跳到主要内容
203 条记录
2026年8月——波兰国家CERT(CERT Polska)确认,Zimbra Collaboration Suite的命令注入漏洞CVE-2026-73570(CVSS 8.9)正遭到在野利用。该漏洞允许未认证攻击者通过精心构造的SMTP请求,在运行可选zimbra-snmp包的服务器上以zi...
安全动态 0 26 0 更新于 12 天前
2026年8月——安全研究人员披露了一款此前未见于档册的Windows后门SLEEPWALKER。它与几乎所有已知后门的设计哲学背道而驰:不回连C2服务器、不打开监听端口、不内置第二阶段载荷、不硬编码任何域名或IP——它只是安静地把网卡设为混杂模式,逐包检查流经主机的每一...
安全动态 0 49 0 更新于 12 天前
2026年8月22日,英国《每日电讯报》独家披露:一个与伊朗关联的黑客组织于2026年7月成功使英国一座发电站离线四天。这是公开报道中网络攻击首次在英国能源基础设施上造成持续的实体运行中断。事件延迟近一个月才见诸报端,官方渠道(包括国家网络安全中心NCSC)几乎没有发布任何信息——分析人士指出,...
安全动态 0 27 0 更新于 16 天前
2026年8月——一项扫描代码仓库、Docker镜像与CI日志中暴露机密的研究给出了令人不安的结论:2022年至2026年间公开暴露的9300多个AWS访问密钥至今仍然有效。其中超过800把密钥可追溯到可识别的企业,包括数百把root密钥与具备完整管理员权限的IAM用户—&mdash...
安全动态 0 19 0 更新于 16 天前
2026年7月——谷歌披露了一组令安全界侧目的数字:Chrome 149与150两个版本合计修复1072个安全漏洞,超过此前23个主要里程碑版本修复数量的总和;加上Chrome 151的370个修复,三个版本合计达1442个。这场修补洪流的引擎不是人力扩编,而是Chrome安全团队历经三年构建的...
安全动态 0 30 0 更新于 16 天前
2026年8月14日——智谱AI(Z.ai)发布GLM-5.3时做了一件此前没有任何主流开放权重实验室做过的事:向付费客户交付模型,却暂缓发布权重。原因不是常规的安全措辞,而是一项公司声称“并非刻意构建”的能力——在后期训练中加入漏洞发现数据后,产...
安全动态 0 33 0 更新于 16 天前
2026年——开源工作流自动化平台n8n被披露存在一个CVSS 3.1评分9.9的关键漏洞(CVE-2026-25049):拥有工作流创建权限的已认证用户可以构造恶意JavaScript表达式,绕过平台的表达式求值沙箱,在宿主服务器上执行任意系统命令。OPSWAT渗透测试团队对该漏洞的完整技术分...
安全动态 0 17 0 更新于 16 天前
2026年6月——轻量级自托管Git服务Gogs被披露存在六个安全漏洞,其中最严重的CVE-2026-52813获得CVSS 3.1满分10.0评分:无需任何认证、无需诱导用户交互,攻击者即可在Gogs服务器上执行任意代码,实现服务器接管。该漏洞与另外五个缺陷(CVSS 8.5至9.9)均已在2...
安全动态 0 33 0 更新于 16 天前
2026年8月——GuidePoint Security研究与情报团队(GRIT)披露了一种正在浮现的勒索新变种:一个自称“Ransom Busters LTD”的组织主动向勒索软件受害者发送邮件,声称已入侵勒索团伙的服务器,可以删除被盗数据、销毁副本并获取解密密钥&md...
安全动态 0 40 0 更新于 16 天前
2026年8月——一个自2008年起就存在于Linux内核中的释放后使用(UAF)漏洞被公开披露。腾讯安全朱雀实验室将其命名为SCTPhantom,编号CVE-2026-64564。该漏洞允许本地低权限用户将权限提升至root,在特定容器配置下甚至可以突破容器隔离、控制宿主机。更值得关注的是,这...
安全动态 0 43 0 更新于 16 天前
2026年8月——与俄罗斯关联的勒索组织Cl0p宣称攻破了近50家全球性企业,名单中包括石油巨头壳牌(Shell)、医疗科技领袖飞利浦(Philips)与通用电气(GE)。据该组织公开宣称,仅从壳牌就窃取了约89GB资料,包括技术图纸、设施照片、检测报告扫描件与项目计划;从飞利浦窃取了13.5G...
安全动态 0 29 0 更新于 16 天前
2026年8月——微软将一项针对全球酒店与会议中心Wi-Fi网络的攻击活动归因于俄罗斯国家支持的威胁行为者Midnight Blizzard(APT29)的子集群Storm-2945。该活动被命名为CaptiveCrunch,攻击者操纵认证门户设备上的DNS与HTTP流量,向入住旅客投递两款定制...
安全动态 0 26 0 更新于 16 天前
2026年8月——开源商业智能工具Metabase的密码重置接口被披露存在一处CVSS满分(10.0)的未认证SQL注入漏洞(CVE-2026-72898)。CISA已于8月11日将其列入已知被利用漏洞(KEV)目录并确认在野利用,要求联邦机构在8月14日前完成修复。该漏洞已造成实际数据泄露:工...
安全动态 0 39 0 更新于 16 天前
2026年7月14日,一名攻击者使用有效凭证入侵罗马尼亚国家地籍与不动产宣传署(ANCPI),在勒索要求遭拒后,删除了该国土地登记系统的生产数据库连同备份,并在黑客论坛挂售窃取的员工凭证、内部文件与源代码。全国不动产交易市场随之冻结约一周——公证处无法登记交易,公民无法开具产权证明。而登记数据最...
安全动态 0 27 0 更新于 16 天前
2026年8月——Palo Alto Networks旗下Unit 42团队发布威胁研究报告,披露一种正在快速蔓延的新型网络犯罪模式“AI Token Jacking”(AI令牌劫持):攻击者窃取开发者的AI平台API密钥,盗用受害者的模型调用额度,再通过灰产&ldquo...
安全动态 0 41 0 更新于 16 天前
« 1 ... 4 5 6 7 8 9 10 ... 14 »