文章总结: 近期全球网络安全事件频发:欧盟对X公司罚款1.4亿美元因违反数字服务法案;ApacheTika发现严重XXE漏洞;Predator间谍软件利用15个0day漏洞攻击iOS用户;Cal.com存在身份验证绕过漏洞;新型安卓恶意软件FvncBot和Albiriox威胁银行应用;Cl0p勒索软件导致NHS数据泄露。这些事件凸显了软件漏洞、恶意软件和合规风险对全球安全的持续威胁。
综合评分: 79
文章分类: 漏洞分析,威胁情报,恶意软件,数据泄露,安全大事件
国际特赦组织称,印度推进强制定位监管措施“令人担忧”
SOC
赛欧思安全研究实验室
2025年12月9日 09:30
河南
-
欧盟因欺骗性蓝色核对标记对 X 罚款 1.4 亿美元
欧盟委员会对 X 公司处以 1.2 亿欧元(1.4 亿美元)的罚款,监管机构发现,X 通过其误导性的蓝色核对标记、不透明的广告数据库以及阻止研究人员访问公共数据,违反了《数字服务法案》规定的透明度义务。
来源: BleepingComputer
-
在 Apache Tika 中发现最大严重性 XXE 漏洞
CVE-2025-66516 的最高 CVSS 评级为 10.0,因为它允许攻击者在 Apache Tika 的核心、PDF 和解析器模块中触发 XXE 注入。攻击者可以在 PDF 文件中嵌入恶意 XFA 文件,从而打开通向敏感内部资源的路径。
来源: Security Affairs
-
Predator 间谍软件公司自 2021 年以来利用 15 个 0day 漏洞锁定 iOS 用户
自 2021 年以来,一家名为 Intellexa 的商业间谍软件公司利用 15 个 0day 漏洞,瞄准全球 iOS 和 Android 用户。该公司以开发”Predator”间谍软件而闻名,最近在沙特阿拉伯、巴基斯坦、埃及和其他国家发现了攻击。
来源: Cyber Security News
-
Cal.com 严重漏洞允许攻击者使用伪造的 TOTP 代码绕过身份验证
Cal.com 披露了一个关键的身份验证绕过漏洞,攻击者可利用密码验证逻辑中的漏洞,在未经授权的情况下访问用户账户。该漏洞被追踪为 CVE-2025-66489,关键 CVSS v4 得分为 9.3,影响 Cal.com 5.9.7 及 5.9.7 之前的所有版本。
来源: GBHackers
-
FvncBot Android 恶意软件窃取按键并注入有害有效载荷
新发现的安卓银行木马 FvncBot 是一种针对波兰移动银行用户的复杂威胁,它不依赖 Ermac 或 Hook 等其他银行木马泄露的源代码,该恶意软件以其应用程序软件包标识符”com.fvnc.app”命名。
来源: GBHackers
-
巴茨健康国家医疗服务系统确认数据泄露背后是 Cl0p 勒索软件
Hackread.com 在 2025 年 11 月首次报道了 Cl0p 的活动,指出该组织在其隐藏网站上泄露了 241GB 的英国国家医疗服务系统(NHS)数据,而在此之前不久,该组织声称对针对医疗目标的更广泛活动负责。
来源: HackRead
-
新型安卓木马 Albiriox 全球肆虐,瞄准 400 余款银行与加密应用
近日,一款名为 Albiriox 的新型安卓恶意软件以“恶意软件即服务”(MaaS)形式在地下论坛出租,月费 650 美元,可远程控制设备并窃取银行及加密应用账户信息,全球超 400 款金融应用受威胁。
来源: CN-SEC 中文网
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC《国际特赦组织称,印度推进强制定位监管措施“令人担忧”》