谷歌緊急修復被利用的零日漏洞
谷歌推出緊急安全更新修復Chrome瀏覽器中的零日漏洞CVE-2025-10585,這是2025年谷歌修復的第六個已知零日漏洞,且均在修復前被黑客利用。
該漏洞位于V8 JavaScript引擎中,屬于類型混淆漏洞,可被遠程觸發(fā)內(nèi)存損壞甚至執(zhí)行代碼,其他基于Chromium內(nèi)核的瀏覽器亦受此漏洞影響。為修復此漏洞,谷歌推出Chrome 140.0.7339.185、Chrome 140.0.7339.186版本,將逐漸推送給用戶,建議通過官方渠道及時將相關軟件更新至最新版本。
捷豹路虎在遭網(wǎng)絡攻擊后恢復生產(chǎn) 9月1日,捷豹路虎遭遇網(wǎng)絡攻擊,導致全球工廠停產(chǎn),零部件訂購和零售業(yè)務受阻。捷豹路虎計劃從9月24日起重啟生產(chǎn)線,但業(yè)內(nèi)消息人士警告稱,生產(chǎn)中斷可能會持續(xù)到11月。英國政府已正式出手援助,協(xié)助其恢復內(nèi)部系統(tǒng),并派遣網(wǎng)絡專家評估對供應鏈的影響。此次攻擊預計將給捷豹路虎造成約1.2億英鎊的利潤損失,供應鏈也面臨崩潰,部分供應商可能破產(chǎn)。 相關鏈接: https://www.ithome.com/0/884/366.htm 9月18日,英、美同步對Scattered Spider組織成員Thalha Jubair(19歲)、Owen Flowers(18歲)采取法律行動 。 英國指控二人2023年8月入侵倫敦交通局,造成系統(tǒng)癱瘓、5000名乘客信息泄露及3000萬英鎊損失 。 美國單獨起訴Jubair,指其2022年5月至2025年9月通過社交工程實施120起網(wǎng)絡犯罪,非法獲利1.15億美元,若罪名成立最高判95年監(jiān)禁,但其部分作案時未成年 。 https://www.ithome.com/0/884/520.htm 歐洲機場遭網(wǎng)絡攻擊航班大面積受擾 當?shù)貢r間9月20日上午,歐洲布魯塞爾、柏林勃蘭登堡、倫敦希思羅等多機場遭網(wǎng)絡攻擊。 因值機登機系統(tǒng)外部服務商受攻擊,機場只能手動辦理業(yè)務,致布魯塞爾機場上午取消9班、延誤15班,當日預計影響3.5萬離港旅客。 蕭山警方跨省端掉“銀狐”團伙 近日,蕭山警方偵辦詐騙案時,發(fā)現(xiàn)企業(yè)財務人員設備均感染“銀狐”木馬,該木馬針對關鍵崗位、偽裝性強且已蔓延 。 警方聯(lián)合成立專案組,經(jīng)反編譯、溯源鎖定團伙,跨省抓獲3人,輾轉10余省市提取30余臺服務器,查獲3套源碼及140余個木馬程序 。 團伙2025年3月起,為境外20余個詐騙團伙提供木馬及免殺服務,該3名團伙因相關罪名被逮捕,案件偵辦中 。19歲黑客被指控面臨最高95年徒刑