日本最大出租车公司遭恶意软件攻击:民生服务的数字化也需要安全兜底
7月20日,星期一,您好!中科汇能与您分享信息安全快讯:01WordPress 再曝预认证 RCE:一个核心漏洞,可能打穿海量网站WordPress Core 被披露存在一个名为 “wp2shell”
阅读全文7月20日,星期一,您好!中科汇能与您分享信息安全快讯:01WordPress 再曝预认证 RCE:一个核心漏洞,可能打穿海量网站WordPress Core 被披露存在一个名为 “wp2shell”
阅读全文7月16日,星期四,您好!中科汇能与您分享信息安全快讯:01Cursor AI 编辑器爆零日漏洞:打开一个 Git 仓库,你的电脑就不是你的了Cursor 是目前最火的 AI 代码编辑器之一,超过 7
阅读全文7月15日,星期三,您好!中科汇能与您分享信息安全快讯:01微软一次放出 570 个补丁,其中 3 个零日正在被黑客利用7 月的微软补丁日来了,这次的规模有点吓人 ——570 个安全漏洞,一次性修复。
阅读全文7月14日,星期二,您好!中科汇能与您分享信息安全快讯:01黑客组织 Turla 利用 SharePoint 漏洞入侵法国外交系统,数千账号沦陷据报道,Turla 利用 SharePoint 系统的安
阅读全文7月13日,星期一,您好!中科汇能与您分享信息安全快讯:01Dell BIOS 漏洞:管理员密码从芯片里被 "秒读" 出来很多人以为 BIOS 密码是硬件层面的最后一道防线,Dell 这次的漏洞告诉你
阅读全文7月10日,星期五,您好!中科汇能与您分享信息安全快讯:01黑客利用 Passkey 注册功能劫持企业微软账号:你的 MFA 可能形同虚设微软一直在推 Passkey(通行密钥)作为替代密码的下一代认
阅读全文7月9日,星期四,您好!中科汇能与您分享信息安全快讯:01CrowdStrike 公开 5 种 AI Agent 新型注入攻击:你的 AI 助手可能已经 "叛变"CrowdStrike 安全团队最近扔
阅读全文7月8日,星期三,您好!中科汇能与您分享信息安全快讯:01日产汽车员工数据被 Oracle 零日漏洞掏空,HR 系统成了攻击者的提款机日产汽车承认其美洲区员工数据在 5 月底到 6 月初的两周内被攻击
阅读全文7月7日,星期二,您好!中科汇能与您分享信息安全快讯:01Linux 内核惊现 "Bad Epoll" 漏洞,任何本地用户都能秒变 root,Android 也中招安全研究人员刚刚公开了一个藏在 Li
阅读全文7月3日,星期五,您好!中科汇能与您分享信息安全快讯:01Anthropic Claude Cowork 沙箱被攻破,AI 编程工具的安全神话碎了一地Anthropic 的 Claude Cowork
阅读全文7月2日,星期四,您好!中科汇能与您分享信息安全快讯:01LiteLLM Proxy 曝预认证 SQL 注入漏洞,攻击者零凭据即可窃取全部 LLM API Key开源大语言模型代理网关 LiteLLM
阅读全文6月29日,星期一,您好!中科汇能与您分享信息安全快讯:01Splunk PostgreSQL Sidecar 曝 CVSS 9.8 未认证 RCE,PoC 发布 6 天即遭野外利用Splunk En
阅读全文6月25日,星期四,您好!中科汇能与您分享信息安全快讯:01Cisco SD-WAN Manager 零日漏洞遭在野利用,企业 WAN 基础设施面临全面失控风险攻击者正在积极利用 Cisco Cata
阅读全文6月24日,星期三,您好!中科汇能与您分享信息安全快讯:01Dropping Elephant APT 回来了:用中国能源合同做诱饵,GoogleErrorReport 做 "保镖"Dropping
阅读全文6月23日,星期二,您好!中科汇能与您分享信息安全快讯:01FortiBleed 漏洞 7.5 万台 Fortinet 设备沦陷,AI 漏洞挖掘已成安全新常态全球约 7.5 万台 FortiGate
阅读全文6月22日,星期一,您好!中科汇能与您分享信息安全快讯:01GentleKiller:勒索组织自己造了个"杀安全软件"的生产线ESET在6月17日发布了一份重磅分析,披露了Gentlemen勒索组织的
阅读全文6月18日,星期四,您好!中科汇能与您分享信息安全快讯:01Fortinet FortiSandbox被AI生成的漏洞利用打穿:攻击门槛正在崩塌Fortinet的FortiSandbox是一个企业用来
阅读全文6月16日,星期二,您好!中科汇能与您分享信息安全快讯:01公安部重拳出击,披露五起“银狐”木马病毒系列案件近日,一种名为“银狐”的新型木马病毒在网络空间内肆虐,因其极强的伪装性和精准的攻击目标,引发
阅读全文6月15日,星期一,您好!中科汇能与您分享信息安全快讯:01Splunk漏洞:企业安全"大脑"被端,日志监控反成致命后门作为企业安全运营的"中央神经系统",Splunk的一条预认证RCE漏洞链,相当于
阅读全文6月12日,星期五,您好!中科汇能与您分享信息安全快讯:01CISA把漏洞修补窗口压到3天美国CISA刚刚发布了一份约束性操作指令BOD 26-04,要求所有联邦民用行政部门在72小时内修复被积极利用
阅读全文6月11日,星期四,您好!中科汇能与您分享信息安全快讯:01Windows CTFMON 0day 可提权到 SYSTEM,输入法框架也能成为后渗透工具微软 6 月补丁日修复了 Windows Col
阅读全文6月10日,星期三,您好!中科汇能与您分享信息安全快讯:01微软6月补丁日来了:198个漏洞,3个零日已经在野被利用微软每个月第二个星期二发布的安全更新,是企业安全团队的"固定考题"。但6月这次更新有
阅读全文6月9日,星期二,您好!中科汇能与您分享信息安全快讯:01Check Point VPN曝0-day漏洞CVE-2026-50751,Qilin勒索团伙已在野利用Check Point Researc
阅读全文6月8日,星期一,您好!中科汇能与您分享信息安全快讯:01Samba打印子系统RCE漏洞:一个被忽视的企业内网"后门"Samba打印子系统曝出了一个远程代码执行漏洞,编号CVE-2026-4480。这
阅读全文6月5日,星期五,您好!中科汇能与您分享信息安全快讯:01假冒Claude Code安装指南满天飞,AI开发工具成为钓鱼新阵地安全研究人员发现,有人通过SEO投毒建立了大量假冒的Claude Code
阅读全文6月4日,星期四,您好!中科汇能与您分享信息安全快讯:01CISA将Palo Alto Networks PAN-OS漏洞列入KEV目录,确认已被在野利用美国网络安全和基础设施安全局(CISA)已将P
阅读全文6月3日,星期三,您好!中科汇能与您分享信息安全快讯:01零点击、零凭据、零交互——Windows域控制器爆出"灭霸级"RCE漏洞微软确认Windows Server的Netlogon服务存在一个远程
阅读全文6月1日,星期一,您好!中科汇能与您分享信息安全快讯:01Palo Alto防火墙认证被绕过,已在野利用——企业边界安全的核心防线出了问题如果你所在的企业用Palo Alto的防火墙做边界防护,这条消
阅读全文5月29日,星期五,您好!中科汇能与您分享信息安全快讯:01WantToCry勒索软件新型变种——无需本地执行恶意代码即可远程加密安全研究机构Sophos反威胁团队最新披露,一种名为WantToCry
阅读全文5月28日,星期四,您好!中科汇能与您分享信息安全快讯:01GitHub Enterprise Server 修复关键 SSRF,本地代码平台不能只当“内网工具”GitHub Enterprise S
阅读全文