<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>红客联盟 - 由08小组运营 - 最新资讯</title>
    <link>https://www.ihonker.com/forum-71-1.html</link>
    <description>Latest 20 threads of 最新资讯</description>
    <copyright>Copyright(C) 红客联盟 - 由08小组运营</copyright>
    <generator>Discuz! Board by Discuz! Team</generator>
    <lastBuildDate>Mon, 15 Jun 2026 11:22:26 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://www.ihonker.com/static/image/common/logo_88_31.gif</url>
      <title>红客联盟 - 由08小组运营</title>
      <link>https://www.ihonker.com/</link>
    </image>
    <item>
      <title>FBI联手Google打掉钓鱼即服务Outsider Enterprise，窃卡380万损失19亿美元</title>
      <link>https://www.ihonker.com/thread-34920-1-1.html</link>
      <description><![CDATA[FBI和Google联合宣布捣毁名为“Outsider Enterprise”的大型钓鱼即服务（PhaaS）平台。该平台自2023年起活跃，通过Telegram协调运营，向攻击者提供钓鱼套件，用于仿冒知名品牌并通过SMS短信进行钓鱼攻击。

据Google披露，仅在5月的两周内，与Outsider Enterprise关联的 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Mon, 15 Jun 2026 10:00:03 +0000</pubDate>
    </item>
    <item>
      <title>缅因州AG关闭数据泄露门户：VRChat与Discord虚假报告导致下线</title>
      <link>https://www.ihonker.com/thread-34919-1-1.html</link>
      <description><![CDATA[缅因州总检察长办公室（AG）近日宣布，因收到针对 VRChat 和 Discord 的虚假数据泄露报告，已临时关闭其公开数据泄露门户。该门户原本收录了自2020年中期以来近6000起数据泄露事件，并按州法律要求，报告全国受影响总人数（而非仅州内居民），是少数有此规定的州之一。
 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Mon, 15 Jun 2026 09:00:01 +0000</pubDate>
    </item>
    <item>
      <title>npm 12 默认禁用依赖脚本执行，应对 Shai-Hulud 供应链攻击</title>
      <link>https://www.ihonker.com/thread-34888-1-1.html</link>
      <description><![CDATA[GitHub 宣布，自 npm 12 版本起（预计 2026 年 7 月发布），npm install 将不再默认执行来自依赖的 preinstall、install、postinstall 脚本，除非用户在项目中显式允许。

这一调整直接回应了近期针对 npm 生态的供应链攻击浪潮，尤其是 TeamPCP 和 Shai-Hulud 自复制蠕 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Sat, 13 Jun 2026 17:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Anthropic遭美出口管制，Fable 5和Mythos 5 AI模型下线</title>
      <link>https://www.ihonker.com/thread-34883-1-1.html</link>
      <description><![CDATA[Anthropic 于6月13日宣布，已将其最新AI模型 Fable 5 和 Mythos 5 下线，以遵守美国特朗普政府针对外国国民使用的出口管制指令。

Anthropic 本周刚广泛发布 Fable 5，该模型是更先进 Mythos 5 的受限版本，后者因网络安全担忧而严格限制访问。公司声明称，收到政府指令 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Sat, 13 Jun 2026 07:00:00 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-42271：LiteLLM命令注入漏洞被积极利用，CISA列入KEV要求修复</title>
      <link>https://www.ihonker.com/thread-34855-1-1.html</link>
      <description><![CDATA[CVE-2026-42271：LiteLLM命令注入漏洞被积极利用，CISA列入KEV要求修复
CISA已将CVE-2026-42271（BerriAI LiteLLM中的关键命令注入漏洞）添加到已知被利用漏洞目录（KEV），原因是该漏洞存在在野利用证据。目前暂无攻击细节披露。CISA要求联邦机构及各单位尽快修复。

 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Fri, 12 Jun 2026 17:00:01 +0000</pubDate>
    </item>
    <item>
      <title>Anthropic Claude Fable 5上线，安全防护与分层访问引行业热议</title>
      <link>https://www.ihonker.com/thread-34844-1-1.html</link>
      <description><![CDATA[Anthropic 于近期发布 Claude Fable 5，这是一款 Mythos 级 AI 模型，具备强大的代码生成与漏洞发现能力。为降低在网络安全（可被用于生成漏洞利用代码）和生物化学（可协助开发生物/化学武器）等高危领域的误用风险，Fable 5 在检测到高风险查询时会自动回退到功能较弱 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Fri, 12 Jun 2026 13:00:02 +0000</pubDate>
    </item>
    <item>
      <title>Handala组织攻陷Cal Water RTKBase平台，5GB客户数据遭泄露</title>
      <link>https://www.ihonker.com/thread-34837-1-1.html</link>
      <description><![CDATA[伊朗关联黑客组织Handala声称攻陷了美国加州水服务公司（Cal Water），并发布了5GB被窃数据，包括客户个人身份信息和RTKBase平台的管理员凭证。

据威胁情报公司Dataminr分析，攻击者很可能先通过Cal Water的RTKBase实例（一种GNSS基站平台）获得初始访问权限，随后横向 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Fri, 12 Jun 2026 12:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Chrome 149修补28个漏洞，含多个Use-After-Free高危缺陷</title>
      <link>https://www.ihonker.com/thread-34827-1-1.html</link>
      <description><![CDATA[Google 于本周四发布了 Chrome 149 正式版更新（Windows/macOS 版本 149.0.7827.114/.115，Linux 版本 149.0.7827.114），共修复 28 个安全漏洞，其中 5 个为严重（Critical）级别，23 个为高危（High）级别。


[*]严重漏洞：
  - Core 组件中的 Use-After-Free
  - Di ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Fri, 12 Jun 2026 10:00:02 +0000</pubDate>
    </item>
    <item>
      <title>Ivanti Sentry CVE-2026-10520远程代码执行漏洞，CISA列入KEV需三日内修复</title>
      <link>https://www.ihonker.com/thread-34826-1-1.html</link>
      <description><![CDATA[美国网络安全和基础设施安全局（CISA）已将 Ivanti Sentry 的一个关键漏洞 CVE-2026-10520（CVSS 10/10）添加到已知被利用漏洞（KEV）目录，要求联邦机构在3天内完成修补。该漏洞是一个无需认证即可远程利用的 OS 命令注入问题，攻击者可以 root 权限执行任意代码。

Iv ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Fri, 12 Jun 2026 10:00:02 +0000</pubDate>
    </item>
    <item>
      <title>Claude Fable 5提示越狱声称被Anthropic否认，核心安全未突破</title>
      <link>https://www.ihonker.com/thread-34821-1-1.html</link>
      <description><![CDATA[Anthropic近日发布的Claude Fable 5（Mythos级AI模型）在网络安全、生物等高风险领域会自动回退到较弱模型Claude Opus 4.8，并实施了独立分类器系统进行安全防护。发布后不久，知名AI越狱者“Pliny the Liberator”在X上声称通过多智能体提示方法（multi-agent promptin ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Fri, 12 Jun 2026 09:00:00 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-35273：ShinyHunters利用Oracle PeopleSoft零日漏洞实施远程代码执行</title>
      <link>https://www.ihonker.com/thread-34815-1-1.html</link>
      <description><![CDATA[Google 已确认 Oracle PeopleSoft 的一个零日漏洞（CVE-2026-35273）被 ShinyHunters 组织在野外利用，用于窃取组织数据。

该漏洞为关键级未认证远程代码执行漏洞，影响 PeopleSoft Enterprise PeopleTools 8.61 和 8.62 版本，以及 PeopleSoft Enterprise Application ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Fri, 12 Jun 2026 07:00:00 +0000</pubDate>
    </item>
    <item>
      <title>告警疲劳成安全威胁，SOC需结合AI自动化与上下文关联缓解</title>
      <link>https://www.ihonker.com/thread-34787-1-1.html</link>
      <description><![CDATA[告警疲劳（Alert Fatigue）正在成为一项不可忽视的安全威胁。当安全工具产生的告警量远超人类分析师的处理能力，真正的威胁信号就可能淹没在海量噪音中。SecurityWeek 近期文章指出，SOC 分析师每天面对持续不断、缺乏上下文和优先级的告警，这不仅导致工作效率下降，更 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 11 Jun 2026 15:00:00 +0000</pubDate>
    </item>
    <item>
      <title>OnyxC2窃密木马MaaS月租250美元，目标210+应用和扩展</title>
      <link>https://www.ihonker.com/thread-34786-1-1.html</link>
      <description><![CDATA[研究人员发现一种名为OnyxC2的新型信息窃取木马，以恶意软件即服务（MaaS）模式出租，最低月费250美元。该木马针对超过200个应用程序和浏览器扩展，并利用加密载荷、DLL侧加载和内存执行技术逃避检测。

OnyxC2最早于今年年初出现在网络犯罪论坛，开发者提供多个订阅方 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 11 Jun 2026 14:00:00 +0000</pubDate>
    </item>
    <item>
      <title>CISA发布BOD 26-04：联邦机构需基于风险优先级修补KEV漏洞</title>
      <link>https://www.ihonker.com/thread-34785-1-1.html</link>
      <description><![CDATA[美国网络安全与基础设施安全局（CISA）于6月11日发布新的约束性操作指令BOD 26-04，要求联邦机构基于风险优先级修补安全漏洞，重点聚焦已知被利用漏洞（KEV）目录中的缺陷。

新指令在2021年发布的BOD 22-01基础上强化了要求。BOD 22-01曾要求机构在规定时间内修补KEV目 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 11 Jun 2026 14:00:00 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-35273影响PeopleTools 8.61/8.62，ShinyHunters已利用</title>
      <link>https://www.ihonker.com/thread-34784-1-1.html</link>
      <description><![CDATA[Oracle周四发布带外安全公告，修复PeopleSoft产品中的高危漏洞CVE-2026-35273。该漏洞可被未经身份验证的攻击者利用，实现远程代码执行，影响PeopleSoft Enterprise PeopleTools 8.61和8.62版本，PeopleSoft Enterprise Applications用户也可能受影响。目前Oracle仅提供 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 11 Jun 2026 14:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Siemens Desigo CC补丁文件被多安全引擎误报为恶意软件</title>
      <link>https://www.ihonker.com/thread-34777-1-1.html</link>
      <description><![CDATA[西门子（Siemens）近日向客户发出通知，其 Desigo CC 楼宇管理系统的补丁文件被多家安全解决方案错误地标记为恶意软件。

Desigo CC 是一个用于集中监控和控制的开放平台，集成 HVAC、照明、安防、消防、电力等楼宇子系统。

据西门子官方披露，近期发现针对 Desigo CC  ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 11 Jun 2026 12:00:03 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-5027 Langflow路径遍历漏洞遭利用，可远程代码执行</title>
      <link>https://www.ihonker.com/thread-34775-1-1.html</link>
      <description><![CDATA[据VulnCheck报告，攻击者已开始利用低代码AI开发平台Langflow中的一个高危漏洞（CVE-2026-5027，CVSS 8.8）进行远程代码执行。该漏洞于3月27日由Tenable公开披露。

漏洞是路径遍历问题，存在于POST /api/v2/files端点。NIST公告指出，该端点未对multipart表单数据中的f ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 11 Jun 2026 12:00:03 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-20253等漏洞影响Splunk和Palo Alto产品，需紧急修复</title>
      <link>https://www.ihonker.com/thread-34769-1-1.html</link>
      <description><![CDATA[Splunk 和 Palo Alto Networks 于周三发布了多个产品线的安全补丁，修复了包括严重和高危在内的多个漏洞。

Palo Alto Networks 修复了 Cortex XSOAR 和 Cortex XSIAM 平台中的一个高危漏洞（CVE-2026-0274）。该漏洞源于 CommvaultSecurityIQ 集成中的凭据验证不当，攻 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 11 Jun 2026 11:00:00 +0000</pubDate>
    </item>
    <item>
      <title>GreatXML零日漏洞利用Microsoft Defender离线扫描绕过BitLocker</title>
      <link>https://www.ihonker.com/thread-34764-1-1.html</link>
      <description><![CDATA[安全研究员Nightmare Eclipse（又称Chaotic Eclipse）发布了一个名为GreatXML的Windows BitLocker绕过工具。该零日漏洞利用Microsoft Defender的离线扫描功能，在系统进入恢复模式时弹出SYSTEM权限的命令提示符，从而绕过BitLocker加密保护。

据研究者介绍，只要系统曾 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 11 Jun 2026 10:00:00 +0000</pubDate>
    </item>
    <item>
      <title>ShinyHunters攻陷诺丁汉大学，泄露45万条学生及校友记录</title>
      <link>https://www.ihonker.com/thread-34759-1-1.html</link>
      <description><![CDATA[英国诺丁汉大学（University of Nottingham）本周确认遭遇数据泄露，臭名昭著的ShinyHunters黑客团伙已在其泄露网站上公布了从该校系统中窃取的大量文件。

根据Have I Been Pwned的分析，泄露数据包含约45.5万个唯一邮箱地址，以及用户名、姓名、地址、电话号码、护照 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 11 Jun 2026 09:00:00 +0000</pubDate>
    </item>
  </channel>
</rss>