网络安全 关键字列表
Ivanti移动端点管理器遭遇两个零日漏洞攻击

Ivanti移动端点管理器遭遇两个零日漏洞攻击

Ivanti修复了其端点管理器移动版(EPMM)产品中两个已被利用的关键零日漏洞,延续了企业IT供应商1月份安全事件的严峻态势。这两个漏洞编号为CVE-2026-1281和CVE-2026-1340,CVSS评分均为9.8分,允许未经身份验证的远程代码执行。Ivanti表示已知少数客户的解决方案在披露时已被攻击利用。漏洞可能导致横向移动、配置更改和攻击者获得管理员权限,还可能泄露个人信息和设备位置数据。

CERT波兰披露针对30多个风电和太阳能发电场的协同网络攻击

CERT波兰披露针对30多个风电和太阳能发电场的协同网络攻击

波兰计算机应急响应团队透露,超过30家风能和光伏电场、一家制造业公司及一座为近50万客户供热的热电联产厂遭受协调网络攻击。攻击发生在2025年12月29日,归因于与俄罗斯联邦安全局第16中心相关的Static Tundra威胁组织。攻击具有纯破坏性目标,使用了DynoWiper和LazyWiper恶意软件。

Microsoft Office严重零日漏洞已发布修复程序

Microsoft Office严重零日漏洞已发布修复程序

微软警告管理员一个严重的Office安全漏洞,用户仅通过打开文档就可能被攻击。该漏洞CVSS评分7.8,目前正被积极利用。漏洞源于Office仍支持旧版OLE文档格式,攻击者可绕过保护措施。Office 2021及更高版本自动修复,但需重启生效。美国网络安全局已将此漏洞列入已知被利用漏洞目录。

托管服务如何帮助企业减少技术债务

托管服务如何帮助企业减少技术债务

面对持续改进和创新需求,许多企业发现自己几乎被迫承担技术债务。受市场力量和利益相关者压力,一些公司选择更便宜的解决方案推进项目,但可能在未来付出代价。托管服务提供集成的企业解决方案,结合互联网、网络和网络安全,帮助企业减少技术债务。通过在统一平台上整合分散系统,企业可以消除数据孤岛,实现自动化流程并获得实时运营可见性。

Fortinet曝出新严重漏洞 SSO账户补丁后仍遭破解

Fortinet曝出新严重漏洞 SSO账户补丁后仍遭破解

Fortinet披露另一个关键FortiCloud SSO漏洞CVE-2026-24858,CVSS评分9.4分。尽管用户已针对早期漏洞打补丁,但攻击者仍通过替代路径成功入侵SSO账户。该认证绕过漏洞已被恶意利用,Fortinet已禁用受影响版本的FortiCloud SSO连接。FortiAnalyzer、FortiManager、FortiOS和FortiProxy用户需升级至推荐版本以恢复SSO服务,补丁仍在开发中。

研究发现全球130国存在17.5万台公开暴露的Ollama AI服务器

研究发现全球130国存在17.5万台公开暴露的Ollama AI服务器

SentinelOne、SentinelLABS和Censys的联合调查显示,开源AI部署创建了一个庞大的"未管理、公开可访问的AI计算基础设施层",涵盖130个国家的17.5万台Ollama主机。这些系统运行在云端和住宅网络中,缺乏平台提供商默认的防护措施和监控系统。中国占暴露系统的30%以上。近半数主机配置了工具调用功能,可执行代码、访问API并与外部系统交互,面临LLM劫持等安全威胁。

npm和yarn包管理器存在安全漏洞可绕过防护

npm和yarn包管理器存在安全漏洞可绕过防护

以色列研究员发现npm和yarn平台存在六个零日漏洞,攻击者可绕过去年11月Shai-Hulud蠕虫攻击后推荐的防御措施。这些名为PackageGate的漏洞能够绕过禁用生命周期脚本和锁文件完整性检查两项关键防护。目前pnpm、vlt和Bun平台已修复相关漏洞,但npm和yarn尚未处理。研究员建议JavaScript开发者转向已修复漏洞的平台,并保持包管理器及时更新。

Forward Networks推出首个企业网络数字孪生系统

Forward Networks推出首个企业网络数字孪生系统

Forward Networks发布Forward AI,声称是"全球首个网络数字孪生"技术。该平台基于数学精确的网络数字孪生模型,计划2026年4月正式发布。Forward AI采用智能AI代理技术,能将人类意图转化为经过验证的网络答案,为复杂网络提供可信、可验证的解决方案。该系统支持网络、安全和云团队提出复杂问题、理解网络行为、验证结果并安全自动化工作流程,旨在帮助企业在AI驱动的运营中建立信任基础。

网络安全跻身英国五大增长最快职业领域

网络安全跻身英国五大增长最快职业领域

网络安全已成为英国第五大增长最快的职业,从业人员数量自2021年以来几乎增长两倍,达到83,700人。目前英国网络安全专业人员数量已超过建筑师、砖瓦工和农场工人等职业,平均每68家企业就有一名网络安全专家。尽管增长显著,该行业仍存在技能缺口、地区分布不均和性别失衡等问题,女性从业者仅占20%。

谷歌联合打击全球最大住宅代理网络IPIDEA

谷歌联合打击全球最大住宅代理网络IPIDEA

谷歌宣布与合作伙伴联手破坏了全球最大住宅代理网络之一IPIDEA,通过法律行动关闭了数十个控制设备和代理流量的域名。IPIDEA拥有610万个每日更新IP地址,被550多个威胁组织利用进行网络犯罪、间谍活动等恶意行为。该网络通过在应用和游戏中植入恶意软件,将消费者设备转化为代理端点,参与DDoS攻击。谷歌已更新Play Protect系统,自动警告并移除包含IPIDEA代码的恶意应用程序。

SolarWinds修复Web Help Desk四个关键漏洞,存在未认证远程代码执行风险

SolarWinds修复Web Help Desk四个关键漏洞,存在未认证远程代码执行风险

SolarWinds发布安全更新,修复Web Help Desk平台多个安全漏洞,包括四个可导致身份验证绕过和远程代码执行的严重漏洞。漏洞包括安全控制绕过、硬编码凭据、不可信数据反序列化等,CVSS评分高达9.8分。攻击者可利用这些漏洞获得未授权访问并执行任意命令。所有问题已在WHD 2026.1版本中修复,建议用户尽快更新。

AI工具存在严重安全脆弱性,治理刻不容缓

AI工具存在严重安全脆弱性,治理刻不容缓

网络安全公司Zscaler最新威胁报告显示,企业AI工具极易遭受网络攻击。研究发现AI系统异常脆弱,在25个企业环境的红队测试中,AI系统首次重大故障的中位数时间仅为16分钟,90分钟内90%的系统出现故障。72%的企业环境中,首次测试就发现关键漏洞。同时,2025年AI数据交易量达9893亿次,较2024年增长91%。报告建议企业重点关注可视性、实时防御和一致的治理控制。

AI网络安全初创公司Outtake获得4000万美元B轮融资

AI网络安全初创公司Outtake获得4000万美元B轮融资

AI网络安全初创公司Outtake宣布完成4000万美元B轮融资,由Iconiq领投,微软CEO萨蒂亚·纳德拉、Pershing Square CEO比尔·阿克曼等知名投资人参与。该公司成立于2023年,开发智能网络安全平台,帮助企业自动检测、调查和打击身份欺诈。其客户包括OpenAI、Pershing Square等知名企业和联邦机构,年度经常性收入同比增长六倍。

ShinyHunters利用Okta身份盗窃手段攻击约100家企业

ShinyHunters利用Okta身份盗窃手段攻击约100家企业

网络犯罪组织ShinyHunters针对约100家企业发起Okta单点登录凭证窃取活动。攻击目标包括Canva、Epic Games等知名科技公司。研究人员表示,该组织采用进化版语音钓鱼技术窃取SSO凭证,并将攻击者控制的设备注册到受害者的多因素认证系统中。虽然目前无法确认具体有多少企业遭到入侵,但这是一个持续进行的活动,攻击者在获得初始访问权限后会渗透到SaaS环境中窃取敏感数据。

WhatsApp推出一键隐私保护模式应对网络攻击威胁

WhatsApp推出一键隐私保护模式应对网络攻击威胁

Meta为WhatsApp推出"严格账户设置"新功能,将多项安全设置整合为一键开关。该功能限制在线状态、头像等信息可见性,禁用链接预览,阻止陌生账户群发消息,并默认启用双重验证。Meta表示此功能主要保护记者等面临复杂网络攻击风险的用户,但将向所有用户开放。同时,Meta宣布使用Rust语言重写媒体处理库,提升安全性和可维护性。

vm2库沙箱逃逸漏洞致任意代码执行风险

vm2库沙箱逃逸漏洞致任意代码执行风险

热门Node.js库vm2被曝出严重沙箱逃逸漏洞CVE-2026-22709,CVSS评分9.8分。该漏洞源于Promise处理程序的不当清理,攻击者可利用此漏洞逃脱沙箱并在底层操作系统执行任意代码。漏洞已在3.10.2版本中修复,但这是该库近年来遭遇的一系列沙箱逃逸漏洞之一。维护者建议用户及时更新并考虑使用isolated-vm等更安全的替代方案。

Prophet Security:AI如何加速安全运营从分诊到威胁狩猎

Prophet Security:AI如何加速安全运营从分诊到威胁狩猎

AI在安全运营中心的应用并非取代分析师,而是重新定义工作流程。通过智能代理技术,系统可对所有警报进行人类级别的深度调查,消除传统人工分诊的瓶颈。AI将来自EDR、身份认证、邮件等多源遥测数据统一关联分析,实现零延迟响应。同时降低威胁狩猎的技术门槛,支持自然语言查询,并建立结构化反馈循环优化检测规则,显著提升安全运营效率。

医疗机构影子AI使用现象广泛,潜藏安全风险

医疗机构影子AI使用现象广泛,潜藏安全风险

威科集团医疗健康调研显示,超过40%的医务工作者和管理人员知晓同事使用未经批准的影子AI工具,近20%受访者承认自己使用过未授权AI产品。这些未经审核的AI工具可能带来患者安全和数据隐私风险。调研发现,超过50%管理人员和45%医护人员使用未授权产品是为了提高工作效率。专家指出,影子AI缺乏监管可能导致网络安全威胁和误诊风险。

微软Office零日漏洞CVE-2026-21509紧急补丁发布

微软Office零日漏洞CVE-2026-21509紧急补丁发布

微软发布Office零日漏洞CVE-2026-21509的紧急补丁,该漏洞CVSS评分7.8分,可绕过安全功能。攻击者通过发送特制Office文件诱导用户打开实施攻击。Office 2021及更新版本通过服务端自动保护,需重启应用生效。Office 2016/2019用户需安装特定更新或修改注册表。美国CISA已将此漏洞列入已知被利用漏洞目录。

勒索软件、声誉与风险:Black Hat Europe 2025回顾与2026展望

勒索软件、声誉与风险:Black Hat Europe 2025回顾与2026展望

2025年末在伦敦举办的欧洲黑帽大会聚焦网络安全重大议题。大会创始人Jeff Moss指出技术已全面政治化,任何技术决策都带有政治后果。研究人员Max Smeets通过分析被执法部门缴获的LockBit数据发现,只有8%的受害者支付赎金,且勒索软件运营商的信誉对其运营至关重要。专家指出,现在有更多元化的威胁行为者进入勒索软件生态系统,包括西方和英语国家的行为者。大会还讨论了AI技术如何加速网络攻击的自动化,以及用户因素在安全防护中的关键作用。