要点速览
- 加密货币领域出现仿冒知名博主的钓鱼诈骗,骗子通过相似头像伪装发起转账索要
- 多系统集中曝出高危安全漏洞,包括Linux、Next.js、MacOS、iOS、Windows Bitlocker等
- 俄罗斯被证实利用两个CVE漏洞实施Windows远程代码执行与敏感文档访问攻击
- 加密货币项目StarPower被指为归零跑路项目,近期突然上线合约引发质疑
一、加密货币安全事件
- 知名加密博主@Ru7Longcrypto发布警示,近期出现仿冒其Telegram账号的钓鱼诈骗活动,骗子使用相同头像伪装成博主,通过拉群精聊后索要1888至5000 USDT不等的转账费用。博主明确表示其提供的bot和看板均为免费公开,不会主动私信粉丝索要资金,已有粉丝上当。— via 1 2
- 加密货币项目$STAR(StarPower)被指为此前知名的充电宝挖矿归零跑路项目,近期突然上线合约引发社区质疑。有分析称该项目控筹、操盘难度低且归零上合约背景强硬,此前类似项目BSB上线合约后表现极差。— via 1
二、全球系统与基础设施漏洞动态
- 近期全球范围内多个主流系统集中曝出大量安全漏洞,包括Linux的CopyFail与CopyFail 2/Dirty Frag漏洞、13个Next.js安全公告、MacOS 26.5修复超70个CVE、iOS 26.5修复约50个CVE、Windows Bitlocker的YellowKey漏洞、Windows权限提升漏洞GreenPlasma,以及热门学校教学管理系统Canvas被全面攻陷、Palo Alto Networks PAN-OS存在9.3级高危漏洞CVE-2026-0300。— via 1
- 安全研究人员证实俄罗斯黑客组织已将CVE-2026-21510和CVE-2026-21513用于Windows远程代码执行攻击,同时将CVE-2026-32202用于敏感文档访问攻击。此外还有超过300个JavaScript和Python软件包因GitHub Actions缓存投毒被攻陷,谷歌确认发现针对开源Web系统管理工具的零日漏洞AI自动化利用事件。— via 1
三、其他安全相关事件
