机应急响应小组发布高危安全警报,证实知名网络设备厂商 MikroTik 旗下的 RouterOS 操作系统存在 6 个安全漏洞。其中名为“MikroTrick”的漏洞链可让攻击者在无密码状态下通过 SSH 夺取设备最高控制权。由...

人权机构 Share Foundation 发布调查报告,揭露在今年3月塞尔维亚地方选举前夕,至少 14 名反对派政治人物及学生活动人士的手机遭遇了高烈度网络监控。技术取证显示,攻击者部署了以色列 NSO 集团出品的政府级间谍软件。在街头抗...

网络安全专家提醒,现代网络犯罪手法日益精细化,黑客越来越擅长利用“免费算力”、“免费域名”或“免费节点”等技术人员刚需作为诱饵,实施跨领域的交叉打击。