文章总结: 本文报道了近期多个网络安全事件,包括德国指控俄罗斯发动混合网络威胁、黑客利用Gogs0day漏洞入侵服务器、恶意VSCode扩展程序隐藏木马、大众汽车印度经销商数据泄露、DragonForce勒索软件攻击、新型DroidLock安卓恶意软件、谷歌广告与PayPal组合钓鱼攻击以及Fortinet等公司发布安全补丁等事件,反映了当前网络安全威胁的多样性和广泛性。
综合评分: 81
文章分类: 威胁情报,漏洞分析,漏洞预警,数据安全,恶意软件
德国指控俄罗斯发动混合网络威胁并召见俄罗斯大使
SOC
赛欧思安全研究实验室
2025年12月15日 09:30
河南
-
黑客利用未打补丁的 Gogs 0day 漏洞入侵 700 台服务器
流行的自助托管 Git 服务 Gogs 存在一个未修补的 0day 漏洞,攻击者可利用该漏洞在面向互联网的实例上远程执行代码,并入侵数百台服务器。这些攻击中利用的 Gogs RCE 漏洞 CVE-2025-8110 源自 PutContents API 中的路径遍历漏洞。
来源: BleepingComputer
-
恶意 VSCode Marketplace 扩展程序在伪造的 PNG 文件中隐藏木马程序
VSCode Marketplace 上一直活跃着一个拥有 19 个扩展程序的隐蔽活动,它将恶意软件隐藏在依赖文件夹中,以开发人员为目标。安全研究人员发现,操作者使用了一个伪装成 .PNG 图像的恶意文件。
来源: BleepingComputer
-
黑客声称兜售 250 万条大众汽车印度经销商客户数据
攻击者声称在今年入侵了曼迪大众汽车门店,并窃取了 250 万条经销商及其客户的个人信息,目前这批数据已被公开挂牌出售。被窃取的个人信息包含:姓名、家庭住址、邮政编码、电话号码、电子邮箱。
来源: 安全内参
-
A.S.A.P. Restoration Corp 遭受 DragonForce 勒索软件攻击
DragonForce 勒索软件组织声称已经入侵了 A.S.A.P. Restoration Corp。据威胁者称,入侵期间共外泄了 352.78 GB 的数据,据称被泄露的数据可能包括客户联系方式和财产记录等。
来源: Daily Dark Web
-
新型 DroidLock 恶意软件锁定安卓设备并索要赎金
新发现的一款名为 DroidLock 的安卓恶意软件可以锁定受害者的屏幕索取赎金,并访问短信、通话记录、联系人、录音,甚至删除数据。该恶意软件以西班牙语用户为目标,通过推广假冒合法软件包的虚假应用程序的恶意网站进行传播。
来源: BleepingComputer
-
谷歌广告+PayPal支付页遭组合利用,新型钓鱼攻击精准绕过平台安全机制
近日,一场结合谷歌广告生态系统与 PayPal 商家工具漏洞的协同攻击行动被安全研究人员曝光。攻击者通过冒充 PayPal 官方支持渠道的搜索广告,并滥用 PayPal 无代码结账系统创建欺诈支付页面,形成多层攻击链,成功绕过传统安全检测,窃取用户敏感信息。
来源: CN-SEC 中文网
-
Fortinet、Ivanti、SAP 发布重大安全漏洞紧急修补程序
网络安全和软件公司 Fortinet、Ivanti 和 SAP 都发布了补丁,以解决其产品中的关键安全漏洞,这些漏洞一旦被成功利用,可能会导致身份验证绕过和代码执行,漏洞被追踪为 CVE-2025-59718 和 CVE-2025-59719。
来源: Cybernews
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC《德国指控俄罗斯发动混合网络威胁并召见俄罗斯大使》