中信保诚全球商品(QDII)A(165513):完全放开申购限额
暂停申购 → 开放申购
WEEKLY SELECTION
过去七天内从公开信源中自动筛选的高优先级与热点变化,仍应以原始信源为准。
暂停申购 → 开放申购
暂停申购 → 开放申购
暂停申购 → 开放申购
暂停申购 → 开放申购
暂停申购 → 开放申购
Coinsbuy(B2B 加密支付处理平台)关联的 Ethereum 和 TRON 热钱包于 2026 年 8 月 9 日约 13:00 UTC被盗,损失超 790 万美元。攻击者迅速通过交易所将部分资金洗入门罗币(XMR),ChangeNOW 协助冻结六位数资金;Coinsbuy 临时暂停充提后已恢复服务。
一场网络钓鱼活动正在利用用户对近期披露的COLDCARD钱包漏洞以及疑似价值$88.6 million的比特币盗窃事件的担忧,诱骗用户安装ScreenConnect远程访问软件。 [...]
Starting on July 30, 2026, the wallets of users of the Coldcard hardware wallet began being drained. The attackers took advantage of a bug in the cold wallet’s key-generation code, which allowed them to reconstruct private keys and steal a…
Video game publisher and digital distribution giant Valve is notifying Steam hardware customers in Europe that hackers stole their data after hacking its shipping partner, CEVA Logistics. [...]
Using social engineering, a threat actor accessed the computers of three employees and exfiltrated data from them. The post Corporate Data Stolen in Levi Strauss Cyberattack appeared first on SecurityWeek .
Metabase存在SQL注入漏洞,未经身份验证的远程攻击者可向Metabase应用程序数据库注入任意SQL,从而可能获得该实例的管理员权限。攻击者随后可以更改应用程序配置、窃取连接数据库中存储的凭据、读取这些连接可访问的任何数据,并导出数据。必要行动:按照厂商说明采取缓解措施,并确保符合CISA BOD 26-04《关于根据风险确定安全更新优先级》的指导要求(参见Notes中的URL)以及CISA《取证分诊要求》(参见Notes中的URL)。对于云服务,遵循适用的BOD…
Cisco Secure Firewall Adaptive Security Appliance (ASA) 和 Secure Firewall Threat Defense (FTD) 存在堆检查漏洞,未经身份验证的远程攻击者可能利用该漏洞导致设备意外重新加载,从而造成拒绝服务(DoS)状况。;所需行动:根据供应商说明采取缓解措施,确保遵守 CISA 的《BOD 26-04:根据风险确定安全更新优先级》(参见备注中的 URL)指南以及 CISA 的《取证分类要求》(参见…
Microsoft Windows WinSock 辅助功能驱动程序存在释放后使用漏洞,已获授权的攻击者可利用该漏洞在本地提升权限。;所需行动:根据供应商说明采取缓解措施,确保遵守 CISA 的《BOD 26-04:根据风险确定安全更新优先级》(参见备注中的 URL)指南以及 CISA 的《取证分类要求》(参见备注中的 URL)。对于云服务,遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守 BOD…
CISA已确认,勒索软件团伙开始利用SonicWall SMA1000最近修复的两个漏洞,其中包括一个最高严重级别的服务器端请求伪造(SSRF)漏洞。
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) warned that hackers are exploiting a critical-severity Progress Kemp LoadMaster command injection vulnerability. [...]
The critical-severity flaw allows unauthenticated, remote attackers to execute arbitrary commands. The post “CISA Urges Immediate Patching of Exploited Progress LoadMaster Vulnerability” appeared first on SecurityWeek.
The North Carolina Ports Authority has confirmed that a cyberattack disrupted IT systems and slowed operations at the Port of Wilmington, Port of Morehead City, and Charlotte Inland Port. [...]
#云计算 印度 VPS 服务器提供商 HostDzire 遭到勒索软件攻击,直接格式化磁盘重装系统和重建节点,所有客户数据灰飞烟灭。事实证明使用各类 VPS 服务器时日常做好数据备份是非常重要的,此前 CloudCone 被勒索软件攻击后也是直接重装系统。如果用户没有备份数据,潜在损失不可估量。查看全文:https://ourl.co/114215
#人工智能 慎用 API 中转站!有开发者发现中转站投毒,在模型回复中夹带超长恶意命令用于窃取本地开发环境中的各类敏感信息。黑客通过 Shell 命令读取本地开发环境中的敏感信息,包括但不限于各类 API KEY、AWS 等云环境凭证、本机留存的各类 SSH 私钥和已知主机名单、Shell 历史等。查看全文:https://ourl.co/114270
Hackers linked to Iran targeted industrial control systems (ICS) at water facilities in at least a dozen US states. The post New Jersey, Alabama Join States Targeted in Water Cyberattacks appeared first on SecurityWeek .
JetBrains TeamCity 存在不可信数据反序列化漏洞,未经身份验证的远程攻击者可能通过代理轮询协议执行远程代码。;所需行动:按照供应商说明采取缓解措施,并确保遵守 CISA《根据风险确定安全更新优先级》(BOD 26-04,参见备注中的 URL)指南以及 CISA《取证分诊要求》(参见备注中的 URL)。对于云服务,请遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-0…
DeadLock 勒索软件组织正在使用依赖区块链支持服务的去中心化基础设施,以保护其与受害者的通信以及数据泄露活动。 [...]
美国联邦机构和韩国国家警察厅警告全球政府及关键基础设施组织,采取措施保护其系统免受Gunra勒索软件攻击。 [...]
一名此前与Medusa勒索软件行动有关联、以经济利益为动机的威胁行为者,目前正在部署一种名为StormEncryptor的新型勒索软件。 [...]
Windows内核模式驱动程序afd.sys中的一个释放后使用漏洞已被利用,以获取SYSTEM权限。
该安全缺陷允许未经身份验证的远程攻击者获得 Metabase 实例的管理员权限。文章《Metabase 修复了被作为零日漏洞利用的安全漏洞》最初发表于 SecurityWeek。
Progress LoadMaster contains a command injection vulnerability that allows an unauthenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints. Required action…
瑞士联邦IT办公室表示,黑客利用漏洞入侵其Microsoft SharePoint服务器,并攻陷了约200个账户。 [...]
Meta已成为最新一家确认其模型在网络安全测试期间入侵真实组织的AI公司。随着类似事件不断出现,此前OpenAI首次披露其智能体攻破Hugging Face的事件也引发了关注。……
Cisco警告称,Secure Firewall ASA和Threat Defense(FTD)软件中的一个高危拒绝服务漏洞正被攻击者积极利用,以远程使受影响设备崩溃。 [...]