假冒Linux基金会官员通过Slack实施网络钓鱼,窃取开发者凭据
一起针对开源软件开发者的社会工程攻击被曝光。攻击者在Slack中冒充Linux基金会真实官员,诱导TODO和CNCF项目成员点击托管于Google Sites的钓鱼链接。该链接伪装成Google Workspace登录页...
一起针对开源软件开发者的社会工程攻击被曝光。攻击者在Slack中冒充Linux基金会真实官员,诱导TODO和CNCF项目成员点击托管于Google Sites的钓鱼链接。该链接伪装成Google Workspace登录页...
最新版Raspberry Pi OS对sudo命令新增密码验证机制,仅影响全新安装,现有系统不受影响。此前任何用户均可无需认证直接执行管理员命令,存在明显安全隐患。新机制下,密码验证通过后五分钟内无需重复输入,不影响连续...
美国网络安全机构CISA近日发出警报,一个已有17年历史的Excel严重漏洞CVE-2009-0238(评分9.3)正被攻击者主动利用。该漏洞于2009年首次披露,攻击者可通过诱使受害者打开恶意构造的Excel文档实现远...
微软四月补丁星期二共发布165个CVE修复,创下历史第二大单月修复纪录。其中SharePoint服务器漏洞CVE-2026-32201已遭攻击者利用,该漏洞因输入验证不当导致网络欺骗攻击,可用于网络钓鱼和社会工程学攻击。...
日程管理平台Cal.com宣布将代码库从开源许可证(AGPL)转为专有许可证。其CEO表示,Claude Opus等AI模型可轻易扫描开源代码寻找漏洞,开源代码"如同将银行金库蓝图公开发放"。Anthropic的Myth...
两个勒索软件团伙近日爆发冲突,0APT威胁曝光与Krybit相关人员的身份信息。0APT在暗网发帖,要求Krybit付款,否则将公开其成员照片、姓名及位置,并泄露部分窃取数据作为警告。讽刺的是,0APT在帖子中将Kryb...
微软于4月14日发布本月补丁更新,涉及超过160个独立漏洞,加上第三方及Chromium补丁共近250项,规模创历史之最。其中包含两个零日漏洞:CVE-2026-32201为SharePoint Server跨站脚本漏洞...
英国政府AI安全研究所(AISI)近日发布了对Anthropic旗下Mythos Preview模型的独立评估报告。结果显示,该模型在单项网络安全任务测试中与其他前沿模型表现相近,但在模拟32步企业网络数据渗透的"最后防...
美国网络安全和基础设施安全局(CISA)近日将四个微软漏洞列入已知被利用漏洞目录,其中一个漏洞早在14年前已被修补,另一个与勒索软件活动相关。四个漏洞分别涉及Windows权限提升、Windows日志文件系统驱动缺陷、E...
OpenAI正式推出GPT-5.4-Cyber,这是专为防御性网络安全工作设计的定制模型,支持二进制逆向工程等高级功能。该模型通过"网络可信访问计划"向经过身份验证的安全专业人员开放,并新增分级验证机制。目前Codex ...
OpenAI推出专为网络安全设计的GPT-5.4-Cyber模型,目前仅限经过验证的网络安全专业人员和机构测试使用。该模型是GPT-5.4的微调版本,针对安全任务降低了拒绝响应门槛,以便专家评估其被恶意利用的潜在风险。测...
Anthropic发布专注于网络安全的AI模型Claude Mythos,声称该模型发现了主流浏览器和操作系统中的数千个零日漏洞,并以"过于强大"为由限制公开访问。然而,网络安全专家对其部分夸大性声明提出质疑。分析指出,...
Booking.com近日向受影响用户发送邮件,提示其预订信息可能已被未授权第三方获取,涉及姓名、联系方式、预订日期及与酒店的沟通记录。公司表示财务数据未受波及,已重置预订PIN码,但未披露受影响用户数量。此次事件与其过...
黑客组织ShinyHunters声称通过云成本监控工具Anodot入侵了Rockstar Games的Snowflake数据仓库,窃取身份验证令牌后冒充合法内部服务访问数据,并发出"付款或泄露"的最后通牒,截止日期为20...
随着量子计算硬件快速进步,谷歌与Cloudflare已将量子威胁截止日期提前至2029年。研究显示,量子计算机仅需1200至1450个逻辑量子比特即可破解椭圆曲线加密,而该加密广泛用于身份认证与数字签名。专家指出,相比数...
英国数据中心已成为国家关键基础设施,正面临日趋严格的监管环境。在数据隐私方面,运营商须遵守UK GDPR及DPA 2018等法规,确保个人数据处理合规;在网络安全方面,《网络韧性法案》将数据中心纳入NIS监管框架,要求2...
Anthropic近期接连遭遇多起信息安全事故:新模型Mythos开发计划意外泄露,Claude Code 2.1.88版本随npm包附带近60MB源码映射文件,导致51.2万行代码完全暴露。此后,Anthropic援引...
Anthropic发布Claude Mythos Preview,这是比现有旗舰模型Opus更强大的新一代模型。出于网络安全风险考量,该模型暂不对公众开放,仅通过"Project Glasswing"项目向亚马逊、苹果、...
丹斯克银行去年因计划性系统升级中的人为失误,导致约2.06万名客户的个人地址信息泄露。在长达三个月的时间里,在丹麦境内付款的客户地址对收款方可见,直至2024年10月问题被发现并修复。银行已将此事上报丹麦数据保护局及金融...
谷歌宣布将Gmail客户端加密(CSE)扩展至Android和iOS设备,企业用户无需额外应用即可在Gmail App中收发端对端加密邮件。该功能仅面向订阅Enterprise Plus含Assured Controls...