Zenarmor将分布式SASE架构扩展至移动设备
随着全球化业务发展,访问和威胁范围变得更加广泛复杂。Zenarmor推进其SASE Anywhere架构的分布式执行模型,支持现代混合工作模式和云原生基础设施,实现主权安全访问服务边缘部署。该架构将安全执行直接部署在合作...
随着全球化业务发展,访问和威胁范围变得更加广泛复杂。Zenarmor推进其SASE Anywhere架构的分布式执行模型,支持现代混合工作模式和云原生基础设施,实现主权安全访问服务边缘部署。该架构将安全执行直接部署在合作...
网络安全研究人员发现名为Perseus的新型安卓恶意软件家族,正在野外活跃传播以实施设备接管和金融欺诈。Perseus基于Cerberus和Phoenix代码构建,通过钓鱼网站分发的投放应用感染安卓设备。该恶意软件利用辅...
Versa在其VersaONE通用SASE平台中新增两项功能:入站SSE将互联网流量通过云网关路由检查威胁,改变了传统仅关注出站流量的模式;安全企业浏览器基于Chromium构建,在浏览器会话中直接执行访问和数据保护策略...
Gartner分析师Richard Addescott在悉尼安全与风险管理峰会上表示,采用"大变革"思维的网络安全策略会增加网络风险。他建议首席信息安全官采用持续改进的敏捷方法,专注于四个关键领域:现代化身份访问管理以应...
安全团队多年来为人类用户构建身份访问控制,但AI编程代理Claude Code已悄然进入企业环境并完全绕过这些控制。Beyond Identity推出AI信任层产品Ceros,直接部署在开发者机器上,与Claude Co...
苹果发布首个后台安全更新,修复WebKit浏览器引擎中的CVE-2026-20643漏洞。该漏洞影响同源策略安全机制,恶意网页内容可能绕过该策略访问其他网站数据。漏洞可能导致攻击者查看其他浏览器标签页数据,窃取凭据或敏感...
网络安全初创公司Xbow USA宣布完成1.2亿美元C轮融资,估值超10亿美元。该公司总部位于西雅图,提供基于AI代理的自动化渗透测试平台,能够将传统需要数周的网络安全评估缩短至几小时或几天。该平台可自动发现软件漏洞,检...
机器人辅助手术技术公司Intuitive披露遭受网络攻击,黑客通过钓鱼攻击窃取员工凭据后,未经授权访问了部分内部IT业务应用。被盗数据包括客户商业联系信息以及员工企业数据。公司表示攻击未影响其达芬奇手术系统等机器人平台运...
亚马逊威胁情报团队警告,Interlock勒索软件团伙正在积极利用思科安全防火墙管理中心软件中的关键安全漏洞CVE-2026-20131进行攻击。该漏洞CVSS评分达10.0分,属于Java字节流不安全反序列化问题,可让...
微软发布了针对三星应用导致C盘无法访问问题的解决指南。该问题源于三星Galaxy Connect应用,而非Windows安全更新。解决方案需要管理员权限,包括卸载有问题的三星应用、将C盘所有文件所有权更改为Everyon...
网络安全研究人员发现低成本IP KVM设备存在九个严重漏洞,涉及GL-iNet、Angeet、Sipeed和JetKVM四家厂商产品。最严重漏洞允许未经认证的攻击者获得root权限或执行恶意代码。这些设备能在BIOS/U...
Ubuntu Desktop 24.04及更高版本默认安装存在高危安全漏洞CVE-2026-3888,CVSS评分7.8。该漏洞允许本地无特权攻击者通过snap-confine和systemd-tmpfiles组件交互实...
苹果周二发布首轮后台安全改进,修复影响iOS、iPadOS和macOS的WebKit安全漏洞。该漏洞编号为CVE-2026-20643,为WebKit导航API中的跨域问题,可被恶意网页内容利用绕过同源策略。漏洞影响iO...
网络安全研究人员披露了影响GNU InetUtils telnet守护程序的严重安全漏洞CVE-2026-32746,CVSS评分9.8分。未经身份验证的远程攻击者可通过23端口发送特制消息触发缓冲区溢出,在登录提示前即...
安全运营平台初创公司Surf AI宣布完成5700万美元融资,用于产品开发和团队扩张。该平台通过统一运营层聚合来自安全、身份、数据和IT系统的信号,并将其映射到业务环境中。AI智能体分析数据集以识别风险条件,协调安全工作...
谷歌、Meta和亚马逊等11家科技、零售和支付公司签署新协议,通过跨平台共享威胁情报来打击网络诈骗。该协议名为"行业反网络诈骗欺诈协定",旨在改善公司对跨多个服务的欺诈行为的检测和响应能力。参与者将交换诈骗账户和虚假域名...
威胁行为者正在利用Chrome浏览器中两个高危零日漏洞,专家表示IT团队必须立即修补。谷歌已为CVE-2026-3909和CVE-2026-3910发布紧急补丁,影响版本低于146.0.7680.75的浏览器。这些漏洞可...
网络安全研究人员披露了一种利用DNS查询从AI代码执行环境中窃取敏感数据的新方法。亚马逊Bedrock AgentCore代码解释器在沙箱模式下允许出站DNS查询,攻击者可利用此漏洞建立交互式shell并绕过网络隔离。L...
LeakNet勒索软件组织采用ClickFix社会工程学战术,通过被攻陷网站作为初始访问方法。该技术诱使用户手动运行恶意命令来解决虚假错误,改变了依赖传统方式获取初始访问的做法。攻击的另一重要特点是使用基于Deno Ja...
瑞士联邦理工学院开发的SCION网络架构为互联网路由提供了安全替代方案。该技术通过多路径路由、隔离域和加密路径验证解决BGP协议固有的安全漏洞。瑞士金融网络已成功部署SCION,日处理2200亿瑞士法郎交易。尽管技术验证...