FreeBuf早报 | Open WebUI被滥用于隐藏恶意软件;谷歌紧急发布安卓安全更新

攻击者劫持Open WebUI部署挖矿程序与AI恶意软件,利用插件漏洞窃取数据牟利。

全球网络安全事件包括:AI界面被滥用进行挖矿,谷歌发布安卓安全更新,Lyrix勒索软件攻击Windows,Roundcube高危漏洞未修复,IBM QRadar与Cloud Pak存在漏洞,WordPress恶意软件伪装插件,npm恶意包窃取加密货币,汽车行业使用弱密码,伪造网站传播木马,恶意RubyGems窃取CI/CD数据。

原文中文,约2300字,阅读约需6分钟。发表于:
阅读原文