RubyGems遭垃圾软件包攻击,暂停新用户注册
宣布时间 2026-05-141.RubyGems遭垃圾软件包攻击,暂停新用户注册
5月13日,Ruby编程语言的官方Gem托管服务RubyGems.org克日因遭受大规模网络攻击,已暂停新帐户注册。5月12日,RubyGems维护者宣布由于DDoS攻击,注册功效被暂时关闭。阻止近24小时后,注册功效仍然处于禁用状态,且预计可能继续关闭2至3天,直到账户建设速率限制获得增强、Web应用防火墙(WAF)�;け黄粲�。据RubyGems维护者透露,该服务成为了一场“垃圾邮件运动”的目的,该运动中攻击者使用机械人账户推送了500多个垃圾软件包,其中包括携带误差使用程序的恶意包。这些恶意软件包已被从注册表中删除,现有软件包未受影响。现在对该事务的视察仍在举行中,但从现有信息来看,最终用户似乎并非攻击的主要目的。RubyGems在其状态页面上明确体现,现有用户仍可正常举行Gem装置和推送,这些焦点操作不受影响。RubyGems清静团队的Maciej Mensfeld在社交平台X上发文指出,此次攻击似乎直接针对RubyGems平台自己,攻击者试图实验跨站剧本(XSS)攻击和数据窃取。
https://www.securityweek.com/hundreds-of-malicious-packages-force-rubygems-to-suspend-registrations/
2. MuddyWater对多国着名组织提倡网络特工运动
5月13日,与伊朗有关联的黑客组织MuddyWater(又名Seedworm、Static Kitten)近期睁开了一场普遍的网络特工运动,目的涵盖多个行业和国家的至少九个着名组织。受害者包括韩国一家大型电子产品制造商、政府机构、中东某国际机场、亚洲的工业制造商及教育机构等。赛门铁克的研究职员透露,该威胁行为者于2026年2月在一家韩国大型电子产品制造商的网络中驻留了整整一周。赛门铁克威胁猎手团队以为,此次攻击以情报为导向,攻击者专注于窃取工业和知识产权、举行政府特工运动,以及获取下游客户或企业网络的会见权限。攻击者使用了两个正当二进制文件:一个是Foremedia的音频适用程序“fmapp.exe”,另一个是SentinelOne的正当组件“sentinelmemoryscanner.exe”。与之对应的恶意DLL则包括后渗透工具ChromElevator,用于窃取存储在基于Chrome的浏览器中的数据。赛门铁克还发明,只管有用载荷是通过Node.js加载器而非直接控制,但PowerShell在最近的事务中仍然被大宗使用,用于捕获屏幕截图、举行侦探、获取其他有用载荷、建设长期性、窃取凭证和建设SOCKS5隧道。
https://www.bleepingcomputer.com/news/security/iranian-hackers-targeted-major-south-korean-electronics-maker/
3. OpenLoop Health遭黑客入侵,71.6万人信息泄露
5月13日,远程医疗平台OpenLoop Health今年1月遭遇黑客入侵,导致约71.6万人的小我私家信息被窃取。该事务最初于3月向有关政府披露,但受影响人数直到本周才被添加到美国卫生与公众服务部的违规事务门户网站上。该公司体现,黑客在1月7日至1月8日时代入侵了其系统,窃取的信息包括姓名、地址、电子邮件地址、出生日期和医疗数据等小我私家敏感信息。值得注重的是,通知信中明确体现:“此次事务不涉及会见您的电子康健纪录、社会包管号码或财务账户信息。”这意味着最焦点的敏感凭证并未在此次攻击中泄露。事务爆发后,OpenLoop Health连忙接纳了应对步伐,终止了未经授权的会见,并在外部网络清静专家的协助下睁开周全视察。与此同时,该公司还增强了清静控制步伐,并与执法部分举行了协调配合。该公司为受影响的用户提供了一年的免费身份和信用监控服务,以资助降低潜在危害。今年早些时间曾有一名威胁行为者声称对此次攻击认真,并宣称其窃取了160万人的信息。
https://www.securityweek.com/716000-impacted-by-openloop-health-data-breach/
4. Exim曝严重误差,可致未授权远程代码执行
5月13日,普遍安排的开源邮件传输代理Exim被曝保存一个严重清静误差,编号为CVE-2026-45185。该误差影响部分使用默认GNU传输层清静库举行清静通讯的Exim版本(4.99.3之前),未经身份验证的远程攻击者可以使用该误差执行恣意代码。这是一个典范的释放后使用误差,在处置惩罚BDAT分块SMTP流量时,TLS关闭时代会被触发。详细而言,Exim释放了一个TLS传输缓冲区,但随后继续使用过时的回调引用,这些引用可将数据写入已释放的内存区域,从而导致未经身份验证的远程代码执行。该误差由XBOW研究员Federico Kirschbaum发明并报告,影响使用GnuTLS编译且启用了STARTTLS和CHUNKING的Exim版本4.97至4.99.2�;贠penSSL的版本不受影响。使用此误差的攻击者可以在服务器上执行下令,会见Exim数据和电子邮件,并有可能凭证服务器权限和设置进一步渗透到内部情形中。XBOW于5月1日向Exim维护职员报告了该误差,5月5日收到确认,受影响的Linux刊行版在三天后也接到了通知。现在,Exim已在版本4.99.3中宣布了针对CVE-2026-45185的修复补丁。
https://www.bleepingcomputer.com/news/security/new-critical-exim-mailer-flaw-allows-remote-code-execution/
5. 泰雷兹集团关联数据泄露,引发身份基础设施担心
5月13日,据称与北约关联的法国国防巨头泰雷兹集团有关的数据集泛起在着名网络犯法论坛上,仅包括两条纪录的样本,但这一事务已引发外界对欧洲各国政府所使用的敏感身份基础设施可能遭到入侵的新的普遍担心。泰雷兹集团是全球领先的国防电子和航空航天企业,年收入达258亿美元,拥有凌驾85000名员工,对法国和北约而言具有战略性要害意义。审查了数据样本的研究职员体现,数据名堂与第三方或面向客户的数据集更为一致,而非LuxTrust自身的内部系统。样本中包括了全名、电子邮件地址以及一个“公司”字段,这批注数据很可能来自提供商的基础设施而非LuxTrust的原始内部数据。研究职员指出,这种结构更像是通过外部服务层或合作伙伴平台处置惩罚的数据。由于LuxTrust作为总部位于卢森堡的数字身份提供商,其营业涉及政府、金融和企业身份验证,即便只是用户身份数据的有限泄露,也可能带来不可比例的严重危害,尤其是在网络垂纶和社会工程攻击方面。
https://cybernews.com/security/thales-group-luxtrust-data-breach/
6. BBVA银行客户数据再遭泄露,黑客论坛果真出售
5月12日,西班牙对外银行(BBVA)墨西哥客户的数据集再次泛起在黑客论坛上,引发了外界对这家全球最大银行集团之一清静状态的恒久担心。BBVA已从一家西班牙贷款机构生长成为欧洲最大的金融巨头之一,总资产凌驾8130亿欧元,营业普遍25多个国家,拥有约12.7万名员工和凌驾7700万活跃客户。近期在一家着名黑客论坛上泛起的清单包括13条纪录,其中含有小我私家身份信息,据称泄露的数据包括全名、电话号码、部分家庭住址以及银行卡到期日。研究职员体现,虽然样本有限,但其名堂与之前撒播的BBVA泄露数据差别,批注这可能不但仅是对旧数据的重新使用。此类数据一旦落入攻击者手中,就可能被用来全心策划社会工程攻击,从而危及银行客户的账户清静。现在,该数据集的泉源和真实性仍未获得证实。在已往几年中,BBVA多次泛起在地下网络犯法讨论中,尤其是在涉及BBVA墨西哥的涉嫌数据泄露事务中。
https://cybernews.com/security/bbva-mexico-data-leak-forum/


京公网安备11010802024551号