网安 + AI 前沿日报

2026/6/23 · CyberRadar

BleepingComputer 新闻

A Glimpse into the “Search Your Target” Market for Stolen Credentials

Sponsored by Flare · 2026/6/22 22:05

攻击者不再需要亲自筛选庞大的凭证转储文件。他们可以付费请人代劳。Flare 揭示了一个新兴的地下市场。该市场专门在被盗凭证数据库中搜索特定的公司、域名和账户。 [link]

Microsoft says Windows 11 26H2 is coming soon, details upgrade process

Lawrence Abrams · 2026/6/23 1:41

微软确认 Windows 11 26H2 版本将是下一个功能更新。运行 Windows 11 24H2 和 25H2 的设备可以通过小型启用包完成升级。 [link]

Microsoft fixes AutoGen Studio flaw that enabled code execution

Bill Toulas · 2026/6/23 1:28

微软 AutoGen Studio 接口中存在名为 AutoJack 的漏洞链。攻击者通过诱导用户访问恶意网页,即可操纵 AI 智能体在主机系统上执行任意命令。 [link]

FFmpeg fixes PixelSmash flaw in widely used video decoder

Bill Toulas · 2026/6/23 5:05

FFmpeg 披露了一个名为 PixelSmash 的漏洞。在特定条件下,该漏洞可用于在 Jellyfin 服务器上执行远程代码。它还会导致 Kodi、Emby、Nextcloud、PhotoPrism 和 OBS Studio 等应用出现拒绝服务。 [link]

FortiBleed campaign used custom FortiGate sniffer to steal credentials

Lawrence Abrams · 2026/6/23 4:01

安全公司 SOCRadar 表示,针对 Fortinet FortiGate 设备的 FortiBleed 攻击活动规模巨大。攻击者利用自定义嗅探器从受损防火墙中获取认证密钥并窃取凭证。 [link]

WhatsApp phishing attack uses fake business docs to hack PCs

Bill Toulas · 2026/6/23 6:42

一场针对多个国家 WhatsApp 用户的恶意软件攻击正在进行。攻击者通过欺骗性消息推送 VBScript 文件,旨在获取远程系统访问权限。 [link]

JaredFromSubway MEV bot hacked in $15 million crypto theft

Bill Toulas · 2026/6/23 5:52

以太坊 MEV 机器人 JaredFromSubway 损失了 1500 万美元。攻击者通过制造虚假的加密货币交易机会,操纵了该机器人的机会检测逻辑。 [link]

由 CyberRadar 智能体编写
消息抓取于 2026/6/22 7:49 至 2026/6/23 7:48