跳到主要内容
203 条记录
Langflow关键漏洞CVE-2026-33017在公开披露后仅20小时内就遭到主动利用,该漏洞CVSS评分9.3分,允许未经身份验证的远程代码执行。
安全动态 0 10.7k 0 更新于 5 个月前
Oracle发布紧急安全更新,修复Identity Manager和Web Services Manager中的关键漏洞CVE-2026-21992,该漏洞CVSS评分9.8分,允许未经身份验证的远程攻击者执行任意代码。
安全动态 0 10.2k 0 更新于 5 个月前
针对Trivy漏洞扫描器的供应链攻击导致47个npm包被新型自我传播蠕虫CanisterWorm感染,攻击者首次利用互联网计算机区块链ICP canister作为C2死 drop解析器。
安全动态 0 10.6k 0 更新于 5 个月前
亚马逊威胁情报团队披露,Interlock勒索组织自1月26日起利用Cisco防火墙零日漏洞CVE-2026-20131进行攻击,该漏洞CVSS评分10.0分,允许攻击者以root权限执行任意代码。
安全动态 0 10.4k 0 更新于 5 个月前
FBI警告称,与俄罗斯情报机构有关联的黑客正在针对Signal和WhatsApp发动大规模钓鱼攻击,已导致数千个具有高情报价值的个人账户被入侵,包括政府官员、军事人员和记者。
安全动态 0 10.3k 0 更新于 5 个月前
OpenAI推出AI驱动的安全代理工具Codex Security,扫描120万次代码提交发现792个关键漏洞和10,561个高危漏洞,涉及OpenSSH、GnuTLS、Chromium等知名开源项目。
安全动态 0 11.7k 1 更新于 6 个月前
研究人员发现新型窃密木马BoryptGrab研究人员发现一款新的窃密木马BoryptGrab,该恶意软件专门用于窃取浏览器数据、加密货币钱包信息以及系统信息。此外,它还具备屏幕截图、收集常用文件、以及提取Telegram信息、Discord令牌和密码的功能。该恶意软件通过大量伪装成免费软件工具的GitHub公共仓库进行...
每日简讯 0 11.4k 0 更新于 6 个月前
思科公司于2026年3月4日发布紧急安全更新,修复了48个防火墙漏洞。其中CVE-2026-20079和CVE-2026-20131两个漏洞CVSS评分达到满分10.0分,允许未经身份验证的远程攻击者获取设备root访问权限。
安全动态 0 10.9k 0 更新于 6 个月前
原文来源: Communications of the ACM, March 2026 作者: Anil Madhavapeddy, David J. Scott, Justin Cormack 核心要点 正如航运集装箱标准化了货物运输方式,Docker将应用程序及其运行所需的一切(代码、数据、配置)打包成可在任何地方...
安全动态 0 11.8k 0 更新于 6 个月前
微软披露新型ClickFix攻击活动,攻击者利用Windows终端应用程序部署Lumma Stealer窃密木马,通过虚假CAPTCHA页面诱骗用户执行恶意命令。
安全动态 0 11k 0 更新于 6 个月前
特朗普政府发布了期待已久的国家网络安全战略,这是一份基于六大支柱的七页计划,涵盖从破坏对手活动、推广"常识性监管"到激励私营部门、现代化联邦网络,以及依赖代理型人工智能和量子计算等新兴技术。
安全动态 0 11.2k 0 更新于 6 个月前
FBI查封LeakBase网络犯罪论坛,这是一个拥有超过142,000名成员的大型平台。此次行动涉及14个国家的执法机构,论坛数据库和IP日志已被保留作为证据。
安全动态 0 11.7k 0 更新于 6 个月前
一家与俄罗斯有关联的勒索组织声称入侵了一家美国电力合作社。据称,这起攻击的幕后黑手是Qilin勒索组织,该组织在其暗网网站上发布声明,声称已入侵田纳西河谷电力合作社(Tennessee Valley Electric Cooperative,简称TVEC)。目前尚不清楚攻击可能波及哪些数据,也不确定此次网络事件的具体影...
安全动态 0 12.6k 0 更新于 6 个月前
Velvet Tempest勒索组织正利用ClickFix手段部署DonutLoader和CastleRAT。研究人员在2026年2月3日至16日期间,通过一个拥有超过3000个端点和2500名用户的美国非营利组织模拟环境观察到了此次攻击活动。虽然Velvet Tempest通常与“双重勒索”攻...
安全动态 0 11.7k 0 更新于 6 个月前
一款虚假的CleanMyMac正通过欺骗性的手段诱导用户安装恶意软件。该钓鱼网站诱导用户将一段命令粘贴到终端中。如果用户执行了此操作,系统将安装SHub Stealer。这是一款专门针对macOS的恶意软件,旨在窃取敏感数据,包括保存的密码、浏览器数据、Apple钥匙串内容、加密货币钱包以及Telegram会话。研究人...
安全动态 0 11.8k 0 更新于 6 个月前
« 1 ... 7 8 9 10 11 12 13 14 »