跳到主要内容
203 条记录
俄罗斯关联的间谍组织 BlueDelta(又称 APT28、Fancy Bear、Forest Blizzard)针对欧洲高价值目标的渗透活动里,最近多了一个新成员:一个代号 HOOKEDGE 的轻量级后门。Recorded Future Insikt Group 的分析显示,该后门针对罗马尼亚、西班牙和土耳其的国防制...
安全动态 0 18 0 更新于 6 天前
当一个勒索软件组织把一座欧洲首都的城市行政数据搬走数万亿字节时,事件的边界就不再是某台服务器中毒那么简单了。2026 年 8 月,Rhysida 将德国柏林列入其数据泄露网站,随后柏林市政府在 8 月 28 日公开数据被盗的确认声明。攻击者宣称从柏林行政网络中窃取了约 5.79TB 数据、约 144 万个文件;柏林市长...
安全动态 0 35 0 更新于 6 天前
当一家企业把产品图纸、设计蓝图、项目计划和供应链数据都放进一款产品生命周期管理(PLM)平台时,它实际上把自己的研发大脑集中存放在了一个单独的入口里。Clop 勒索软件组织正是看准了这一点。2026 年 6 月,PTC 为 Windchill 与 FlexPLM 发布了针对严重输入验证漏洞(CVE-2026-12569...
安全动态 0 29 0 更新于 6 天前
macOS 的屏幕共享(Screen Sharing)是很多技术用户离不开的功能:远程连回办公室的 Mac、帮家人修个电脑、在实验室里操作一台无头主机,全靠 VNC 协议和本地客户端之间的握手完成。CVE-2026-65400 瞄准的就是这个握手过程——CVSS 9.8 的认证绕过漏洞,让网络上的攻击者在没有有效凭证的...
安全动态 0 20 0 更新于 6 天前
Windows 权限提升漏洞有一个显著规律:凡是能稳定拿到 SYSTEM 的,都会在韩国的金融、加密货币与军工目标上被反复使用。2026 年 8 月的补丁星期二(Patch Tuesday)里,微软一口气修复了一批漏洞,其中一个编号 CVE-2026-68820、指向 afd.sys 的 Use-After-Free(...
安全动态 0 18 0 更新于 7 天前
2026 年 8 月的供应链安全领域,被一起代号 ChainDrop 的事件重新定义了「竞速蔓延」的上限。StepSecurity、Zscaler ThreatLabz 与 Elastic Security Labs 先后跟进分析,拼出了一幅令人不安的画面:一个复活的 Shai-Hulud 蠕虫,通过劫持维护者的 Gi...
安全动态 0 23 0 更新于 7 天前
VMware vCenter Server 是企业虚拟化环境里那个没人想动的核心控制台。它管理着成百上千台虚拟机、宿主机和整个私有云的网络边界,通常被内部网络保护,被管理员当作「该封的都封了」的存在。2026 年 8 月中旬公开的 CVE-2026-59310 却用一次目录遍历 + 远程代码执行,把这个「管理中枢」从企...
安全动态 0 18 0 更新于 7 天前
2026 年 8 月下旬,CISA 在一次常规更新里把 Metabase 的一个 SQL 注入漏洞塞进已知被利用漏洞(KEV)目录,编号 CVE-2026-72898,CVSS 评分被打到满分 10.0。Metabase 不是那种会登上热搜的明星软件,它是企业里那个默默工作的开源 BI 工具——挂着 Apache Li...
安全动态 0 22 0 更新于 7 天前
t Public
2026年9月2日,CISA把七个漏洞批量塞进已知被利用漏洞(KEV)目录,清单里混着一个看起来最不像主角的家伙:CVE-2026-48710,Starlette框架的HTTP请求走私漏洞,CVSS 6.5,"Moderate"。在Switchvox的9.8分未认证SQL注入、SonicWall的10.0分SSRF、J...
安全动态 0 15 0 更新于 8 天前
2026年8月27日,ServiceNow发布月度安全公告,一口气修补了其AI平台(AI Platform,原Now Platform品牌)的四个漏洞——其中三个被直接打出了CVSS 4.0满分10.0:CVE-2026-18885(GraphQL Composite Data API代码注入)、CVE-2026-18...
安全动态 0 28 0 更新于 9 天前
« 1 2 3 4 5 6 7 ... 14 »