Trivy供应链攻击引发CanisterWorm蠕虫病毒传播至47个npm包
针对流行扫描工具Trivy的供应链攻击背后的威胁行为者疑似正在进行后续攻击,导致大量npm包遭到一种名为CanisterWorm的自传播蠕虫感染。该恶意软件利用ICP容器作为命令控制服务器的死信箱解析器,这是首次公开记录...
针对流行扫描工具Trivy的供应链攻击背后的威胁行为者疑似正在进行后续攻击,导致大量npm包遭到一种名为CanisterWorm的自传播蠕虫感染。该恶意软件利用ICP容器作为命令控制服务器的死信箱解析器,这是首次公开记录...
Oracle发布安全更新,修复Identity Manager和Web Services Manager中的关键安全漏洞CVE-2026-21992,该漏洞CVSS评分高达9.8分。攻击者可通过HTTP网络访问远程利用此...
微软周五发布了针对代理人工智能安全的全面更新,涵盖代理治理、身份保护、数据安全和云端防护等领域。公司推出Microsoft Agent 365控制平台,将于5月1日正式发布,为企业提供AI代理的集中管理和治理。此外还包括...
自二月以来,加密学家Nadim Kobeissi试图修复Rust加密库中的关键漏洞,但却遭到忽视和封禁。他发现了hpke-rs包中的严重密码学漏洞,包括可导致AES-GCM明文完全恢复的随机数重用漏洞。尽管他多次尝试发布...
亚马逊安全负责人透露,Interlock勒索软件组织在思科公开披露CVE-2026-20131漏洞前36天就开始利用该零日漏洞。这一最高严重级别漏洞存在于思科安全防火墙管理中心软件中,允许未经认证的远程攻击者以root权...
威胁行为者滥用Open VSX注册表中的扩展依赖关系,间接传播GlassWorm供应链攻击恶意软件。Socket研究人员发现至少72个恶意扩展伪装成开发工具,通过extensionPack和extensionDepend...
开源漏洞扫描器Trivy在一个月内第二次遭受攻击,恶意软件窃取了敏感的CI/CD机密信息。攻击者强制推送了75个版本标签,将其修改为恶意载荷,有效地将可信版本引用转变为信息窃取器的分发机制。载荷在GitHub Actio...
Langflow平台存在严重安全漏洞CVE-2026-33017(CVSS评分9.3),该漏洞结合了缺失身份验证和代码注入问题,可导致远程代码执行。漏洞影响1.8.1及之前版本,攻击者可通过单个HTTP请求获得服务器完整...
谷歌宣布为安卓侧载推出"高级流程",要求从未验证开发者安装应用时必须等待24小时,以平衡开放性与安全性。此举是在去年宣布的开发者验证要求基础上的补充措施。新流程要求用户启用开发者模式、重启设备、等待24小时并通过生物识别...
Nile公司基于订阅模式的NaaS平台新增身份驱动的微分段技术和原生网络访问控制功能,取代传统独立设备。新版本支持设备级别隔离,通过身份验证层实现细粒度安全策略。平台还推出"单点分段"能力,可将受损设备隔离至单个端点范围...
Cloudflare首席执行官马修·普林斯在SXSW大会上表示,随着人工智能技术快速发展,到2027年AI机器人网络流量将超过人类流量。他指出,机器人为回答用户查询需要访问大量网站,一项任务可能访问5000个网站,而人类...
最新分析显示,54款终端检测与响应(EDR)终止工具利用"自带易受攻击驱动程序"(BYOVD)技术,滥用34个存在漏洞的驱动程序来禁用安全软件。这些工具在勒索软件攻击中被广泛使用,帮助攻击者在部署加密恶意软件前绕过安全检...
Dream Security研究人员发现GNU inetutils telnetd存在严重漏洞CVE-2026-32746,CVSS评分9.8。该漏洞源于SLC处理程序的缓冲区溢出,攻击者无需认证即可通过TCP端口23获...
隐私安全公司Cloaked宣布完成3.75亿美元B轮融资,将扩展消费者服务并进军企业市场。该公司提供多重身份创建、数据清理、身份盗窃保险、VPN和暗网监控等一体化安全隐私解决方案。去年推出AI驱动的通话筛查功能,已处理超...
网络安全服务商Bridewell最新报告显示,39%的关键国家基础设施组织首次将人工智能风险列为首要安全威胁。同时,36%的组织正使用AI自动化事件响应,35%用于威胁狩猎。研究覆盖600名来自政府、航空、能源、金融等关...
随着全球化业务发展,访问和威胁范围变得更加广泛复杂。Zenarmor推进其SASE Anywhere架构的分布式执行模型,支持现代混合工作模式和云原生基础设施,实现主权安全访问服务边缘部署。该架构将安全执行直接部署在合作...
网络安全研究人员发现名为Perseus的新型安卓恶意软件家族,正在野外活跃传播以实施设备接管和金融欺诈。Perseus基于Cerberus和Phoenix代码构建,通过钓鱼网站分发的投放应用感染安卓设备。该恶意软件利用辅...
Versa在其VersaONE通用SASE平台中新增两项功能:入站SSE将互联网流量通过云网关路由检查威胁,改变了传统仅关注出站流量的模式;安全企业浏览器基于Chromium构建,在浏览器会话中直接执行访问和数据保护策略...
Gartner分析师Richard Addescott在悉尼安全与风险管理峰会上表示,采用"大变革"思维的网络安全策略会增加网络风险。他建议首席信息安全官采用持续改进的敏捷方法,专注于四个关键领域:现代化身份访问管理以应...
安全团队多年来为人类用户构建身份访问控制,但AI编程代理Claude Code已悄然进入企业环境并完全绕过这些控制。Beyond Identity推出AI信任层产品Ceros,直接部署在开发者机器上,与Claude Co...