微软与研究员争议持续,终于修复遭公开披露的零日漏洞
微软在6月补丁日修复了高危零日漏洞CVE-2026-45586,该漏洞由化名"Nightmare Eclipse"的研究员披露。此前双方因漏洞披露协议破裂而交恶,研究员陆续公开多个未修复漏洞。本次修复的漏洞涉及Windo...
微软在6月补丁日修复了高危零日漏洞CVE-2026-45586,该漏洞由化名"Nightmare Eclipse"的研究员披露。此前双方因漏洞披露协议破裂而交恶,研究员陆续公开多个未修复漏洞。本次修复的漏洞涉及Windo...
微软最新一期补丁星期二更新修复了约200个安全漏洞,打破此前约170个CVE的历史记录,其中包括32个严重漏洞和3个零日漏洞。安全专家警告,AI正在加速漏洞发现速度,微软今年修复的CVE数量已超过2018年全年总量。加上...
安全公司Outtake发布报告指出,今年已有超过53%的企业遭遇针对高管或员工的冒充攻击。AI生成的虚假媒体内容开辟了企业反欺诈的"第二战线",近半数企业已确认或怀疑遭遇AI合成媒体冒充事件。然而,75%的受访者仅进行有...
研究显示,69%的勒索软件受害者在攻击前自认为准备充分,但事后信心骤降逾20个百分点。海湾地区企业面临严峻威胁:UAE在2025年上半年全球网络攻击频率中排名第九,沙特跻身中东第五。Sophos数据显示,UAE组织支付了...
黑客通过欺骗Meta的AI客服聊天机器人,成功对他人Instagram账号发起密码重置,共约20,225个账号遭到入侵,其中包括白宫、美国太空军及安全研究员Jane Wong的账号。攻击手法极为简单,黑客可借此获取用户个...
2024年,黑客组织Qilin对NHS实验室服务合作商Synnovis发动勒索软件攻击,导致超过400GB敏感数据外泄。事件发生近18个月后,调查仍在持续扩大。埃塞克斯中南部NHS基金会信托(MSE)确认约2380条患者...
ChatGPT推出"锁定模式"(Lockdown Mode),旨在应对提示注入攻击带来的数据泄露风险。该模式最初面向企业、教育及医疗用户,现已向免费版、Plus、Pro等所有计划开放。开启后,系统将限制对外网络请求,防止...
微软旗下GitHub平台近期发生第二起供应链攻击事件,73个经过密码学验证的开源包被植入高级凭证窃取代码。该恶意软件"Miasma"与TeamPCP组织的Mini Shai-Hulud工具包高度相似,可窃取AWS、Azu...
美国FCC正审议NextNav公司提出的900MHz频段重配置申请,拟允许其部署全国高功率5G宽带网络。该频段目前是超1.6亿块智能电表及电网SCADA系统的核心通信基础。若申请获批,现有非授权频谱设备可用空间将缩减60...
思科警告用户,其Catalyst SD-WAN Manager存在一个正被积极利用的高危漏洞(CVE-2026-20245),CVSS评分7.8。该漏洞位于命令行界面,允许已认证攻击者将权限提升至root并接管整个系统。...
微软Edge浏览器145版本更新后,正式移除了Windows平台上密码管理器的主密码支持。用户现在必须通过Windows Hello进行身份验证,支持PIN码、指纹或面部识别等方式。此举旨在提升密码管理器的安全性,避免传...
阿联酋网络安全委员会与阿布扎比网络安全公司QuantumGate联合推出国家级加密资产发现工具(CDT),作为国家后量子迁移计划的核心组成部分。该平台可自动识别、编目和管理组织内部的加密系统,帮助企业在量子计算时代到来前...
Snyk正式进军AI驱动渗透测试市场,推出Evo持续攻击性安全产品(Evo COS)。该产品旨在解决传统渗透测试覆盖率不足的问题——传统方案平均每年仅提供15天测试覆盖,留下350天安全盲区。Evo COS结合确定性扫描...
安全研究人员发现,超过30个红帽云服务相关npm包遭到供应链攻击,被植入恶意代码,可在安装时自动执行并窃取开发者的npm认证令牌、环境变量及云端凭证等敏感信息。此次攻击活动被命名为"Miasma",恶意载荷源自Mini ...
安全研究员Ammar Askar披露了GitHub浏览器版VSCode编辑器(github.dev)中的一个漏洞。该漏洞源于OAuth令牌未限定访问范围,攻击者可通过恶意Jupyter Notebook扩展窃取令牌,进而...
OpenAI为ChatGPT推出"活跃会话"安全功能,允许用户和管理员查看并终止跨设备的登录会话,涵盖设备信息、位置及登录时间等详情。该功能适用于所有账户类型,但不支持SSO企业账户及第三方应用会话。尽管专家认为此举有助...
OpenAI发布全新"锁定模式"功能,旨在防范提示注入攻击——即恶意指令被隐藏于网页或其他内容中的安全威胁。开启该模式后,ChatGPT将禁用实时网页浏览、网络图片检索、深度研究及代理模式等功能。OpenAI坦承,即便启...
在年度Gartner安全与风险管理峰会上,多位分析师警告安全领导者不要对AI驱动的网络威胁过度恐慌。Anthropic Claude Mythos和OpenAI Daybreak等新模型虽加快了漏洞发现速度,但专家强调防...
安全研究人员发现,开源AI平台Flowise在实现模型上下文协议(MCP)stdio服务器时存在严重漏洞(CVE-2026-40933,CVSS评分9.9)。攻击者可通过恶意导入聊天流,无需保存或运行即可触发远程代码执行...
密码管理服务商Dashlane披露了一起针对其用户的协调性黑客攻击事件。攻击者利用设备注册API接口发起暴力破解,通过向大量账户同时尝试一次性验证码(2FA喷洒攻击)的方式,成功对不足20个账户完成新设备注册并下载了加密...