关注最新报道、解读和相关科技故事。
攻击者利用 Citrix NetScaler 设备中的两个零日漏洞植入 PHP 后门和网络监听工具,同时获取 root 权限、窃取凭据并在网络内部横向移动。Citrix 已发布安全更新,而 Mandiant 警告称,禁用 DTLS 只能缓解其中一个漏洞。
GreyNoise 发现,一名讲中文的威胁行为者发起了一场活动,利用 WordPress 漏洞及广泛的技术手段,入侵了29个国家的49个组织和996台设备,并从一个西方政府机构的 SQL 服务器窃取了18,566条记录。
CISA将Zyxel GS1900交换机中的CVE-2026-7273漏洞加入已遭利用漏洞目录,并要求美国联邦民事机构在周四前完成修复。GreyNoise称,攻击者已利用该漏洞入侵了48个国家的996台交换机。