系统在线 / 2026.07.29
身份
极客安全网
developer · writer · learner
记录构建、思考与持续迭代的过程,这里存放可以复用的经验。
92 文章
UTF-8 编码
● 就绪
最近提交
git log -3 --oneline
site.config.ts
● 已保存
devbot.canvas
实时渲染
DEV_BOT工作区助手 · 在线
01
const journal = {
02 name: '极客安全网',
03 role: 'developer · writer · learner',
04 articles: 92,
05 status: true
06};
每日安全简讯(20260726)
1 UAC-0099借假插件投递木马乌克兰CERT披露,亲俄威胁组织UAC-0099近期通过钓鱼邮件投递伪装成Notepad++插件的恶意程序。攻击邮件包含图片附件,诱导受害者访问短链接并下载ZIP压缩包,其中VBScript伪装成PDF,运行后显示诱饵文档,...
16 阅读
0 评论
打开
.icu后缀域名全部被污染
.icu 后缀顶级域名出现DNS污染。中国地区全部无法访问 用户访问 .icu 域名站点时,出现无法打开、解析超时等异常情况 。 .icu 是全球通用后缀,本次污染波及该后缀下全部站点,普通用户与站点运营者均会受影响。
396 阅读
0 评论
打开
每日安全简讯(2026年4月20日)
1 APT组织UNC1069发起多手段网络攻击近日,朝鲜威胁行为体UNC1069发起多起网络攻击,该组织隶属于朝鲜侦察总局,以窃取加密货币牟利(累计超30亿美元)。2026年其先后通过劫持Telegram账户、实时深度伪造视频诱骗受害者,部署七种恶意软件,并入...
5947 阅读
0 评论
打开
Open VSX惊现严重漏洞:恶意VS Code扩展可绕过预发布安全检查
2026年3月27日——网络安全研究人员披露了一个现已修复的漏洞细节,该漏洞影响Open VSX的预发布扫描管道,可能导致恶意Microsoft Visual Studio Code(VS Code)扩展通过审核流程并在注册表中上线。 漏洞概述 Koi Sec...
6117 阅读
0 评论
打开
TeamPCP黑客组织再袭PyPI:将窃密木马隐藏在WAV音频文件中
2026年3月27日——曾针对Trivy、KICS和litellm发起供应链攻击的威胁行为者TeamPCP,现已通过向Python包索引(PyPI)推送两个恶意版本的方式攻陷了telnyx Python包,用于窃取敏感数据。## 攻击详情这两个版本(4.87....
6446 阅读
0 评论
打开
Claude浏览器扩展惊现零点击XSS漏洞:任意网站可劫持AI助手执行恶意指令
2026年3月26日——网络安全研究人员披露了Anthropic公司Claude Google Chrome扩展中的一个严重漏洞,该漏洞可能被利用来在用户仅访问网页时触发恶意提示注入攻击。
漏洞概述
Koi Security研究员Oren Yomtov在与Th...
6694 阅读
0 评论
打开
新型WebRTC窃密程序绕过CSP防护,疯狂窃取电商网站支付数据
2026年3月26日——网络安全研究人员发现了一种新型支付窃密程序(payment skimmer),该恶意软件利用WebRTC数据通道来接收恶意载荷并窃取数据,有效绕过了现有的安全防护措施。
攻击原理
荷兰安全公司Sansec在本周发布的一份报告中指出:&q...
6168 阅读
0 评论
打开
设备代码钓鱼攻击席卷340多个Microsoft 365组织,波及五个国家
网络安全研究人员正在关注一场活跃的设备代码钓鱼活动,该活动针对美国、加拿大、澳大利亚、新西兰和德国的340多个组织的Microsoft 365身份。
据Huntress称,该活动于2026年2月19日首次被发现,此后案例以加速的速度出现。值得注意的是,该活动利...
5893 阅读
0 评论
打开
DarkSword iOS漏洞利用工具包:利用6个漏洞、3个零日漏洞实现完全设备接管
2026年3月19日——据Google威胁情报小组(GTIG)、iVerify和Lookout的报告,一个针对Apple iOS设备设计用于窃取敏感数据的新漏洞利用工具包自2025年11月以来一直被多个威胁行为者使用。 DarkSword漏洞利用工具包 据GT...
6001 阅读
0 评论
打开
黑客利用CVE-2025-32975(CVSS 10.0)劫持未修补的Quest KACE SMA系统
2026年3月23日——据Arctic Wolf称,威胁行为者疑似正在利用影响Quest KACE Systems Management Appliance(SMA)的最高严重性安全漏洞。 漏洞详情 该网络安全公司表示,从2026年3月9日开始的一周,在客户环...
5356 阅读
0 评论
打开
微软警告:IRS钓鱼攻击已影响29,000名用户,部署RMM恶意软件
2026年3月23日——微软警告称,新的网络钓鱼活动正在利用美国即将到来的报税季来窃取凭证和部署恶意软件。 攻击活动概述 这些电子邮件活动利用邮件的紧迫性和时效性,发送伪装成退税通知、工资单表格、报税提醒和税务专业人员请求的钓鱼信息,欺骗收件人打开恶意附件、扫...
5709 阅读
0 评论
打开
网络安全专业化的隐藏成本:我们正在失去基础技能
2026年3月24日——网络安全发展迅速。角色更加专业化,工具更加先进。从理论上讲,这应该使组织更加安全。但实际上,许多团队仍在与多年前面临的相同基本问题作斗争:风险优先级不明确、工具决策不一致,以及难以用业务理解的术语解释安全问题。 挑战的根源 这些挑战通常...
5970 阅读
0 评论
打开
FCC下令禁止进口外国制造的消费级路由器: citing 网络安全风险
2026年3月24日——美国联邦通信委员会(FCC)下令禁止进口在海外制造的消费级路由器,理由是网络安全风险。 禁令详情 该命令于周一晚间发布,称进口禁令将包括所有在国外生产的消费级路由器。FCC表示,该命令不影响现有路由器的进口或使用,但如果国防部或国土安全...
6065 阅读
0 评论
打开
Citrix紧急修复NetScaler关键漏洞:攻击者可未经授权窃取敏感数据
2026年3月24日——Citrix发布了安全更新,修复了NetScaler ADC和NetScaler Gateway中的两个漏洞,其中包括一个关键漏洞,可能被攻击者利用来从应用程序中泄漏敏感数据。 漏洞详情 这两个漏洞分别为: CVE-2026-3055(...
6024 阅读
0 评论
打开