1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「虚假Chrome更新骗局可能感染你的电脑」共 38 条 · 第 2 页
cnbeta

Google已经从Chrome扩展程序商店删除所有MV2扩展程序

Google此前已经预告将在 2026 年 8 月 31 日下架Google浏览器扩展程序商店中所有基于 Manifest v2 协议开发的扩展程序,现在Google已经完成清理下架工作,多款知名扩展程序已经无法从Google浏览器扩展程序商店下载安装。 这是Google迁移 MV3此次清理和下架操作属于Google浏览器迁移到 MV3 生态系统的最终步骤,早在 2025 年 7 月Google就

09/01
𝕏 @fxtrader

【“一种新的核武器”:微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。

微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。 Calif表示,该公司花了一个多星期的时间构建了这个漏洞利用程序,并且已经向白宫和腾讯公司披露了该漏洞。 technology/20260914/china-ai-attack-wechat/

09/14 全文见
cnbeta

澳大利亚警方逮捕两名TeamPCP嫌犯 涉嫌攻击Mercor、OpenAI等机构

澳大利亚警方近日在珀斯逮捕两名涉嫌参与黑客组织TeamPCP的人员。该组织近期被指策划多起针对大型科技企业的高调网络攻击。两名嫌疑人面临十余项与黑客入侵、洗钱及其他网络犯罪有关的指控,预计将于周四晚些时候出庭受审。 澳大利亚联邦警察发布声明称,这两名男子涉嫌大范围入侵并篡改多个热门开源项目。调查人员认为,攻击者意图借此感染大量计算机,窃取账户凭证和数据,随后向受害者勒索赎金。 美国联邦调查局网络部

08/27
cnbeta

联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问

近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID 注册和 Dropbox SSO 登录存在信任漏洞。 只要知道邮箱地址就可以接管根据目前披露的攻击链,联想 ID 注册流程存在邮箱验证缺陷,攻击者可以利用受害者邮箱创建联想账号,而且都不需要发送邮件验

09/02
thenextweb

ShinyHunters声称劫持了Cl0p的暗网泄露网站

9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny

09/21 全文见 亚洲新闻台
theregister

Rust开发者被警告求职面试中藏有恶意载荷

Rust项目发出了警告:攻击者似乎正在针对该项目的贡献者及相关软件包的开发者,试图入侵他们的设备并窃取他们的账户信息,从而可能通过Rust的软件包生态系统传播恶意软件。在Rust官方博客上,专注于安全领域的软件工程师Adam Harvey指出,这些攻击手段与朝鲜伪造的招聘活动非常相似。“攻击者会以看似正当的名义(比如提供工作机会、合作项目或合同信息)发起视频通话,然后利用这个机会让受害者在其电脑上

09/21
cnbeta

互联网最古老的恐惧 被AI复活了

2006 年底,一只熊猫毁了数百万人的电脑。那只熊猫手捧三支香,面带微笑,出现在每一个被感染文件的图标上。「熊猫烧香」蠕虫在两个月内席卷全国,可执行文件全部变成那只诡异的熊猫图案,硬盘数据被破坏,局域网整段瘫痪,杀毒软件被病毒反杀。当年害怕电脑中毒,现在怕 AI“叛变”。 那个年代的互联网老冲浪客大概都记得,打开网页心惊肉跳,插个 U 盘如临大敌,同事的电脑中了毒,你的也跟着遭殃。 再往前还有 C

09/05
亚洲新闻台

印度警方将就50万个与炸弹恶作

新德里,9月15日:一名警官周二表示,印度警方在捣毁一个建立并管理超过50万个虚假Gmail账户、用于向政府办公室发送虚假炸弹威胁的犯罪网络后,将就安全防护不足的问题质询谷歌。 印度是谷歌用户规模最大的市场之一。在当局发现犯罪分子屡屡滥用其网络开发平台Firebase进行金融诈骗后,这家美国科技巨头已受到审查。 印度西部古吉拉特邦警方本周捣毁了一个电子邮件网络,他们称该网络发送“跨邦”炸弹威胁,并

09/15
凤凰网

“艳遇”敲诈,43人获刑!

陌生女子主动添加好友,频频示好后发来二维码。扫码、下载、裸聊,看似偶然的网络“艳遇”,却让隐私视频和手机通讯录同时落入犯罪嫌疑人手中。来看山东德州警方侦破的一起跨境裸聊敲诈案。 陌生网友发来二维码 扫码下载陷入圈套2024年4月,德州市公安局陵城分局接到辖区居民王先生报警。几天前,一名陌生女子主动添加他为好友。随着聊天不断深入,对方发来一个二维码,声称其中还有更加私密的内容。王先生按照提示扫码下载

08/31
凤凰网科技

新型安卓恶意木马RatHat现身,引入AI识别能力

IT之家 9 月 18 日消息,安全公司 Zimperium 旗下 zLabs 研究团队发文,透露近日业界出现一种名为 RatHat 的新型安卓恶意木马。该恶意木马最大的特性是引入了 AI 识别机制,可以分析受感染设备的界面并辅助攻击者远程执行导航操作,从而进一步控制手机。 IT之家获悉,相应木马主要面向中文环境用户下手,不法分子将其植入至各种诈骗 App 中进行传播。在受害者安装软件后,相应木马

09/18
cnbeta

微软紧急发布补丁解决Windows Defender虚假停用提示缺陷

微软近日针对其操作系统内置的安全防护软件 Windows Defender 推送了一项关键更新,成功修复了一个困扰广大用户多日的严重系统错误。此前,大量用户反映其系统频发假警报,不断弹出提示称“防病毒软件已被停用”或“防护功能已关闭”,导致用户陷入系统安全可能被隐蔽威胁攻破的恐慌之中。 根据用户反馈与技术论坛的讨论记录,这一漏洞主要影响运行最新 Windows 10 及 Windows 11 系统

09/20
theregister

Meta广告将波兰安卓用户引入高额收费陷阱

波兰计算机应急响应小组(CERT Polska)近日挫败了一起针对安卓用户的短信扣费欺诈活动。该活动利用Meta付费广告,诱导波兰用户下载Google Play商店中的恶意应用程序。调查显示,该组织共投放了1235条Meta广告,其中852条用于推广与该行动相关的17款应用程序。经确认,其中6款应用包含扣费欺诈组件或直接指向相关组件的链接;其余11款应用则共享恶意加载程序,尽管研究人员未能恢复其最

09/24
cnbeta

微软确认Word等Office组件可能因系统更新崩溃或无响应

微软近日确认了一项影响 Windows 在安装了特定安全更新后,用户通过部分第三方应用程序启动 Word、Excel 或 PowerPoint 等 Microsoft Office 组件或调用关联文档时,可能会遭遇无任何错误提示的应用崩溃、冻结或彻底无法打开的故障。 根据微软发布的技术支持公告与问题追踪说明,该故障主要诱因与系统底层基于 OLE 自动化(OLE automation)或 COM 接

09/16
theregister

假冒谷歌安全团队的广告声称“不读脚本”进行语音钓鱼——随后却打印出了脚本

是的,罪犯也有招聘启事。一名在Telegram上招募语音网络钓鱼骗局(针对貌似谷歌安全团队的骗局)来电者的用户告诉应聘者,他们不准照本宣科——而在同一则广告中,竟然就附带了他们在这些诈骗电话中必须照读的精确台词。 这个以及其他关于罪犯自作聪明的真实犯罪故事,出现在Trellix高级研究中心最新一期的“暗网吐槽”(Dark Web Roast)中,该栏目利用模因和嘲讽来戏弄暗网上的罪犯。它同时也承认

09/26
上一页 第 2 页 下一页
1CCF | 全球资讯
正在加载…