攻击者劫持 .gh、.sl、.as 域名基础设施冒充 Google 等服务
Google 称攻击者攻陷了 .gh(加纳)、.sl(塞拉利昂)和 .as(美属萨摩亚)三个国家代码域名命名空间背后的基础设施,借此为 Google 域名及其他组织的域名获取未授权的 HTTPS 证书。
Google 称攻击者攻陷了 .gh(加纳)、.sl(塞拉利昂)和 .as(美属萨摩亚)三个国家代码域名命名空间背后的基础设施,借此为 Google 域名及其他组织的域名获取未授权的 HTTPS 证书。
一波针对广告账户管理者的钓鱼活动利用假 ChatGPT、Gemini、Claude 和 Perplexity 站点,通过浏览器套浏览器(BitB)攻击窃取登录凭证和 MFA 验证码,并借 Meta 新推出的 Muse AI 智能体之名设饵。
Mullvad 披露 Android 网络栈中新发现的漏洞,恶意应用无需任何特殊权限,即可在开启“无 VPN 时阻止所有连接”的情况下把流量发到 VPN 隧道之外,从而暴露设备真实 IP。
Mullvad 博客披露 Android 16 存在一个漏洞,允许任意应用将流量发送到 VPN 隧道之外,即使开启了 Always-On VPN 和 Block connections without VPN 也无效,且影响所有 VPN 应用而非仅 Mullvad VPN。
推荐理由:Mullvad 说明 Android 16 的 VPN 绕过漏洞影响所有 VPN 应用,并给出可照做的 adb 缓解命令。