关注最新报道、解读和相关科技故事。
攻击者利用 Ninja Forms 和 WPC Product Bundles for WooCommerce 插件中的存储型 XSS 漏洞植入后门并创建隐藏的管理员账户。建议将 Ninja Forms 更新至 3.15.4 或更高版本,将 WPC Product Bundles 更新至 8.6.7 或更高版本,并检查可能已经遭到入侵的网站。
身份不明的攻击者接管了 Microsoft 在 X 平台上的官方账户。该账户拥有超过 1300 万名关注者,攻击者通过其发布宣传加密代币的内容,所涉计划疑似为拉高价格后抛售。Microsoft 已确认遭到入侵,删除了相关帖子并展开调查,同时否认与该代币存在任何关系。
多年来一直作为开发文档和代码示例中的默认地址使用的域名 third-party.com,开始显示伪造的 Cloudflare 页面,诱使 Windows 用户执行恶意 PowerShell 命令。目前没有关于攻击成功的确凿报告,但该域名广泛存在于公共代码库和项目中,因此可能对照抄代码的用户构成风险。
CenterPoint Energy确认,未经授权的一方通过其一个对外暴露的系统获取了部分客户的个人信息,此前一名攻击者声称泄露了749万条记录。公司尚未确定受影响人数或被盗数据类型,目前已启动响应措施,并出现了潜在的集体诉讼。