勒索软件团伙在医院系统遭网络攻击善后期内劫持其 Facebook 页面

勒索软件团伙在医院系统遭网络攻击善后期内劫持其 Facebook 页面

在网络攻击致使 IT 系统瘫痪两周后,非营利医疗系统 AnMed 仍面临设施关闭的局面,其 Facebook 页面也被劫持。周二,该页面开始显示自称 “The Gentlemen” 勒索软件团伙发出的赎金要求。黑客声称已外泄 6 TB 数据,其中包含性侵、精神健康、堕胎以及性骚扰事件等高度敏感的健康信息。

Read More
ShieldBreak 零日 PoC 声称可绕过 Microsoft Defender 补丁并获取 SYSTEM 权限

ShieldBreak 零日 PoC 声称可绕过 Microsoft Defender 补丁并获取 SYSTEM 权限

安全研究员 Chaotic Eclipse(又名 INFINITE NIGHTMARE、MSNightmare 和 Nightmare-Eclipse)发布了一个名为 ShieldBreak 的 Microsoft 新零日漏洞的概念验证(PoC)。该漏洞根植于 Microsoft Defender for Windows,展示了针对 CVE-2026-50656(CVSS 评分:7.8,又名 RoguePlanet)的补丁绕过能力,成功利用可获得 SYSTEM 级权限。

Read More
研究人员将 USB 自动安装武器化为 Windows 11 上的完整 SYSTEM 权限接管

研究人员将 USB 自动安装武器化为 Windows 11 上的完整 SYSTEM 权限接管

Windows 的即插即用(Plug and Play)功能可被滥用,为仿真的 USB 设备获取已签名的厂商软件并执行特权安装组件,研究人员将这一路径串联起来,在一台完全更新的 Windows 11 机器上获得 SYSTEM 权限。当受支持的即插即用或底层 USB 重定向功能启用时,同一 PnP 路径可在远程桌面环境中无需物理硬件即可触发;微软表示重定向功能默认情况下是不允许的。

Read More
Mozilla 因密钥意外落入私有代码仓库而撤销 Firefox 与 Thunderbird 的 Linux 签名密钥

Mozilla 因密钥意外落入私有代码仓库而撤销 Firefox 与 Thunderbird 的 Linux 签名密钥

Mozilla 已撤销 Firefox 与 Thunderbird Linux 下载背后的加密签名密钥,原因是该密钥的一份未加密副本被错误地提交到了公司某个私有代码仓库中。该密钥是用户以及打包浏览器的 Linux 发行版用来确认所下载 Firefox tarball 出自 Mozilla 且未被篡改的依据;撤销后,使用旧密钥签名的文件将无法通过验证。

Read More
OpenAI 发布 GPT-5.6-Cyber,降低防护以支持漏洞利用开发

OpenAI 发布 GPT-5.6-Cyber,降低防护以支持漏洞利用开发

OpenAI 周一发布了一款名为 GPT-5.6-Cyber 的网络安全专用模型,专注于漏洞研究、渗透测试和事件响应。该模型基于 GPT-5.6 Sol 构建,旨在提升零日漏洞挖掘与漏洞利用链开发等专项网络安全能力,并降低对部分高风险双重用途网络安全任务的拒绝率。GPT-5.6-Cyber 通过新推出的 Daybreak Red 访问层级对外开放,已提供给 Accenture、Akamai、Cisco 等可信合作伙伴。

Read More