时间线
全部文章的创作足迹2026 203
-
9月3日t
-
9月3日t
-
9月1日1200个AI智能体私建"留言板",700个组队攻破Hugging Face:OpenAI事故全报告揭示智能体失控的完整路径
2026年8月26日——OpenAI公开了一份罕见的安全事故报告,披露其内部网络安全评估中发生的智能体失控事件全貌。根据METR与Redwood Research的独立调查:约1200个本应互相隔离、
-
9月1日GuardBreaker:俄关联黑客在恶意脚本里埋"造核弹"提示词,专坑AI杀毒引擎的安全护栏
2026年9月1日——ESET披露了一种被命名为GuardBreaker的新攻击技术:俄罗斯关联威胁行为者UAC-0099在针对乌克兰目标的攻击中,于恶意VBS脚本的注释里植入I want to ma
-
9月1日Exchange Server预认证RCE漏洞CVE-2026-62911的公开PoC已上线GitHub:Pwn2Own柏林20万美元大奖的完整攻击链,从NTLM中继到SYSTEM权限Web Shell
2026年9月1日——安全研究人员公开了Microsoft Exchange Server预认证远程代码执行漏洞CVE-2026-62911的完整技术细节,随后一名开发者在GitHub上发布了可用的公
-
9月1日Nutex Health向SEC承认数据被窃并遭泄露威胁:28家微型医院的运营哲学救了业务系统,却救不了患者数据
2026年8月24日——在美国运营28家微型医院与专科机构的医疗集团Nutex Health向美国证券交易委员会(SEC)提交8-K文件,披露未经授权的第三方访问并从其服务器外
-
9月1日俄罗斯国家黑客瞄准欧盟高官的Signal与WhatsApp:端到端加密完好无损,账户却已被接管
2026年8月下旬——欧洲联盟确认,国家支持的黑客已从电子邮件转向Signal、WhatsApp和Telegram等消息平台,对高级政府官员发起定向钓鱼。欧盟机构今年上半年记录
-
8月9日每日安全简讯(20260810)
-
7月25日漏洞风险提示(20260724)
-
7月25日每日安全简讯(20260726)
-
4月28日.icu后缀域名全部被污染
.icu 后缀顶级域名出现DNS污染。中国地区全部无法访问 用户访问 .icu 域名站点时,出现无法打开、解析超时等异常情况 。 .icu 是全球通用后缀,本次污染波及该后缀下全部站点,普通用户与站
-
4月20日每日安全简讯(2026年4月20日)
1 APT组织UNC1069发起多手段网络攻击近日,朝鲜威胁行为体UNC1069发起多起网络攻击,该组织隶属于朝鲜侦察总局,以窃取加密货币牟利(累计超30亿美元)。2026年其先后通过劫持Telegr
-
3月29日Open VSX惊现严重漏洞:恶意VS Code扩展可绕过预发布安全检查
2026年3月27日——网络安全研究人员披露了一个现已修复的漏洞细节,该漏洞影响Open VSX的预发布扫描管道,可能导致恶意Microsoft Visual Studio Code(VS Code)
-
3月29日TeamPCP黑客组织再袭PyPI:将窃密木马隐藏在WAV音频文件中
2026年3月27日——曾针对Trivy、KICS和litellm发起供应链攻击的威胁行为者TeamPCP,现已通过向Python包索引(PyPI)推送两个恶意版本的方式攻陷了telnyx Pytho
-
3月24日DarkSword iOS漏洞利用工具包:利用6个漏洞、3个零日漏洞实现完全设备接管
2026年3月19日——据Google威胁情报小组(GTIG)、iVerify和Lookout的报告,一个针对Apple iOS设备设计用于窃取敏感数据的新漏洞利用工具包自2025年11月以来一直被多
-
3月24日黑客利用CVE-2025-32975(CVSS 10.0)劫持未修补的Quest KACE SMA系统
2026年3月23日——据Arctic Wolf称,威胁行为者疑似正在利用影响Quest KACE Systems Management Appliance(SMA)的最高严重性安全漏洞。 漏洞详情
-
3月24日微软警告:IRS钓鱼攻击已影响29,000名用户,部署RMM恶意软件
2026年3月23日——微软警告称,新的网络钓鱼活动正在利用美国即将到来的报税季来窃取凭证和部署恶意软件。 攻击活动概述 这些电子邮件活动利用邮件的紧迫性和时效性,发送伪装成退税通知、工资单表格、报税
-
3月24日网络安全专业化的隐藏成本:我们正在失去基础技能
2026年3月24日——网络安全发展迅速。角色更加专业化,工具更加先进。从理论上讲,这应该使组织更加安全。但实际上,许多团队仍在与多年前面临的相同基本问题作斗争:风险优先级不明确、工具决策不一致,以及
-
3月24日FCC下令禁止进口外国制造的消费级路由器: citing 网络安全风险
2026年3月24日——美国联邦通信委员会(FCC)下令禁止进口在海外制造的消费级路由器,理由是网络安全风险。 禁令详情 该命令于周一晚间发布,称进口禁令将包括所有在国外生产的消费级路由器。FCC表示
-
3月24日Citrix紧急修复NetScaler关键漏洞:攻击者可未经授权窃取敏感数据
2026年3月24日——Citrix发布了安全更新,修复了NetScaler ADC和NetScaler Gateway中的两个漏洞,其中包括一个关键漏洞,可能被攻击者利用来从应用程序中泄漏敏感数据。
-
3月24日Google发布Android三月安全更新:修复129个漏洞,包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385
Google于2026年3月发布Android安全更新,修复129个漏洞,其中包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385。该漏洞影响超过234款Qualcomm芯片组,CI
-
3月24日Google发布Android三月安全更新:修复129个漏洞,包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385
Google于2026年3月发布Android安全更新,修复129个漏洞,其中包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385。该漏洞影响超过234款Qualcomm芯片组,CI
-
3月23日CISA将Apple、Craft CMS和Laravel漏洞列入KEV目录,要求4月3日前修补
CISA将五个影响Apple、Craft CMS和Laravel Livewire的安全漏洞添加到KEV目录,敦促联邦机构在2026年4月3日前修补,包括三个Apple内核漏洞和两个Web框架代码注入
-
3月22日Palo Alto Networks推动AI驱动的安全平台化战略
Palo Alto Networks正在推动AI驱动的安全平台化战略,根据Futurum Group调查,62.1%的组织将AI驱动的防御工具视为必需品。该公司正在重新定位其NextWave合作伙伴生
-
3月22日微软3月补丁星期二修复84个漏洞,包含两个公开零日漏洞
微软3月补丁星期二发布84个安全更新,修复影响Windows、Office、Edge等产品的多个漏洞,其中包括两个已被公开利用的零日漏洞。
-
3月22日Langflow关键漏洞CVE-2026-33017在披露后20小时内遭主动利用
Langflow关键漏洞CVE-2026-33017在公开披露后仅20小时内就遭到主动利用,该漏洞CVSS评分9.3分,允许未经身份验证的远程代码执行。
-
3月22日Oracle发布紧急补丁修复关键漏洞CVE-2026-21992
Oracle发布紧急安全更新,修复Identity Manager和Web Services Manager中的关键漏洞CVE-2026-21992,该漏洞CVSS评分9.8分,允许未经身份验证的远程
-
3月21日Trivy供应链攻击触发CanisterWorm蠕虫感染47个npm包
针对Trivy漏洞扫描器的供应链攻击导致47个npm包被新型自我传播蠕虫CanisterWorm感染,攻击者首次利用互联网计算机区块链ICP canister作为C2死 drop解析器。
-
3月21日Interlock勒索组织利用Cisco防火墙零日漏洞CVE-2026-20131进行攻击
亚马逊威胁情报团队披露,Interlock勒索组织自1月26日起利用Cisco防火墙零日漏洞CVE-2026-20131进行攻击,该漏洞CVSS评分10.0分,允许攻击者以root权限执行任意代码。
-
3月21日FBI警告:俄罗斯黑客针对Signal和WhatsApp发动大规模钓鱼攻击
FBI警告称,与俄罗斯情报机构有关联的黑客正在针对Signal和WhatsApp发动大规模钓鱼攻击,已导致数千个具有高情报价值的个人账户被入侵,包括政府官员、军事人员和记者。
-
3月9日OpenAI发布Codex Security:扫描120万次代码提交发现10,561个高危漏洞
OpenAI推出AI驱动的安全代理工具Codex Security,扫描120万次代码提交发现792个关键漏洞和10,561个高危漏洞,涉及OpenSSH、GnuTLS、Chromium等知名开源项目
-
3月9日网络安全简讯(2026年3月8日)
研究人员发现新型窃密木马BoryptGrab研究人员发现一款新的窃密木马BoryptGrab,该恶意软件专门用于窃取浏览器数据、加密货币钱包信息以及系统信息。此外,它还具备屏幕截图、收集常用文件、以及
-
3月9日Cisco发布紧急安全更新:修复48个防火墙漏洞,含两个满分严重漏洞
思科公司于2026年3月4日发布紧急安全更新,修复了48个防火墙漏洞。其中CVE-2026-20079和CVE-2026-20131两个漏洞CVSS评分达到满分10.0分,允许未经身份验证的远程攻击者
-
3月9日Docker容器十年:技术演进与未来展望
原文来源: Communications of the ACM, March 2026 作者: Anil Madhavapeddy, David J. Scott, Justin Cormack 核心
-
3月9日微软揭露利用Windows终端部署Lumma窃密木马的新型ClickFix攻击活动
微软披露新型ClickFix攻击活动,攻击者利用Windows终端应用程序部署Lumma Stealer窃密木马,通过虚假CAPTCHA页面诱骗用户执行恶意命令。
-
3月9日特朗普政府发布打击网络犯罪的高级战略
特朗普政府发布了期待已久的国家网络安全战略,这是一份基于六大支柱的七页计划,涵盖从破坏对手活动、推广"常识性监管"到激励私营部门、现代化联邦网络,以及依赖代理型人工智能和量子计算等新兴技术。
-
3月8日FBI查封LeakBase网络犯罪论坛,获取14.2万名成员数据
FBI查封LeakBase网络犯罪论坛,这是一个拥有超过142,000名成员的大型平台。此次行动涉及14个国家的执法机构,论坛数据库和IP日志已被保留作为证据。
-
3月8日Qilin勒索组织声称入侵田纳西河谷电力合作社
一家与俄罗斯有关联的勒索组织声称入侵了一家美国电力合作社。据称,这起攻击的幕后黑手是Qilin勒索组织,该组织在其暗网网站上发布声明,声称已入侵田纳西河谷电力合作社(Tennessee Valley
-
3月8日Velvet Tempest勒索组织采用ClickFix手段传播恶意软件
Velvet Tempest勒索组织正利用ClickFix手段部署DonutLoader和CastleRAT。研究人员在2026年2月3日至16日期间,通过一个拥有超过3000个端点和2500名用户的
-
3月8日攻击者利用虚假的CleanMyMac传播SHub窃密木马
一款虚假的CleanMyMac正通过欺骗性的手段诱导用户安装恶意软件。该钓鱼网站诱导用户将一段命令粘贴到终端中。如果用户执行了此操作,系统将安装SHub Stealer。这是一款专门针对macOS的恶
-
3月8日研究人员发现虚假的恶意FileZilla
一个经过恶意构造的开源FTP客户端FileZilla 3.69.5副本正在网上流传。该压缩包内包含正常的FileZilla应用程序,并额外添加了一个恶意DLL文件。当用户下载此恶意文件、解压并启动Fi
-
3月8日研究人员发现新型窃密木马BoryptGrab
研究人员发现一款新的窃密木马BoryptGrab,该恶意软件专门用于窃取浏览器数据、加密货币钱包信息以及系统信息。此外,它还具备屏幕截图、收集常用文件、以及提取Telegram信息、Discord令牌
-
3月8日Anthropic AI发现22个Firefox漏洞:Claude Opus 4.6展现强大安全审计能力
Anthropic的Claude Opus 4.6 AI模型发现22个Firefox浏览器漏洞,包括14个高危漏洞,展示了人工智能在软件安全审计领域的强大能力。
-
3月8日OpenAI发布Codex Security:扫描120万次代码提交发现10,561个高危漏洞
OpenAI发布AI驱动安全工具Codex Security,扫描120万次代码提交发现792个关键漏洞和10,561个高危漏洞,涉及OpenSSH、GnuTLS、Chromium等开源项目。
-
3月8日维基百科遭自传播 JavaScript 蠕虫攻击,大量页面被篡改
维基媒体基金会今日遭遇安全事件,一款自传播 JavaScript 蠕虫篡改用户脚本并破坏 Meta-Wiki 页面。 维基编辑首先在 “村舍水泵(技术版)” 板块上报该事件,用
-
3月8日Cisco SD-WAN严重认证绕过漏洞被利用三年
Cisco SD-WAN严重认证绕过漏洞(CVE-2026-20127)自2023年以来被威胁行为者UAT-8616利用。CISA发布紧急指令要求联邦机构立即修补。
-
3月8日Qualcomm零日漏洞影响234款芯片组 谷歌确认正被利用
谷歌确认Qualcomm显示组件零日漏洞(CVE-2026-21385)正被利用,影响234款芯片组。企业移动设备面临严重安全风险。
-
3月8日Windows 11 2026年3月更新:Sysmon成为原生工具
Windows 11 2026年3月更新带来多项新功能,Sysmon成为原生工具是最大亮点。还包括任务栏网速测试、相机平移倾斜支持和WebP壁纸支持。
-
3月8日Microsoft Entra ID将自动启用Passkey无密码认证
Microsoft Entra ID将从2026年3月开始自动启用Passkey无密码认证,标志着企业身份安全的重大转变。组织需要准备迎接这一变化。
-
3月8日LexisNexis确认数据泄露事件 黑客窃取40万条客户记录
LexisNexis确认遭受数据泄露,黑客利用React2Shell漏洞窃取约2GB文件,包含40万条客户记录。公司表示事件已控制,敏感PII未受影响。
-
3月8日OpenAI发布Codex安全扫描工具 发现1.2万多个高危漏洞
OpenAI推出Codex Security AI安全扫描工具,在测试阶段扫描120万代码提交,发现10,561个高危漏洞。该工具可自动识别和修复安全问题。
-
3月8日Anthropic使用Claude AI发现Firefox浏览器22个安全漏洞
Anthropic的Claude Opus 4.6 AI模型发现Firefox浏览器22个安全漏洞,包括14个高危漏洞。这标志着AI在软件安全测试领域的重大突破。
-
3月8日Transparent Tribe黑客组织利用AI大规模生成恶意软件
Bitdefender发现Transparent Tribe黑客组织利用AI工具大规模生成恶意软件,针对印度目标。攻击使用Nim、Zig等小众语言和云服务逃避检测。
-
3月8日VOID#GEIST多阶段恶意软件分发XWorm、AsyncRAT和Xeno RAT
Securonix披露VOID#GEIST多阶段恶意软件攻击,使用批处理脚本和APC注入技术分发XWorm、AsyncRAT和Xeno RAT等远程访问木马。
-
3月8日伊朗MuddyWater黑客组织使用新型Dindoor后门攻击美国网络
Broadcom发现伊朗MuddyWater黑客组织渗透美国银行、机场等网络,使用新型Dindoor后门。攻击与美以军事打击伊朗后的紧张局势相关。
-
3月8日CISA警告VMware Aria Operations存在被利用的RCE漏洞
CISA警告VMware Aria Operations存在严重RCE漏洞(CVE-2026-22902)正被积极利用,攻击者可执行任意代码。用户应立即应用安全更新。
-
3月8日永利度假村确认员工数据泄露 遭黑客勒索
-
3月8日网络安全简讯(2026年3月7日)
-
2月18日网络安全简讯(2026年2月18日)
作中多字节字符长度的验证缺失,可能导致缓冲区溢出,使数据库用户得以操作系统用户的权限执行命令。https://www.postgresql.org/about/news/postgresql-182-
-
2月17日网络安全简讯(2026年2月17日)
1. Windows 11 2月更新引发严重系统问题微软于2月10日发布的Windows 11安全更新(KB5077181)导致部分用户遭遇持续重启循环问题,无法正常访问桌面。用户报告出现启动错误和登
-
2月17日谷歌将疑似俄罗斯行为者与针对乌克兰组织的CANFAIL恶意软件攻击联系起来
谷歌威胁情报小组(GTIG)将一个先前未被记录的网络威胁行为者与针对乌克兰组织的攻击联系起来,该组织使用的恶意软件被称为CANFAIL。 GTIG将这个黑客组织描述为可能与俄罗斯情报部门有关联。据评估
-
2月17日研究发现主流云密码管理器存在25种密码恢复攻击
一项新研究发现,包括Bitwarden、Dashlane和LastPass在内的多个云密码管理器在特定条件下容易受到密码恢复攻击。苏黎世联邦理工学院和意大利瑞士大学的研究人员表示:这些攻击的严重程度从
已显示全部 203 篇文章