澳大利亚对数据中心运营商:自备能源、自付费用、绿色建设,否则别来
澳大利亚政府发布数据中心建设指导原则,要求运营商自建电力生产设施并承担能源传输基础设施成本。不符合要求的项目将不被优先审批。同时要求运营商优先考虑国家利益,可持续用水,投资本地技能培训。香港海关查获1.7万个疑似假冒存储...
澳大利亚政府发布数据中心建设指导原则,要求运营商自建电力生产设施并承担能源传输基础设施成本。不符合要求的项目将不被优先审批。同时要求运营商优先考虑国家利益,可持续用水,投资本地技能培训。香港海关查获1.7万个疑似假冒存储...
网络安全研究人员发现,Trivy供应链攻击后,恶意软件通过Docker Hub传播,影响范围不断扩大。攻击者利用被盗凭据推送木马化版本,并通过CanisterWorm蠕虫感染数十个npm包。威胁组织TeamPCP还篡改了...
网络威胁行为者正在利用影响Quest KACE系统管理设备的最高严重性安全漏洞CVE-2025-32975进行攻击。该漏洞CVSS评分为10.0,允许攻击者在没有有效凭据的情况下绕过身份验证,冒充合法用户并完全接管管理员...
Sansec发现Magento REST API存在严重安全漏洞,攻击者可在未经身份验证的情况下上传任意可执行文件,实现远程代码执行和账户劫持。该漏洞被命名为PolyShell,利用将恶意代码伪装成图像的方式进行攻击。漏...
美国网络安全和基础设施安全局周五将影响苹果、Craft CMS和Laravel Livewire的五个安全漏洞添加至已知被利用漏洞目录,要求联邦机构在2026年4月3日前完成修补。这些漏洞包括苹果WebKit和内核组件的...
针对流行扫描工具Trivy的供应链攻击背后的威胁行为者疑似正在进行后续攻击,导致大量npm包遭到一种名为CanisterWorm的自传播蠕虫感染。该恶意软件利用ICP容器作为命令控制服务器的死信箱解析器,这是首次公开记录...
Oracle发布安全更新,修复Identity Manager和Web Services Manager中的关键安全漏洞CVE-2026-21992,该漏洞CVSS评分高达9.8分。攻击者可通过HTTP网络访问远程利用此...
微软周五发布了针对代理人工智能安全的全面更新,涵盖代理治理、身份保护、数据安全和云端防护等领域。公司推出Microsoft Agent 365控制平台,将于5月1日正式发布,为企业提供AI代理的集中管理和治理。此外还包括...
自二月以来,加密学家Nadim Kobeissi试图修复Rust加密库中的关键漏洞,但却遭到忽视和封禁。他发现了hpke-rs包中的严重密码学漏洞,包括可导致AES-GCM明文完全恢复的随机数重用漏洞。尽管他多次尝试发布...
亚马逊安全负责人透露,Interlock勒索软件组织在思科公开披露CVE-2026-20131漏洞前36天就开始利用该零日漏洞。这一最高严重级别漏洞存在于思科安全防火墙管理中心软件中,允许未经认证的远程攻击者以root权...
威胁行为者滥用Open VSX注册表中的扩展依赖关系,间接传播GlassWorm供应链攻击恶意软件。Socket研究人员发现至少72个恶意扩展伪装成开发工具,通过extensionPack和extensionDepend...
开源漏洞扫描器Trivy在一个月内第二次遭受攻击,恶意软件窃取了敏感的CI/CD机密信息。攻击者强制推送了75个版本标签,将其修改为恶意载荷,有效地将可信版本引用转变为信息窃取器的分发机制。载荷在GitHub Actio...
Langflow平台存在严重安全漏洞CVE-2026-33017(CVSS评分9.3),该漏洞结合了缺失身份验证和代码注入问题,可导致远程代码执行。漏洞影响1.8.1及之前版本,攻击者可通过单个HTTP请求获得服务器完整...
谷歌宣布为安卓侧载推出"高级流程",要求从未验证开发者安装应用时必须等待24小时,以平衡开放性与安全性。此举是在去年宣布的开发者验证要求基础上的补充措施。新流程要求用户启用开发者模式、重启设备、等待24小时并通过生物识别...
Nile公司基于订阅模式的NaaS平台新增身份驱动的微分段技术和原生网络访问控制功能,取代传统独立设备。新版本支持设备级别隔离,通过身份验证层实现细粒度安全策略。平台还推出"单点分段"能力,可将受损设备隔离至单个端点范围...
Cloudflare首席执行官马修·普林斯在SXSW大会上表示,随着人工智能技术快速发展,到2027年AI机器人网络流量将超过人类流量。他指出,机器人为回答用户查询需要访问大量网站,一项任务可能访问5000个网站,而人类...
最新分析显示,54款终端检测与响应(EDR)终止工具利用"自带易受攻击驱动程序"(BYOVD)技术,滥用34个存在漏洞的驱动程序来禁用安全软件。这些工具在勒索软件攻击中被广泛使用,帮助攻击者在部署加密恶意软件前绕过安全检...
Dream Security研究人员发现GNU inetutils telnetd存在严重漏洞CVE-2026-32746,CVSS评分9.8。该漏洞源于SLC处理程序的缓冲区溢出,攻击者无需认证即可通过TCP端口23获...
隐私安全公司Cloaked宣布完成3.75亿美元B轮融资,将扩展消费者服务并进军企业市场。该公司提供多重身份创建、数据清理、身份盗窃保险、VPN和暗网监控等一体化安全隐私解决方案。去年推出AI驱动的通话筛查功能,已处理超...
网络安全服务商Bridewell最新报告显示,39%的关键国家基础设施组织首次将人工智能风险列为首要安全威胁。同时,36%的组织正使用AI自动化事件响应,35%用于威胁狩猎。研究覆盖600名来自政府、航空、能源、金融等关...