
首个微信“零点击”蠕虫WeWorm曝光,腾讯紧急封堵致命漏洞
安全机构 Calif 发布了一项令人震惊的实验报告,证实其利用 AI 技术快速研发出了微信平台的首个零点击蠕虫病毒“WeWorm”。该病毒能通过微信语音通话静默入侵用户手机,实现自动传播。目前腾讯已针对此漏洞完成了紧急修复,并在安卓(8.0...
网罗国内外网络安全圈发生的故事

安全机构 Calif 发布了一项令人震惊的实验报告,证实其利用 AI 技术快速研发出了微信平台的首个零点击蠕虫病毒“WeWorm”。该病毒能通过微信语音通话静默入侵用户手机,实现自动传播。目前腾讯已针对此漏洞完成了紧急修复,并在安卓(8.0...

波兰国家计算机应急响应小组发布高危安全警报,证实知名网络设备厂商 MikroTik 旗下的 RouterOS 操作系统存在 6 个安全漏洞。其中名为“MikroTrick”的漏洞链可让攻击者在无密码状态下通过 SSH 夺取设备最高控制权。由...

人权机构 Share Foundation 发布调查报告,揭露在今年3月塞尔维亚地方选举前夕,至少 14 名反对派政治人物及学生活动人士的手机遭遇了高烈度网络监控。技术取证显示,攻击者部署了以色列 NSO 集团出品的政府级间谍软件。在街头抗...

网络安全专家提醒,现代网络犯罪手法日益精细化,黑客越来越擅长利用“免费算力”、“免费域名”或“免费节点”等技术人员刚需作为诱饵,实施跨领域的交叉打击。

攻击者无需密码,仅凭向 8006 API 端口发送伪造的 tfa-challenge 参数,即可直接越权登录未开启 2FA 的账户并拿走最高控制权 root@pam。由于漏洞已遭黑客在野利用,官方呼吁停用老旧版本的管理员应迅速升级至 PVE...

英国一家中小型发电厂遭遇了与伊朗政府有关联的黑客组织发起的“史无前例”网络攻击,导致生产设施被迫中断运营四天。尽管此次停运未影响英国全国的主干电网,但英国国家网络安全中心(NCSC)已紧急介入,政府已向全国电力公司高管通报此事件并下发紧急防...

黑客盗取了热门基础库 arrayref 维护者的账号,并发布了含有恶意构建脚本的污染版本。由于 Cargo 工具的特性,受害开发者无需运行程序,仅在执行代码编译、检查或测试时就会触发信息窃取木马落地,目前 Rust 安全应急小组已紧急介入。

大量用户反映其路由设备在未经授权的情况下 DNS 被篡改为特定恶意 IP,导致上网行为遭劫持至非法网站,并伴随凌晨时段断网。爱快官方已于 8 月 14 日发布紧急安全公告并推送新版固件,确认系统正持续遭受网络攻击,呼吁所有用户立即升级以堵塞...

尽管漏洞总数较上月有所回落,但其中一个正被朝鲜黑客组织 Lazarus 利用的 Windows 内核零日漏洞引发了业界震动。攻击者通过伪装的 PDF 文件触发 Windows AFD 驱动程序漏洞,可在受害者毫无察觉的情况下夺取系统最高控制...

针对日益严峻的 AI 自动化网络威胁,OpenAI 宣布面向经过审核的防御机构推出专属模型 GPT-5.6-Cyber。该模型通过降低特定安全限制,赋予防御人员更强的恶意代码解析与红蓝对抗能力。同时,OpenAI 针对重度企业用户推出了无五...