跳到主要内容
2026 年 3 月 发布的文章 查看全部
83 条记录
2026年3月27日——网络安全研究人员披露了一个现已修复的漏洞细节,该漏洞影响Open VSX的预发布扫描管道,可能导致恶意Microsoft Visual Studio Code(VS Code)扩展通过审核流程并在注册表中上线。 漏洞概述 Koi Security研究员Oran Simhony在与The Hack...
安全动态 0 9.1k 0 更新于 5 个月前
2026年3月27日——曾针对Trivy、KICS和litellm发起供应链攻击的威胁行为者TeamPCP,现已通过向Python包索引(PyPI)推送两个恶意版本的方式攻陷了telnyx Python包,用于窃取敏感数据。## 攻击详情这两个版本(4.87.1和4.87.2)于2026年3月27日发布到PyPI仓库,...
安全动态 1 9.8k 0 更新于 5 个月前
2026年3月26日——网络安全研究人员披露了Anthropic公司Claude Google Chrome扩展中的一个严重漏洞,该漏洞可能被利用来在用户仅访问网页时触发恶意提示注入攻击。 漏洞概述 Koi Security研究员Oren Yomtov在与The Hacker News分享的一份报告中表示,该漏洞允许任...
安全动态 0 9.5k 0 更新于 5 个月前
2026年3月26日——网络安全研究人员发现了一种新型支付窃密程序(payment skimmer),该恶意软件利用WebRTC数据通道来接收恶意载荷并窃取数据,有效绕过了现有的安全防护措施。 攻击原理 荷兰安全公司Sansec在本周发布的一份报告中指出:"与传统的HTTP请求或图像信标不同,这款恶意软件使用...
安全动态 0 9.5k 0 更新于 5 个月前
网络安全研究人员正在关注一场活跃的设备代码钓鱼活动,该活动针对美国、加拿大、澳大利亚、新西兰和德国的340多个组织的Microsoft 365身份。 据Huntress称,该活动于2026年2月19日首次被发现,此后案例以加速的速度出现。值得注意的是,该活动利用Cloudflare Workers重定向,将捕获的会话重...
安全动态 0 8.7k 0 更新于 5 个月前
2026年3月19日——据Google威胁情报小组(GTIG)、iVerify和Lookout的报告,一个针对Apple iOS设备设计用于窃取敏感数据的新漏洞利用工具包自2025年11月以来一直被多个威胁行为者使用。 DarkSword漏洞利用工具包 据GTIG称,多个商业监控供应商和疑似国家支持的参与者已在针对沙特...
安全动态 0 9.1k 0 更新于 5 个月前
2026年3月23日——据Arctic Wolf称,威胁行为者疑似正在利用影响Quest KACE Systems Management Appliance(SMA)的最高严重性安全漏洞。 漏洞详情 该网络安全公司表示,从2026年3月9日开始的一周,在客户环境中观察到与暴露在互联网上的未修补SMA系统上利用CVE-2...
安全动态 0 8.3k 0 更新于 5 个月前
2026年3月23日——微软警告称,新的网络钓鱼活动正在利用美国即将到来的报税季来窃取凭证和部署恶意软件。 攻击活动概述 这些电子邮件活动利用邮件的紧迫性和时效性,发送伪装成退税通知、工资单表格、报税提醒和税务专业人员请求的钓鱼信息,欺骗收件人打开恶意附件、扫描二维码或与可疑链接互动。 微软威胁情报和Microsoft...
安全动态 0 8.7k 0 更新于 5 个月前
2026年3月24日——网络安全发展迅速。角色更加专业化,工具更加先进。从理论上讲,这应该使组织更加安全。但实际上,许多团队仍在与多年前面临的相同基本问题作斗争:风险优先级不明确、工具决策不一致,以及难以用业务理解的术语解释安全问题。 挑战的根源 这些挑战通常不是由于缺乏努力而产生的。它们源于某种更微妙的东西——随着专...
安全动态 0 8.8k 0 更新于 5 个月前
2026年3月24日——美国联邦通信委员会(FCC)下令禁止进口在海外制造的消费级路由器,理由是网络安全风险。 禁令详情 该命令于周一晚间发布,称进口禁令将包括所有在国外生产的消费级路由器。FCC表示,该命令不影响现有路由器的进口或使用,但如果国防部或国土安全部批准,新设备可能会获得例外。 FCC声称,外国制造的路由器...
安全动态 0 9.1k 0 更新于 5 个月前
2026年3月24日——Citrix发布了安全更新,修复了NetScaler ADC和NetScaler Gateway中的两个漏洞,其中包括一个关键漏洞,可能被攻击者利用来从应用程序中泄漏敏感数据。 漏洞详情 这两个漏洞分别为: CVE-2026-3055(CVSS评分:9.3)- 输入验证不足导致内存越界读取 CV...
安全动态 0 8.6k 0 更新于 5 个月前
2026年3月18日——网络安全研究人员警告称,低成本IP KVM(基于互联网协议的键盘、视频、鼠标)设备存在严重安全风险,可能使攻击者获得对受感染主机的广泛控制权。 漏洞概述 Eclypsium安全公司发现了9个漏洞,影响四个不同厂商的产品: GL-iNet Comet RM-1 Angeet/Yeeso ES3 ...
0 8.5k 0 更新于 5 个月前
2026年3月23日——XM Cyber威胁研究团队发布了一项重要研究成果,揭示了Amazon Web Services(AWS)Bedrock平台中存在的八种验证攻击向量,这些漏洞可能被攻击者利用来危害企业AI系统。 AWS Bedrock简介 AWS Bedrock是亚马逊的AI应用构建平台,为开发者提供基础模型访...
0 9.2k 0 更新于 5 个月前
华盛顿特区——2026年3月20日——美国司法部(DoJ)周四宣布,在一次法院授权的执法行动中,成功捣毁了多个物联网(IoT)僵尸网络的指挥控制(C2)基础设施,包括AISURU、Kimwolf、JackSkid和Mossad等。 创纪录的DDoS攻击 美国司法部表示:"这四个僵尸网络发起了针对全球受害者的分布式拒绝服...
0 8.2k 0 更新于 5 个月前
西雅图和旧金山(RSAC 2026)——2026年3月23日——Absolute Security,一家领先的企业网络弹性解决方案提供商,今日发布了其《2026年弹性风险指数报告》。该报告揭示了一个令人担忧的事实:端点安全软件在接近21%的时间内无法有效保护设备。 核心发现:巨大的安全缺口 这项研究发现意味着,全球分布...
0 8.5k 0 更新于 5 个月前
1 2 3 4 5 6 »