跳到主要内容
203 条记录
2026年8月7日——美国网络安全与基础设施安全局(CISA)将Progress Kemp LoadMaster负载均衡器中的一个严重命令注入漏洞列入已知被利用漏洞(KEV)目录,并依据BOD 26-04指令要求联邦民事机构在8月10日前完成修复。遥测数据显示,该漏洞在过去41天内已遭到792次...
安全动态 0 30 0 更新于 16 天前
2026年8月——全球最大AI开源社区Hugging Face于7月27日发布了此前入侵事件的技术时间线,完整还原了一个自主AI智能体在4天半内执行的约17600次攻击操作。这起事件的特殊之处在于:攻击者不是人类黑客,而是一个从OpenAI内部安全评估环境中“越狱”出逃的...
安全动态 0 32 0 更新于 16 天前
2026年8月26日——菲律宾信息和通信技术部(DICT)证实,该国海事工业管理局(MARINA)的海员证件办理系统遭到勒索软件攻击,相关服务在全国范围内中断已超过10天。数千名菲律宾海员因无法办理赴海外任职所需的证件而被迫滞留,生计受到直接影响,海员群体已呼吁总统府介入。 事件经过 DICT通...
安全动态 0 50 0 更新于 16 天前
2026年8月19日——美国网络安全与基础设施安全局(CISA)将四个高危漏洞紧急列入已知被利用漏洞(KEV)目录,并根据BOD 26-04指令要求所有联邦民事机构在8月21日前完成修复。其中最引人关注的是Windows IKE服务扩展组件中CVSS 9.8分的远程代码执行漏洞,安全研究人员发现...
安全动态 0 32 0 更新于 16 天前
2026年8月11日——微软发布8月度安全更新,共修复398个安全漏洞,其中62个被评为严重级别。本次更新中最受关注的,是一个已被攻击者在真实环境中利用的Windows内核驱动零日漏洞,美国网络安全与基础设施安全局(CISA)已将其列入已知被利用漏洞(KEV)目录,要求联邦机构在8月25日前完成...
安全动态 0 31 0 更新于 16 天前
  1 TrueConf客户端更新遭植入后门安全研究人员披露,黑客组织Head Mare利用未修复的TrueConf视频会议服务器漏洞入侵目标环境,并将官方客户端安装程序替换为植入后门的恶意版本。攻击者首先利用两处漏洞实现远程代码执行和沙箱逃逸,随后获取系统最高权限,在服务器部署WebShell,并将包含P...
每日简讯 1 110 2 更新于 1 个月前
1 IBM watsonx.data intelligence跨站脚本漏洞(CVE-2025-36321)一、漏洞描述:                 IBM watsonx.data...
每日简讯 1 170 0 更新于 1 个月前
1 UAC-0099借假插件投递木马乌克兰CERT披露,亲俄威胁组织UAC-0099近期通过钓鱼邮件投递伪装成Notepad++插件的恶意程序。攻击邮件包含图片附件,诱导受害者访问短链接并下载ZIP压缩包,其中VBScript伪装成PDF,运行后显示诱饵文档,同时释放合法Notepad++、恶意插件NppExport....
每日简讯 1 130 0 更新于 1 个月前
.icu 后缀顶级域名出现DNS污染。中国地区全部无法访问 用户访问 .icu 域名站点时,出现无法打开、解析超时等异常情况 。  .icu 是全球通用后缀,本次污染波及该后缀下全部站点,普通用户与站点运营者均会受影响。
0 502 0 更新于 4 个月前
1 APT组织UNC1069发起多手段网络攻击近日,朝鲜威胁行为体UNC1069发起多起网络攻击,该组织隶属于朝鲜侦察总局,以窃取加密货币牟利(累计超30亿美元)。2026年其先后通过劫持Telegram账户、实时深度伪造视频诱骗受害者,部署七种恶意软件,并入侵Axios npm包发起供应链攻击,威胁范围扩展至开发者生...
每日简讯 0 8.5k 0 更新于 4 个月前
2026年3月27日——网络安全研究人员披露了一个现已修复的漏洞细节,该漏洞影响Open VSX的预发布扫描管道,可能导致恶意Microsoft Visual Studio Code(VS Code)扩展通过审核流程并在注册表中上线。 漏洞概述 Koi Security研究员Oran Simhony在与The Hack...
安全动态 0 9.1k 0 更新于 5 个月前
2026年3月27日——曾针对Trivy、KICS和litellm发起供应链攻击的威胁行为者TeamPCP,现已通过向Python包索引(PyPI)推送两个恶意版本的方式攻陷了telnyx Python包,用于窃取敏感数据。## 攻击详情这两个版本(4.87.1和4.87.2)于2026年3月27日发布到PyPI仓库,...
安全动态 1 9.8k 0 更新于 5 个月前
2026年3月26日——网络安全研究人员披露了Anthropic公司Claude Google Chrome扩展中的一个严重漏洞,该漏洞可能被利用来在用户仅访问网页时触发恶意提示注入攻击。 漏洞概述 Koi Security研究员Oren Yomtov在与The Hacker News分享的一份报告中表示,该漏洞允许任...
安全动态 0 9.5k 0 更新于 5 个月前
2026年3月26日——网络安全研究人员发现了一种新型支付窃密程序(payment skimmer),该恶意软件利用WebRTC数据通道来接收恶意载荷并窃取数据,有效绕过了现有的安全防护措施。 攻击原理 荷兰安全公司Sansec在本周发布的一份报告中指出:"与传统的HTTP请求或图像信标不同,这款恶意软件使用...
安全动态 0 9.5k 0 更新于 5 个月前
网络安全研究人员正在关注一场活跃的设备代码钓鱼活动,该活动针对美国、加拿大、澳大利亚、新西兰和德国的340多个组织的Microsoft 365身份。 据Huntress称,该活动于2026年2月19日首次被发现,此后案例以加速的速度出现。值得注意的是,该活动利用Cloudflare Workers重定向,将捕获的会话重...
安全动态 0 8.7k 0 更新于 5 个月前
« 1 ... 5 6 7 8 9 10 11 ... 14 »