ShieldBreak 零日 PoC 声称可绕过 Microsoft Defender 补丁并获取 SYSTEM 权限

ShieldBreak 零日 PoC 声称可绕过 Microsoft Defender 补丁并获取 SYSTEM 权限

安全研究员 Chaotic Eclipse(又名 INFINITE NIGHTMARE、MSNightmare 和 Nightmare-Eclipse)发布了一个名为 ShieldBreak 的 Microsoft 新零日漏洞的概念验证(PoC)。该漏洞根植于 Microsoft Defender for Windows,展示了针对 CVE-2026-50656(CVSS 评分:7.8,又名 RoguePlanet)的补丁绕过能力,成功利用可获得 SYSTEM 级权限。

Read More
研究人员将 USB 自动安装武器化为 Windows 11 上的完整 SYSTEM 权限接管

研究人员将 USB 自动安装武器化为 Windows 11 上的完整 SYSTEM 权限接管

Windows 的即插即用(Plug and Play)功能可被滥用,为仿真的 USB 设备获取已签名的厂商软件并执行特权安装组件,研究人员将这一路径串联起来,在一台完全更新的 Windows 11 机器上获得 SYSTEM 权限。当受支持的即插即用或底层 USB 重定向功能启用时,同一 PnP 路径可在远程桌面环境中无需物理硬件即可触发;微软表示重定向功能默认情况下是不允许的。

Read More
BdThemes 供应链攻击通过投毒 JSON 创建恶意 WordPress 管理员

BdThemes 供应链攻击通过投毒 JSON 创建恶意 WordPress 管理员

网络安全研究人员披露了影响 WordPress 插件厂商 BdThemes 的供应链攻击事件。该攻击并未修改 WordPress.org 官方仓库中的源代码,而是通过投毒管理促销横幅组件(Biggopti)所拉取的远程静态 JSON 数据流,利用 Sigmative API 中 “display_id” 参数的跨站脚本(XSS)漏洞(CVSS 评分 5.4),在管理员每次访问 wp-admin 页面时静默执行恶意脚本,创建恶意管理员账户并上传 Web Shell 插件。

Read More
新型CSS攻击可突破Webmail防线窃取密码与令牌

新型CSS攻击可突破Webmail防线窃取密码与令牌

新研究表明,邮件内容能够突破其消息边界并干扰Webmail界面。在横跨Outlook、Gmail、Fastmail、Proton Mail、Yahoo Mail和AOL Mail的攻击链中,这些技术能够捕获密码、接管第三方账户、泄露令牌、劫持受信任的UI操作,以及操纵读取邮件的AI工具。PortSwigger研究员Gareth Heyes在Black Hat USA 2026上展示了相关研究成果。

Read More
新型 NatJack 攻击通过操纵 NAT 表劫持 TCP 会话并伪造 DNS

新型 NatJack 攻击通过操纵 NAT 表劫持 TCP 会话并伪造 DNS

安全研究员 Malcolm Stagg 披露了一种名为 NatJack 的新型攻击类,可通过操纵网络地址转换(NAT)连接状态来劫持活跃 TCP 会话、伪造 DNS 响应、暴露映射端口并耗尽 NAT 表。该研究在 Black Hat USA 2026 上发布,发现 Windows 和 Linux 等独立开发的实现均受影响;两个具体实现缺陷已被分配 CVE 编号,分别为 CVE-2026-56181(CVSS 8.3)和 CVE-2026-63913(CVSS 8.2)。

Read More