月度归档: 2026 年 7 月
Opera GX 漏洞允许恶意网站自动安装 Mod 以窃取访问页面数据
研究人员在面向游戏玩家的 Opera GX 浏览器中发现一个漏洞,允许恶意网站静默安装 Mod,并利用该 Mod 从受害者访问的页面中窃取特定数据。攻击者可在零点击情况下重建已登录用户的完整 Gmail 地址。Opera 已通过版本 130.0.5847.89 完成修复,未分配 CVE 编号,并将该漏洞评定为最高 P1 级别,支付了 5,000 美元赏金。
Flipper Zero 固件开发在社区协助下继续推进
Flipper Devices 表示,Flipper Zero 固件的开发将继续进行,不过内部团队规模将缩小,并将更多地依赖社区贡献。
加拿大 Anonymous 相关黑客入狱,开源零日漏洞披露,ATM Jackpotting 案嫌疑人获刑
本周可能被忽视的值得关注的网络安全新闻汇总:与Anonymous有关的加拿大黑客被判入狱;研究人员在开源项目中披露零日漏洞;两名委内瑞拉人在美国因ATM Jackpotting(ATM爆钞攻击)被判刑。
针对酒店行业的“照片 ZIP”攻击活动投放 Node.js 植入体以实现持久化访问
Microsoft 威胁情报中心发现一起针对欧洲和亚洲酒店行业组织的多阶段入侵活动。该活动使用以照片为主题的 ZIP 压缩包和伪装图像快捷方式文件,来投递一个持久化的 Node.js 植入体并规避检测。
StealC 与 Amadey:深入剖析信息窃取器及其背后的网络犯罪交付服务
2026年6月24日,微软数字犯罪部门(DCU)协同欧洲刑警组织(Europol)及行业合作伙伴,对构成 StealC 与 Amadey 恶意软件基础设施核心的域名与命令控制(C2)服务器实施协同打击行动。DCU 共计识别超过 200 个恶意 Amadey 与 StealC 命令控制域名和 IP 地址,并通过法院命令、域名查封、注册与供应商通知等手段予以关停。本文对这两款信息窃取器及其作为服务交付的运营模式进行了深入的技术剖析。

