A Glimpse into the “Search Your Target” Market for Stolen Credentials
攻击者不再需要亲自筛选庞大的凭证转储文件。他们可以付费请人代劳。Flare 揭示了一个新兴的地下市场。该市场专门在被盗凭证数据库中搜索特定的公司、域名和账户。 [link]
2026/6/23 · CyberRadar
攻击者不再需要亲自筛选庞大的凭证转储文件。他们可以付费请人代劳。Flare 揭示了一个新兴的地下市场。该市场专门在被盗凭证数据库中搜索特定的公司、域名和账户。 [link]
微软确认 Windows 11 26H2 版本将是下一个功能更新。运行 Windows 11 24H2 和 25H2 的设备可以通过小型启用包完成升级。 [link]
微软 AutoGen Studio 接口中存在名为 AutoJack 的漏洞链。攻击者通过诱导用户访问恶意网页,即可操纵 AI 智能体在主机系统上执行任意命令。 [link]
FFmpeg 披露了一个名为 PixelSmash 的漏洞。在特定条件下,该漏洞可用于在 Jellyfin 服务器上执行远程代码。它还会导致 Kodi、Emby、Nextcloud、PhotoPrism 和 OBS Studio 等应用出现拒绝服务。 [link]
安全公司 SOCRadar 表示,针对 Fortinet FortiGate 设备的 FortiBleed 攻击活动规模巨大。攻击者利用自定义嗅探器从受损防火墙中获取认证密钥并窃取凭证。 [link]
一场针对多个国家 WhatsApp 用户的恶意软件攻击正在进行。攻击者通过欺骗性消息推送 VBScript 文件,旨在获取远程系统访问权限。 [link]
以太坊 MEV 机器人 JaredFromSubway 损失了 1500 万美元。攻击者通过制造虚假的加密货币交易机会,操纵了该机器人的机会检测逻辑。 [link]