跳到主要内容
203 条记录
2026年3月19日——据Google威胁情报小组(GTIG)、iVerify和Lookout的报告,一个针对Apple iOS设备设计用于窃取敏感数据的新漏洞利用工具包自2025年11月以来一直被多个威胁行为者使用。 DarkSword漏洞利用工具包 据GTIG称,多个商业监控供应商和疑似国家支持的参与者已在针对沙特...
安全动态 0 9.1k 0 更新于 5 个月前
2026年3月23日——据Arctic Wolf称,威胁行为者疑似正在利用影响Quest KACE Systems Management Appliance(SMA)的最高严重性安全漏洞。 漏洞详情 该网络安全公司表示,从2026年3月9日开始的一周,在客户环境中观察到与暴露在互联网上的未修补SMA系统上利用CVE-2...
安全动态 0 8.3k 0 更新于 5 个月前
2026年3月23日——微软警告称,新的网络钓鱼活动正在利用美国即将到来的报税季来窃取凭证和部署恶意软件。 攻击活动概述 这些电子邮件活动利用邮件的紧迫性和时效性,发送伪装成退税通知、工资单表格、报税提醒和税务专业人员请求的钓鱼信息,欺骗收件人打开恶意附件、扫描二维码或与可疑链接互动。 微软威胁情报和Microsoft...
安全动态 0 8.7k 0 更新于 5 个月前
2026年3月24日——网络安全发展迅速。角色更加专业化,工具更加先进。从理论上讲,这应该使组织更加安全。但实际上,许多团队仍在与多年前面临的相同基本问题作斗争:风险优先级不明确、工具决策不一致,以及难以用业务理解的术语解释安全问题。 挑战的根源 这些挑战通常不是由于缺乏努力而产生的。它们源于某种更微妙的东西——随着专...
安全动态 0 8.8k 0 更新于 5 个月前
2026年3月24日——美国联邦通信委员会(FCC)下令禁止进口在海外制造的消费级路由器,理由是网络安全风险。 禁令详情 该命令于周一晚间发布,称进口禁令将包括所有在国外生产的消费级路由器。FCC表示,该命令不影响现有路由器的进口或使用,但如果国防部或国土安全部批准,新设备可能会获得例外。 FCC声称,外国制造的路由器...
安全动态 0 9.1k 0 更新于 5 个月前
2026年3月24日——Citrix发布了安全更新,修复了NetScaler ADC和NetScaler Gateway中的两个漏洞,其中包括一个关键漏洞,可能被攻击者利用来从应用程序中泄漏敏感数据。 漏洞详情 这两个漏洞分别为: CVE-2026-3055(CVSS评分:9.3)- 输入验证不足导致内存越界读取 CV...
安全动态 0 8.6k 0 更新于 5 个月前
2026年3月18日——网络安全研究人员警告称,低成本IP KVM(基于互联网协议的键盘、视频、鼠标)设备存在严重安全风险,可能使攻击者获得对受感染主机的广泛控制权。 漏洞概述 Eclypsium安全公司发现了9个漏洞,影响四个不同厂商的产品: GL-iNet Comet RM-1 Angeet/Yeeso ES3 ...
0 8.5k 0 更新于 5 个月前
2026年3月23日——XM Cyber威胁研究团队发布了一项重要研究成果,揭示了Amazon Web Services(AWS)Bedrock平台中存在的八种验证攻击向量,这些漏洞可能被攻击者利用来危害企业AI系统。 AWS Bedrock简介 AWS Bedrock是亚马逊的AI应用构建平台,为开发者提供基础模型访...
0 9.2k 0 更新于 5 个月前
华盛顿特区——2026年3月20日——美国司法部(DoJ)周四宣布,在一次法院授权的执法行动中,成功捣毁了多个物联网(IoT)僵尸网络的指挥控制(C2)基础设施,包括AISURU、Kimwolf、JackSkid和Mossad等。 创纪录的DDoS攻击 美国司法部表示:"这四个僵尸网络发起了针对全球受害者的分布式拒绝服...
0 8.2k 0 更新于 5 个月前
西雅图和旧金山(RSAC 2026)——2026年3月23日——Absolute Security,一家领先的企业网络弹性解决方案提供商,今日发布了其《2026年弹性风险指数报告》。该报告揭示了一个令人担忧的事实:端点安全软件在接近21%的时间内无法有效保护设备。 核心发现:巨大的安全缺口 这项研究发现意味着,全球分布...
0 8.5k 0 更新于 5 个月前
Google于2026年3月发布Android安全更新,修复129个漏洞,其中包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385。该漏洞影响超过234款Qualcomm芯片组,CISA已要求联邦机构在3月24日前修补。
安全动态 0 8.6k 0 更新于 5 个月前
Google于2026年3月发布Android安全更新,修复129个漏洞,其中包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385。该漏洞影响超过234款Qualcomm芯片组,CISA已要求联邦机构在3月24日前修补。
安全动态 0 9.1k 0 更新于 5 个月前
CISA将五个影响Apple、Craft CMS和Laravel Livewire的安全漏洞添加到KEV目录,敦促联邦机构在2026年4月3日前修补,包括三个Apple内核漏洞和两个Web框架代码注入漏洞。
安全动态 0 8.9k 0 更新于 5 个月前
Palo Alto Networks正在推动AI驱动的安全平台化战略,根据Futurum Group调查,62.1%的组织将AI驱动的防御工具视为必需品。该公司正在重新定位其NextWave合作伙伴生态系统,以支持从分散的单点产品向集成安全平台的转变。
安全动态 0 10.9k 0 更新于 5 个月前
微软3月补丁星期二发布84个安全更新,修复影响Windows、Office、Edge等产品的多个漏洞,其中包括两个已被公开利用的零日漏洞。
安全动态 0 10.3k 0 更新于 5 个月前
« 1 ... 6 7 8 9 10 11 12 ... 14 »