全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI 变黑客帮凶?Gemini CLI 被用于操控僵尸网络,还主动提了 59 次优化建议

    作者:安全威胁纵横发布日期:2026-07-16 15:16:04

    高危漏洞 紧急修复指南 RCE Patch 一名俄语威胁行为者利用Google开源的Gemini CLI工具操控僵尸网络,AI代理在200多次会话中主动提出59次优化建议,并在6分钟内完成了C2

    阅读全文
  • 文章封面

    假面试,真钓鱼!超 30 个知名品牌遭冒充,专骗求职者 Google 账号

    作者:安全威胁纵横发布日期:2026-07-07 15:51:43

    高危漏洞 紧急修复指南 RCE Patch 黑客冒充 Adobe、Netflix、可口可乐等 30 多个知名品牌,利用合法人力资源平台和嵌套重定向技术,通过虚假求职面试流程窃取营销从业者的 Go

    阅读全文
  • 文章封面

    Anthropic 的 Mythos 模型在美国政府系统中发现漏洞

    作者:安全威胁纵横发布日期:2026-06-24 16:07:13

    高危漏洞 紧急修复指南 RCE Patch Anthropic 的 Mythos AI 模型在测试中数小时内发现美国政府机密系统漏洞,引发安全关注;与此同时,特朗普政府限制该模型使用的指令遭到百

    阅读全文
  • 文章封面

    新漏洞绕过苹果启动防御,影响数百万部 iPhone

    作者:安全威胁纵横发布日期:2026-06-23 17:08:55

    高危漏洞 紧急修复指南 RCE Patch 安全研究公司披露了一个名为Usbliter8的新BootROM漏洞,影响搭载A12/A13芯片的数百万部iPhone,且无法通过软件修复。该漏洞需物理

    阅读全文
  • 文章封面

    全球胰岛素龙头曝重大网络安全事故

    作者:安全威胁纵横发布日期:2026-06-15 16:02:02

    高危漏洞 紧急修复指南 RCE Patch 减肥药司美格鲁肽所属药企诺和诺德曝出内部IT系统遭入侵,部分临床试验数据外泄。目前企业已关停涉事系统,核心业务未受影响,但泄露人数、入侵时间等关键信息

    阅读全文
  • 文章封面

    黑客大规模攻击 Oracle PeopleSoft 系统,诺丁汉大学数据遭泄露

    作者:安全威胁纵横发布日期:2026-06-12 15:43:28

    高危漏洞 紧急修复指南 RCE Patch 勒索团伙 ShinyHunters 结合旧漏洞与零日漏洞构建攻击链,大规模入侵全球大量 Oracle PeopleSoft 系统并索要赎金,教育机构为

    阅读全文
  • 文章封面

    长达 18 年未被发现!NGINX 漏洞可致未授权 RCE

    作者:安全威胁纵横发布日期:2026-05-15 16:37:54

    高危漏洞 紧急修复指南 RCE Patch 网络安全研究人员披露了多个影响 NGINX Plus 和 NGINX Open 的安全漏洞,其中包括一个长达 18 年未被发现的严重漏洞。推测e该漏洞

    阅读全文
  • 文章封面

    黑客瞄准韩国大型电子制造商

    作者:安全威胁纵横发布日期:2026-05-14 17:08:16

    高危漏洞 紧急修复指南 RCE Patch 与伊朗有关联的黑客组织 MuddyWater(又名 “种子蠕虫” Seedworm、“静态小猫” Static Kitten )发起了一场大规模的网络

    阅读全文
  • 文章封面

    供水商泄露 66.4 万客户数据,遭罚款 130 万美元

    作者:安全威胁纵横发布日期:2026-05-13 15:23:49

    高危漏洞 紧急修复指南 RCE Patch 英国信息专员办公室(ICO)对南斯塔福德郡水务公司(South Staffordshire Water Plc)及其母公司南斯塔福德郡公司(South

    阅读全文
  • 文章封面

    SailPoint 披露 GitHub 代码库遭黑客攻击

    作者:安全威胁纵横发布日期:2026-05-12 15:46:21

    高危漏洞 紧急修复指南 RCE Patch 身份管理与治理服务提供商 SailPoint 披露了一起涉及其 GitHub 代码库的网络安全事件。推测e在提交给美国证券交易委员会(SEC)的文件中

    阅读全文
  • 文章封面

    hugging face 上的虚假 OpenAI 仓库传播信息窃取恶意软件

    作者:安全威胁纵横发布日期:2026-05-11 15:30:30

    高危漏洞 紧急修复指南 RCE Patch hugging face 平台上一个恶意仓库伪装成 OpenAI 的 “隐私过滤器” 项目,登上平台热门榜单,向 Windows 用户传播信息窃取恶意

    阅读全文
  • 文章封面

    NVIDIA 证实 GeForce NOW 发生数据泄露

    作者:安全威胁纵横发布日期:2026-05-09 15:11:51

    高危漏洞 紧急修复指南 RCE Patch NVIDIA 在给 BleepingComputer 的一份声明中证实,GeForce NOW 用户信息在一次数据泄露事件中被曝光。推测e这家游戏与硬

    阅读全文
  • 文章封面

    ShinyHunters 再出手,数百高校 Canvas 登录门户遭篡改勒索

    作者:安全威胁纵横发布日期:2026-05-08 15:32:27

    高危漏洞 紧急修复指南 RCE Patch 勒索团伙 ShinyHunters 再次入侵教育技术巨头 Instructure,这次利用漏洞篡改了数百所高校的 Canvas 登录门户。推测e这些被

    阅读全文
  • 文章封面

    供水设施遭入侵,Claude AI 助力黑客锁定 OT 资产

    作者:安全威胁纵横发布日期:2026-05-07 17:57:19

    高危漏洞 紧急修复指南 RCE Patch 网络安全公司 Dragos 发布了一份威胁情报报告,详细描述了对墨西哥蒙特雷一家市政供水排水公司的入侵事件。在此次事件中,身份不明的威胁行为者大量使用

    阅读全文
  • 文章封面

    30 万个 Ollama 部署面临信息失窃风险

    作者:安全威胁纵横发布日期:2026-05-06 16:24:25

    高危漏洞 紧急修复指南 RCE Patch Cyera 警告称,约 30 万个 Ollama 部署因一个可远程利用、无需身份验证的严重漏洞,易面临敏感信息失窃风险。推测eOllama 是一款用于

    阅读全文
  • 文章封面

    cPanel 与 WHM 紧急更新修复关键认证绕过漏洞

    作者:安全威胁纵横发布日期:2026-04-30 16:37:46

    高危漏洞 紧急修复指南 RCE Patch 一个严重漏洞影响了除最新版本之外的所有 cPanel 及 WebHost Manager(WHM)控制面板版本,该漏洞可被利用来在无需认证的情况下访问

    阅读全文
  • 文章封面

    视频服务 Vimeo 确认 Anodot 泄露事件导致用户数据暴露

    作者:安全威胁纵横发布日期:2026-04-29 16:09:47

    高危漏洞 紧急修复指南 RCE Patch Vimeo 近日披露,在数据分析异常检测公司 Anodot 近期遭遇泄露事件后,部分 Vimeo 客户和用户的数据被未经授权访问。推测e该视频平台表示

    阅读全文
  • 文章封面

    OpenSSH 漏洞暗藏 15 年,可致完全 root 权限访问

    作者:安全威胁纵横发布日期:2026-04-28 16:49:09

    高危漏洞 紧急修复指南 RCE Patch 数据安全公司 Cyera 表示,过去 15 年发布的 OpenSSH 版本存在一个漏洞,该漏洞可导致攻击者获取完全的 root shell 访问权限,

    阅读全文
  • 文章封面

    新发现:“震网” 之前的 “fast16” 恶意软件

    作者:安全威胁纵横发布日期:2026-04-27 16:49:24

    高危漏洞 紧急修复指南 RCE Patch 研究人员发现了一种基于 Lua 的恶意软件,其出现时间早于臭名昭著的震网(Stuxnet)蠕虫病毒。震网病毒曾试图通过破坏铀浓缩离心机来干扰伊朗核计划

    阅读全文
  • 文章封面

    超 1300 台微软 SharePoint 服务器易受欺骗攻击

    作者:安全威胁纵横发布日期:2026-04-23 14:37:55

    高危漏洞 紧急修复指南 RCE Patch 超 1300 台暴露在互联网上的微软 SharePoint 服务器,针对一个曾被作为零日漏洞利用且在持续攻击中仍被滥用的欺骗漏洞,尚未进行修复。推测e

    阅读全文
  • 文章封面

    法国政府机构确认遭入侵

    作者:安全威胁纵横发布日期:2026-04-22 14:42:21

    高危漏洞 紧急修复指南 RCE Patch 法国负责签发和管理行政文件的政府机构France Titres披露了一起数据泄露事件。此前,一名威胁行为者声称实施了此次攻击并窃取了公民数据。推测e该

    阅读全文
  • 文章封面

    “绅士” 勒索软件借助 SystemBC 发动僵尸网络攻击

    作者:安全威胁纵横发布日期:2026-04-21 16:48:39

    高危漏洞 紧急修复指南 RCE Patch 在对 “绅士” 勒索软件团伙成员发动的一起攻击展开调查后,发现了一个由超过 1570 台主机组成的 SystemBC 代理恶意软件僵尸网络,这些主机疑

    阅读全文
  • 文章封面

    Claude Mythos 十大关键发现

    作者:安全威胁纵横发布日期:2026-04-16 16:44:13

    Anthropic推出全新超旗舰#人工智能 模型Claude Mythos Preview,上线后已挖出数千个#零日漏洞 ! 然而它强大到不面向公众开放,仅仅定向开放给全球约50家顶尖机构。 编程

    阅读全文
  • 文章封面

    Claude Mythos 模型:已发现数千零日漏洞,还能自己逃离沙箱

    作者:安全威胁纵横发布日期:2026-04-09 15:56:05

    高危漏洞 紧急修复指南 RCE Patch 人工智能公司Anthropic宣布启动"Project Glasswing"网络安全计划,使用其前沿模型Claude Mythos的预览版自动发现和修

    阅读全文
  • 文章封面

    俄黑客发动全球 DNS 劫持行动,入侵数万路由器窃取凭证

    作者:安全威胁纵横发布日期:2026-04-08 17:04:09

    高危漏洞 紧急修复指南 RCE Patch 俄罗斯APT28组织(又名Forest Blizzard)自2025年5月起入侵MikroTik和TP-Link路由器,将其转为恶意基础设施用于网络间

    阅读全文
  • 文章封面

    德国当局锁定 REvil 和 GandCrab 勒索软件头目

    作者:安全威胁纵横发布日期:2026-04-07 16:04:06

    高危漏洞 紧急修复指南 RCE Patch 德国联邦警察局(BKA)确认两名俄罗斯公民为2019年至2021年间GandCrab和REvil勒索软件组织的领导者。推测e据BKA披露,31岁的Da

    阅读全文
  • 文章封面

    Mercor 卷入 LiteLLM 供应链攻击,Lapsus$ 叫卖 4TB 招聘数据

    作者:安全威胁纵横发布日期:2026-04-03 17:21:18

    高危漏洞 紧急修复指南 RCE Patch AI招聘公司Mercor披露受到近期LiteLLM供应链攻击影响,此前勒索团伙声称窃取了4TB数据。推测eLiteLLM事件发生于3月27日,是一周前

    阅读全文
  • 文章封面

    Claude AI 发现 Vim 和 Emacs 高危漏洞:打开文件即可触发远程代码执行

    作者:安全威胁纵横发布日期:2026-04-02 15:53:58

    高危漏洞 紧急修复指南 RCE Patch 通过向 Claude 助手输入简单指令,安全研究员发现 Vim 和 GNU Emacs 这两款文本编辑器存在漏洞,用户打开文件时就可能导致远程代码执行

    阅读全文
  • 文章封面

    麒麟勒索软件声称入侵化工制造巨头陶氏公司

    作者:安全威胁纵横发布日期:2026-04-01 14:58:41

    高危漏洞 紧急修复指南 RCE Patch 麒麟勒索软件声称入侵了陶氏公司,并将其列在暗网泄露网站上,但尚未公布入侵证据。推测e据悉,麒麟勒索软件组织疑似入侵了化工制造巨头陶氏公司,并将该公司列

    阅读全文
  • 文章封面

    OpenAI 紧急修复:ChatGPT 暗藏数据外泄漏洞

    作者:安全威胁纵横发布日期:2026-03-31 17:41:26

    高危漏洞 紧急修复指南 RCE Patch Check Point最新研究发现,OpenAI ChatGPT此前存在一处未知漏洞,可在用户不知情或未同意的情况下外泄敏感对话数据。推测e该网络安全

    阅读全文
下一页