GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

黑客利用macOS屏幕共享漏洞获取Root权限并挖掘Monero

荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)

法国税务数据泄露近67.8万人,或加剧针对加密持有者的暴力攻击风险

法国财政部长确认,黑客于 6 月底入侵法国公共财政总局系统,并窃取了个人和企业纳税人数据。据追踪法国网络攻击的平台 FrenchBreaches 称,此次事件影响约 678,437 人,相当于法国人口约 1%,但具体人数仍在调查中,尚未最终确认。被泄露数据据称包括姓名、出生日期、家庭住址、电话号码、电子邮件、税务识别信息和收入数据等敏感信息。其中,近 27,000 人税收收入至少为 10 万欧元,386 人超过 100 万欧元,另有 8 人超过 1000 万欧元。报道称,该数据库已在暗网市场以数千欧元价格出售。攻击者自称 ZeroBytes,声称其通过内部搜索工具提取相关记录,随后才被发现并切断访问。这一事件引发加密行业担忧,因为法国近年针对加密持有者的“wrench attack”暴力抢劫事件明显增加。若高收入人群、地址和联系方式被泄露,可能为犯罪分子提供更精确的目标名单。

BTCPay Server暂时限制LND节点公共远程连接,漏洞致凭证泄露并发生资金被盗

比特币支付处理服务 BTCPay Server 已暂时限制运行 Lightning Network Daemon(LND)软件的闪电网络节点公共远程连接。攻击者利用严重漏洞获取凭证并转移资金,受影响运营方数量及被盗总金额尚未公布。该限制影响通过 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址连接的 Zeus 等外部钱包,但闪电网络支付仍可继续。BTCPay Server 表示,确认安全后将恢复远程访问功能。BTCPay Server 2.4.2 将安装 LND 0.21.1,并在标准安装中自动重新生成 macaroon 凭证。Foundation 与 Citadel21 分别披露其闪电网络节点资金被清扫,Foundation 称热钱包未受影响,具体损失金额均未公布。

BitGo CEO 向 Anthropic 发起公开挑战,称已在公开地址中存入 100 枚 BTC

BitGo 首席执行官 Mike Belshe 在社交平台发文称,与其渲染“制造出黑客怪物”的叙事,不如进行真实验证。他表示,已将 100 枚比特币存入一个 BitGo 钱包,并公开钱包地址,向 Anthropic 发起公开挑战。