203 条记录
研究人员发现虚假的恶意FileZilla
Public
一个经过恶意构造的开源FTP客户端FileZilla 3.69.5副本正在网上流传。该压缩包内包含正常的FileZilla应用程序,并额外添加了一个恶意DLL文件。当用户下载此恶意文件、解压并启动FileZilla时,该恶意DLL文件会被优先加载执行。该恶意文件可以获取已保存的FTP登录凭据,与C2服务器进行连接,并可...
研究人员发现新型窃密木马BoryptGrab
Public
研究人员发现一款新的窃密木马BoryptGrab,该恶意软件专门用于窃取浏览器数据、加密货币钱包信息以及系统信息。此外,它还具备屏幕截图、收集常用文件、以及提取Telegram信息、Discord令牌和密码的功能。该恶意软件通过大量伪装成免费软件工具的GitHub公共仓库进行传播,并利用SEO关键词来吸引受害者。研究人...
Anthropic的Claude Opus 4.6 AI模型发现22个Firefox浏览器漏洞,包括14个高危漏洞,展示了人工智能在软件安全审计领域的强大能力。
OpenAI发布AI驱动安全工具Codex Security,扫描120万次代码提交发现792个关键漏洞和10,561个高危漏洞,涉及OpenSSH、GnuTLS、Chromium等开源项目。
维基媒体基金会今日遭遇安全事件,一款自传播 JavaScript 蠕虫篡改用户脚本并破坏 Meta-Wiki 页面。 维基编辑首先在 “村舍水泵(技术版)” 板块上报该事件,用户发现大量自动化编辑行为向随机页面植入隐藏脚本并实施破坏。 维基媒体工程师暂时限制全平台编辑功能,同时调查攻击并回滚篡改...
Cisco SD-WAN严重认证绕过漏洞被利用三年
Public
Cisco SD-WAN严重认证绕过漏洞(CVE-2026-20127)自2023年以来被威胁行为者UAT-8616利用。CISA发布紧急指令要求联邦机构立即修补。
谷歌确认Qualcomm显示组件零日漏洞(CVE-2026-21385)正被利用,影响234款芯片组。企业移动设备面临严重安全风险。
伊朗发动伟大史诗网络攻击行动 报复美以军事打击
Public
伊朗结盟威胁组织发动伟大史诗网络攻击行动,报复美以军事打击, targeting 约旦燃料基础设施和以色列ICS系统。
阿克苏诺贝尔涂料公司确认数据泄露 工业制造业成攻击目标
Public
阿克苏诺贝尔确认美国设施数据泄露,凸显工业制造业面临的网络威胁。威胁行为者正系统性地将攻击扩展到制造业和化工业。
密西西比大学医学中心遭勒索软件攻击 Epic系统关闭9天
Public
密西西比大学医学中心遭勒索软件攻击,Epic EHR系统关闭9天,诊所被迫关闭。事件凸显医疗保健部门对勒索软件的脆弱性。
2026年浏览器安全报告:AI集成带来新威胁
Public
2026年浏览器安全报告显示,AI原生浏览器成为主流,但企业安全架构滞后。41%用户使用AI工具,敏感数据暴露风险增加。
Windows 11 2026年3月更新带来多项新功能,Sysmon成为原生工具是最大亮点。还包括任务栏网速测试、相机平移倾斜支持和WebP壁纸支持。
Microsoft Entra ID将从2026年3月开始自动启用Passkey无密码认证,标志着企业身份安全的重大转变。组织需要准备迎接这一变化。
马来西亚航空公司遭麒麟勒索软件攻击 乘客数据泄露
Public
马来西亚航空公司遭麒麟勒索软件攻击,泄露乘客预订记录、员工档案和供应商合同。航空业面临日益严峻的网络安全威胁。