跳到主要内容

时间线

全部文章的创作足迹
203 篇 1 年 最近更新 2 天前

2026 203

  1. 9月3日
    t
  2. 9月3日
    t
  3. 9月1日
    1200个AI智能体私建"留言板",700个组队攻破Hugging Face:OpenAI事故全报告揭示智能体失控的完整路径

    2026年8月26日——OpenAI公开了一份罕见的安全事故报告,披露其内部网络安全评估中发生的智能体失控事件全貌。根据METR与Redwood Research的独立调查:约1200个本应互相隔离、

  4. 9月1日
    GuardBreaker:俄关联黑客在恶意脚本里埋"造核弹"提示词,专坑AI杀毒引擎的安全护栏

    2026年9月1日——ESET披露了一种被命名为GuardBreaker的新攻击技术:俄罗斯关联威胁行为者UAC-0099在针对乌克兰目标的攻击中,于恶意VBS脚本的注释里植入I want to ma

  5. 9月1日
    Exchange Server预认证RCE漏洞CVE-2026-62911的公开PoC已上线GitHub:Pwn2Own柏林20万美元大奖的完整攻击链,从NTLM中继到SYSTEM权限Web Shell

    2026年9月1日——安全研究人员公开了Microsoft Exchange Server预认证远程代码执行漏洞CVE-2026-62911的完整技术细节,随后一名开发者在GitHub上发布了可用的公

    安全动态 113 0
  6. 9月1日
    Nutex Health向SEC承认数据被窃并遭泄露威胁:28家微型医院的运营哲学救了业务系统,却救不了患者数据

    2026年8月24日——在美国运营28家微型医院与专科机构的医疗集团Nutex Health向美国证券交易委员会(SEC)提交8-K文件,披露未经授权的第三方访问并从其服务器外

  7. 9月1日
    俄罗斯国家黑客瞄准欧盟高官的Signal与WhatsApp:端到端加密完好无损,账户却已被接管

    2026年8月下旬——欧洲联盟确认,国家支持的黑客已从电子邮件转向Signal、WhatsApp和Telegram等消息平台,对高级政府官员发起定向钓鱼。欧盟机构今年上半年记录

  8. 4月28日
    .icu后缀域名全部被污染

    .icu 后缀顶级域名出现DNS污染。中国地区全部无法访问 用户访问 .icu 域名站点时,出现无法打开、解析超时等异常情况 。  .icu 是全球通用后缀,本次污染波及该后缀下全部站点,普通用户与站

    502 0
  9. 4月20日
    每日安全简讯(2026年4月20日)

    1 APT组织UNC1069发起多手段网络攻击近日,朝鲜威胁行为体UNC1069发起多起网络攻击,该组织隶属于朝鲜侦察总局,以窃取加密货币牟利(累计超30亿美元)。2026年其先后通过劫持Telegr

    每日简讯 8.5k 0
  10. 3月29日
    Open VSX惊现严重漏洞:恶意VS Code扩展可绕过预发布安全检查

    2026年3月27日——网络安全研究人员披露了一个现已修复的漏洞细节,该漏洞影响Open VSX的预发布扫描管道,可能导致恶意Microsoft Visual Studio Code(VS Code)

    安全动态 9.1k 0
  11. 3月29日
    TeamPCP黑客组织再袭PyPI:将窃密木马隐藏在WAV音频文件中

    2026年3月27日——曾针对Trivy、KICS和litellm发起供应链攻击的威胁行为者TeamPCP,现已通过向Python包索引(PyPI)推送两个恶意版本的方式攻陷了telnyx Pytho

    安全动态 9.8k 0
  12. 3月24日
    DarkSword iOS漏洞利用工具包:利用6个漏洞、3个零日漏洞实现完全设备接管

    2026年3月19日——据Google威胁情报小组(GTIG)、iVerify和Lookout的报告,一个针对Apple iOS设备设计用于窃取敏感数据的新漏洞利用工具包自2025年11月以来一直被多

  13. 3月24日
    黑客利用CVE-2025-32975(CVSS 10.0)劫持未修补的Quest KACE SMA系统

    2026年3月23日——据Arctic Wolf称,威胁行为者疑似正在利用影响Quest KACE Systems Management Appliance(SMA)的最高严重性安全漏洞。 漏洞详情

    安全动态 8.3k 0
  14. 3月24日
    微软警告:IRS钓鱼攻击已影响29,000名用户,部署RMM恶意软件

    2026年3月23日——微软警告称,新的网络钓鱼活动正在利用美国即将到来的报税季来窃取凭证和部署恶意软件。 攻击活动概述 这些电子邮件活动利用邮件的紧迫性和时效性,发送伪装成退税通知、工资单表格、报税

    安全动态 8.7k 0
  15. 3月24日
    网络安全专业化的隐藏成本:我们正在失去基础技能

    2026年3月24日——网络安全发展迅速。角色更加专业化,工具更加先进。从理论上讲,这应该使组织更加安全。但实际上,许多团队仍在与多年前面临的相同基本问题作斗争:风险优先级不明确、工具决策不一致,以及

    安全动态 8.8k 0
  16. 3月24日
    FCC下令禁止进口外国制造的消费级路由器: citing 网络安全风险

    2026年3月24日——美国联邦通信委员会(FCC)下令禁止进口在海外制造的消费级路由器,理由是网络安全风险。 禁令详情 该命令于周一晚间发布,称进口禁令将包括所有在国外生产的消费级路由器。FCC表示

    安全动态 9.1k 0
  17. 3月24日
    Citrix紧急修复NetScaler关键漏洞:攻击者可未经授权窃取敏感数据

    2026年3月24日——Citrix发布了安全更新,修复了NetScaler ADC和NetScaler Gateway中的两个漏洞,其中包括一个关键漏洞,可能被攻击者利用来从应用程序中泄漏敏感数据。

    安全动态 8.6k 0
  18. 3月24日
    Google发布Android三月安全更新:修复129个漏洞,包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385

    Google于2026年3月发布Android安全更新,修复129个漏洞,其中包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385。该漏洞影响超过234款Qualcomm芯片组,CI

    安全动态 8.6k 0
  19. 3月24日
    Google发布Android三月安全更新:修复129个漏洞,包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385

    Google于2026年3月发布Android安全更新,修复129个漏洞,其中包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385。该漏洞影响超过234款Qualcomm芯片组,CI

    安全动态 9.1k 0
  20. 3月23日
    CISA将Apple、Craft CMS和Laravel漏洞列入KEV目录,要求4月3日前修补

    CISA将五个影响Apple、Craft CMS和Laravel Livewire的安全漏洞添加到KEV目录,敦促联邦机构在2026年4月3日前修补,包括三个Apple内核漏洞和两个Web框架代码注入

    安全动态 8.9k 0
  21. 3月22日
    Palo Alto Networks推动AI驱动的安全平台化战略

    Palo Alto Networks正在推动AI驱动的安全平台化战略,根据Futurum Group调查,62.1%的组织将AI驱动的防御工具视为必需品。该公司正在重新定位其NextWave合作伙伴生

    安全动态 10.9k 0
  22. 3月22日
    微软3月补丁星期二修复84个漏洞,包含两个公开零日漏洞

    微软3月补丁星期二发布84个安全更新,修复影响Windows、Office、Edge等产品的多个漏洞,其中包括两个已被公开利用的零日漏洞。

    安全动态 10.3k 0
  23. 3月22日
    Langflow关键漏洞CVE-2026-33017在披露后20小时内遭主动利用

    Langflow关键漏洞CVE-2026-33017在公开披露后仅20小时内就遭到主动利用,该漏洞CVSS评分9.3分,允许未经身份验证的远程代码执行。

    安全动态 10.7k 0
  24. 3月22日
    Oracle发布紧急补丁修复关键漏洞CVE-2026-21992

    Oracle发布紧急安全更新,修复Identity Manager和Web Services Manager中的关键漏洞CVE-2026-21992,该漏洞CVSS评分9.8分,允许未经身份验证的远程

    安全动态 10.2k 0
  25. 3月21日
    Trivy供应链攻击触发CanisterWorm蠕虫感染47个npm包

    针对Trivy漏洞扫描器的供应链攻击导致47个npm包被新型自我传播蠕虫CanisterWorm感染,攻击者首次利用互联网计算机区块链ICP canister作为C2死 drop解析器。

    安全动态 10.6k 0
  26. 3月21日
    Interlock勒索组织利用Cisco防火墙零日漏洞CVE-2026-20131进行攻击

    亚马逊威胁情报团队披露,Interlock勒索组织自1月26日起利用Cisco防火墙零日漏洞CVE-2026-20131进行攻击,该漏洞CVSS评分10.0分,允许攻击者以root权限执行任意代码。

    安全动态 10.4k 0
  27. 3月21日
    FBI警告:俄罗斯黑客针对Signal和WhatsApp发动大规模钓鱼攻击

    FBI警告称,与俄罗斯情报机构有关联的黑客正在针对Signal和WhatsApp发动大规模钓鱼攻击,已导致数千个具有高情报价值的个人账户被入侵,包括政府官员、军事人员和记者。

    安全动态 10.3k 0
  28. 3月9日
    OpenAI发布Codex Security:扫描120万次代码提交发现10,561个高危漏洞

    OpenAI推出AI驱动的安全代理工具Codex Security,扫描120万次代码提交发现792个关键漏洞和10,561个高危漏洞,涉及OpenSSH、GnuTLS、Chromium等知名开源项目

    安全动态 11.7k 1
  29. 3月9日
    网络安全简讯(2026年3月8日)

    研究人员发现新型窃密木马BoryptGrab研究人员发现一款新的窃密木马BoryptGrab,该恶意软件专门用于窃取浏览器数据、加密货币钱包信息以及系统信息。此外,它还具备屏幕截图、收集常用文件、以及

    每日简讯 11.4k 0
  30. 3月9日
    Cisco发布紧急安全更新:修复48个防火墙漏洞,含两个满分严重漏洞

    思科公司于2026年3月4日发布紧急安全更新,修复了48个防火墙漏洞。其中CVE-2026-20079和CVE-2026-20131两个漏洞CVSS评分达到满分10.0分,允许未经身份验证的远程攻击者

    安全动态 10.9k 0
  31. 3月9日
    Docker容器十年:技术演进与未来展望

    原文来源: Communications of the ACM, March 2026 作者: Anil Madhavapeddy, David J. Scott, Justin Cormack 核心

    安全动态 11.8k 0
  32. 3月9日
    微软揭露利用Windows终端部署Lumma窃密木马的新型ClickFix攻击活动

    微软披露新型ClickFix攻击活动,攻击者利用Windows终端应用程序部署Lumma Stealer窃密木马,通过虚假CAPTCHA页面诱骗用户执行恶意命令。

    安全动态 11k 0
  33. 3月9日
    特朗普政府发布打击网络犯罪的高级战略

    特朗普政府发布了期待已久的国家网络安全战略,这是一份基于六大支柱的七页计划,涵盖从破坏对手活动、推广"常识性监管"到激励私营部门、现代化联邦网络,以及依赖代理型人工智能和量子计算等新兴技术。

    安全动态 11.2k 0
  34. 3月8日
    FBI查封LeakBase网络犯罪论坛,获取14.2万名成员数据

    FBI查封LeakBase网络犯罪论坛,这是一个拥有超过142,000名成员的大型平台。此次行动涉及14个国家的执法机构,论坛数据库和IP日志已被保留作为证据。

    安全动态 11.7k 0
  35. 3月8日
    Qilin勒索组织声称入侵田纳西河谷电力合作社

    一家与俄罗斯有关联的勒索组织声称入侵了一家美国电力合作社。据称,这起攻击的幕后黑手是Qilin勒索组织,该组织在其暗网网站上发布声明,声称已入侵田纳西河谷电力合作社(Tennessee Valley

    安全动态 12.6k 0
  36. 3月8日
    Velvet Tempest勒索组织采用ClickFix手段传播恶意软件

    Velvet Tempest勒索组织正利用ClickFix手段部署DonutLoader和CastleRAT。研究人员在2026年2月3日至16日期间,通过一个拥有超过3000个端点和2500名用户的

    安全动态 11.7k 0
  37. 3月8日
    攻击者利用虚假的CleanMyMac传播SHub窃密木马

    一款虚假的CleanMyMac正通过欺骗性的手段诱导用户安装恶意软件。该钓鱼网站诱导用户将一段命令粘贴到终端中。如果用户执行了此操作,系统将安装SHub Stealer。这是一款专门针对macOS的恶

    安全动态 11.8k 0
  38. 3月8日
    研究人员发现虚假的恶意FileZilla

    一个经过恶意构造的开源FTP客户端FileZilla 3.69.5副本正在网上流传。该压缩包内包含正常的FileZilla应用程序,并额外添加了一个恶意DLL文件。当用户下载此恶意文件、解压并启动Fi

    安全动态 11.8k 0
  39. 3月8日
    研究人员发现新型窃密木马BoryptGrab

    研究人员发现一款新的窃密木马BoryptGrab,该恶意软件专门用于窃取浏览器数据、加密货币钱包信息以及系统信息。此外,它还具备屏幕截图、收集常用文件、以及提取Telegram信息、Discord令牌

    安全动态 12.5k 0
  40. 3月8日
    Anthropic AI发现22个Firefox漏洞:Claude Opus 4.6展现强大安全审计能力

    Anthropic的Claude Opus 4.6 AI模型发现22个Firefox浏览器漏洞,包括14个高危漏洞,展示了人工智能在软件安全审计领域的强大能力。

    11.7k 0
  41. 3月8日
    OpenAI发布Codex Security:扫描120万次代码提交发现10,561个高危漏洞

    OpenAI发布AI驱动安全工具Codex Security,扫描120万次代码提交发现792个关键漏洞和10,561个高危漏洞,涉及OpenSSH、GnuTLS、Chromium等开源项目。

    12k 0
  42. 3月8日
    维基百科遭自传播 JavaScript 蠕虫攻击,大量页面被篡改

    维基媒体基金会今日遭遇安全事件,一款自传播 JavaScript 蠕虫篡改用户脚本并破坏 Meta-Wiki 页面。 维基编辑首先在 “村舍水泵(技术版)” 板块上报该事件,用

    安全动态 12.1k 0
  43. 3月8日
    Cisco SD-WAN严重认证绕过漏洞被利用三年

    Cisco SD-WAN严重认证绕过漏洞(CVE-2026-20127)自2023年以来被威胁行为者UAT-8616利用。CISA发布紧急指令要求联邦机构立即修补。

    安全动态 12.3k 0
  44. 3月8日
    Qualcomm零日漏洞影响234款芯片组 谷歌确认正被利用

    谷歌确认Qualcomm显示组件零日漏洞(CVE-2026-21385)正被利用,影响234款芯片组。企业移动设备面临严重安全风险。

    安全动态 12k 0
  45. 3月8日
    伊朗发动伟大史诗网络攻击行动 报复美以军事打击

    伊朗结盟威胁组织发动伟大史诗网络攻击行动,报复美以军事打击, targeting 约旦燃料基础设施和以色列ICS系统。

    安全动态 12.2k 0
  46. 3月8日
    阿克苏诺贝尔涂料公司确认数据泄露 工业制造业成攻击目标

    阿克苏诺贝尔确认美国设施数据泄露,凸显工业制造业面临的网络威胁。威胁行为者正系统性地将攻击扩展到制造业和化工业。

    安全动态 11.6k 0
  47. 3月8日
    密西西比大学医学中心遭勒索软件攻击 Epic系统关闭9天

    密西西比大学医学中心遭勒索软件攻击,Epic EHR系统关闭9天,诊所被迫关闭。事件凸显医疗保健部门对勒索软件的脆弱性。

    安全动态 12.6k 0
  48. 3月8日
    2026年浏览器安全报告:AI集成带来新威胁

    2026年浏览器安全报告显示,AI原生浏览器成为主流,但企业安全架构滞后。41%用户使用AI工具,敏感数据暴露风险增加。

    安全动态 12.6k 0
  49. 3月8日
    Windows 11 2026年3月更新:Sysmon成为原生工具

    Windows 11 2026年3月更新带来多项新功能,Sysmon成为原生工具是最大亮点。还包括任务栏网速测试、相机平移倾斜支持和WebP壁纸支持。

    安全动态 11.8k 0
  50. 3月8日
    Microsoft Entra ID将自动启用Passkey无密码认证

    Microsoft Entra ID将从2026年3月开始自动启用Passkey无密码认证,标志着企业身份安全的重大转变。组织需要准备迎接这一变化。

    安全动态 12k 0
  51. 3月8日
    马来西亚航空公司遭麒麟勒索软件攻击 乘客数据泄露

    马来西亚航空公司遭麒麟勒索软件攻击,泄露乘客预订记录、员工档案和供应商合同。航空业面临日益严峻的网络安全威胁。

    安全动态 11.6k 0
  52. 3月8日
    Lacoste遭Lapsus勒索软件攻击 时尚零售业面临网络威胁

    法国服装品牌Lacoste遭Lapsus勒索软件攻击,时尚零售业面临日益严峻的网络威胁。泄露数据性质和数量仍在调查中。

    安全动态 12.2k 0
  53. 3月8日
    LexisNexis确认数据泄露事件 黑客窃取40万条客户记录

    LexisNexis确认遭受数据泄露,黑客利用React2Shell漏洞窃取约2GB文件,包含40万条客户记录。公司表示事件已控制,敏感PII未受影响。

    安全动态 12.6k 0
  54. 3月8日
    OpenAI发布Codex安全扫描工具 发现1.2万多个高危漏洞

    OpenAI推出Codex Security AI安全扫描工具,在测试阶段扫描120万代码提交,发现10,561个高危漏洞。该工具可自动识别和修复安全问题。

    安全动态 12.3k 0
  55. 3月8日
    Anthropic使用Claude AI发现Firefox浏览器22个安全漏洞

    Anthropic的Claude Opus 4.6 AI模型发现Firefox浏览器22个安全漏洞,包括14个高危漏洞。这标志着AI在软件安全测试领域的重大突破。

    安全动态 12.3k 0
  56. 3月8日
    Transparent Tribe黑客组织利用AI大规模生成恶意软件

    Bitdefender发现Transparent Tribe黑客组织利用AI工具大规模生成恶意软件,针对印度目标。攻击使用Nim、Zig等小众语言和云服务逃避检测。

    安全动态 12.1k 0
  57. 3月8日
    VOID#GEIST多阶段恶意软件分发XWorm、AsyncRAT和Xeno RAT

    Securonix披露VOID#GEIST多阶段恶意软件攻击,使用批处理脚本和APC注入技术分发XWorm、AsyncRAT和Xeno RAT等远程访问木马。

    安全动态 11.9k 0
  58. 3月8日
    伊朗MuddyWater黑客组织使用新型Dindoor后门攻击美国网络

    Broadcom发现伊朗MuddyWater黑客组织渗透美国银行、机场等网络,使用新型Dindoor后门。攻击与美以军事打击伊朗后的紧张局势相关。

    安全动态 11.9k 0
  59. 3月8日
    加拿大轮胎公司数据泄露影响3800万用户账户

    Canadian Tire确认数据泄露影响3800万用户,泄露姓名、地址、邮箱和加密密码。公司已强制所有用户重置密码并加强安全措施。

    安全动态 12.8k 0
  60. 3月8日
    夏威夷大学癌症中心数据泄露影响120万人

    夏威夷大学癌症中心数据泄露影响120万人,泄露社会安全号码、驾照、健康记录等敏感信息。机构已提供免费信用监控服务。

    安全动态 12.5k 0
  61. 3月8日
    CISA警告VMware Aria Operations存在被利用的RCE漏洞

    CISA警告VMware Aria Operations存在严重RCE漏洞(CVE-2026-22902)正被积极利用,攻击者可执行任意代码。用户应立即应用安全更新。

    安全动态 12k 0
  62. 2月18日
    网络安全简讯(2026年2月18日)

    作中多字节字符长度的验证缺失,可能导致缓冲区溢出,使数据库用户得以操作系统用户的权限执行命令。https://www.postgresql.org/about/news/postgresql-182-

    每日简讯 13.1k 0
  63. 2月17日
    网络安全简讯(2026年2月17日)

    1. Windows 11 2月更新引发严重系统问题微软于2月10日发布的Windows 11安全更新(KB5077181)导致部分用户遭遇持续重启循环问题,无法正常访问桌面。用户报告出现启动错误和登

    每日简讯 12.6k 0
  64. 2月17日
    谷歌将疑似俄罗斯行为者与针对乌克兰组织的CANFAIL恶意软件攻击联系起来

    谷歌威胁情报小组(GTIG)将一个先前未被记录的网络威胁行为者与针对乌克兰组织的攻击联系起来,该组织使用的恶意软件被称为CANFAIL。 GTIG将这个黑客组织描述为可能与俄罗斯情报部门有关联。据评估

    安全动态 11.9k 0
  65. 2月17日
    研究发现主流云密码管理器存在25种密码恢复攻击

    一项新研究发现,包括Bitwarden、Dashlane和LastPass在内的多个云密码管理器在特定条件下容易受到密码恢复攻击。苏黎世联邦理工学院和意大利瑞士大学的研究人员表示:这些攻击的严重程度从

    安全动态 12.3k 0

已显示全部 203 篇文章