全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】WordPress Core "wp2shell" RCE 漏洞利用代码已公开,请立即修补

    作者:安全圈发布日期:2026-07-20 19:00:00

    关键词漏洞影响 WordPress Core 的严重 "wp2shell" 远程代码执行漏洞的公开利用代码已发布,管理员必须立即修补其网站。wp2shell 攻击由两个漏洞组成,编号为 CVE-202

    阅读全文
  • 文章封面

    【安全圈】黑客滥用 ViPNet 软件攻击俄罗斯政府机构

    作者:安全圈发布日期:2026-07-20 19:00:00

    关键词黑客一个高级威胁行为者正在滥用 ViPNet 私有网络产品套件的更新机制,以攻击俄罗斯组织,包括政府机构。该行动被命名为 HelloNet,至少从 5 月开始活跃,部署了一个恶意 payload

    阅读全文
  • 文章封面

    【安全圈】网络攻击扰乱日本冷冻食品巨头 Nichirei 运营

    作者:安全圈发布日期:2026-07-20 19:00:00

    关键词网络攻击日本冷冻食品巨头 Nichirei 表示,已准备好逐步恢复因 7 月 13 日网络攻击而受影响的运营。Nichirei 总部位于东京,是日本最大的冷冻食品生产商之一。它还提供冷藏仓储服务

    阅读全文
  • 文章封面

    【安全圈】字节TRAE插件市场被指不删除恶意插件

    作者:安全圈发布日期:2026-07-19 19:00:00

    关键词字节TRAE一、60秒要点🔴 插件市场同步缺陷上游 Open VSX 删除恶意插件后,TRAE 市场未及时下架,开发者可能安装到带毒插件⚠️ 安全研究员实锤知名安全研究员 @余弦 验证确认:TR

    阅读全文
  • 文章封面

    【安全圈】微软7月修622个CVE创纪录

    作者:安全圈发布日期:2026-07-19 19:00:00

    关键词漏洞🔢 本月关键数字622 — 史上最大单月CVE修复量(2026年7月)59 — Critical等级漏洞,其中48个RCE254 — 权限提升漏洞,占总数约44%7月19日 — CISA要求

    阅读全文
  • 文章封面

    【安全圈】Chrome 148修复3个严重级,已遭实际利用

    作者:安全圈发布日期:2026-07-19 19:00:00

    关键词Chrome漏洞🔢 本月关键数字127 — Chrome 史上最大单次安全更新修复量3 — Critical 严重级漏洞$10万+ — 本次 bug bounty 总额$55,000 — 单笔最

    阅读全文
  • 文章封面

    【安全圈】工信部点名AI编程工具偷传代码到境外

    作者:安全圈发布日期:2026-07-18 19:00:00

    关键词AI你以为AI在帮你写代码,其实它在"抄"你的代码。7月上旬,工信部NVDB发布了一条让开发者圈炸锅的风险提示:美国Anthropic公司的AI编程工具Claude Code,被发现内置"后门"

    阅读全文
  • 文章封面

    【安全圈】WordPress致命漏洞:无需密码即可远程控制

    作者:安全圈发布日期:2026-07-18 19:00:00

    关键词漏洞一夜之间,全球40%的网站都可能成了黑客的"后花园"。这不是演习。7月17日,安全研究人员公开了一个代号为 "wp2shell" 的WordPress核心漏洞。这个漏洞有多可怕?一句话总结:

    阅读全文
  • 文章封面

    【安全圈】新型僵尸网络专偷AI服务API密钥

    作者:安全圈发布日期:2026-07-18 19:00:00

    关键词僵尸网络,AI当所有人都在讨论AI能做什么时,黑客已经在想怎么"吃掉"AI了。最近,安全研究人员发现了新型僵尸网络 NadMesh。它用Go语言编写,专门干一件事:扫描互联网上暴露的AI服务,把

    阅读全文
  • 文章封面

    【安全圈】一次勒索攻击,让可口可乐旗下工厂停产:制造业为何成为黑客重点目标?

    作者:安全圈发布日期:2026-07-17 19:00:00

    关键词勒索软件、制造业、OT安全、业务连续性导语网络攻击的影响,早已不局限于电脑和服务器。近日,据公开报道,可口可乐旗下乳制品品牌 Fairlife 遭遇勒索软件攻击,导致美国部分生产业务受到影响,公

    阅读全文
  • 文章封面

    【安全圈】AI 数据中心建设提速,安全却在“掉队”:新的攻击目标正在形成

    作者:安全圈发布日期:2026-07-17 19:00:00

    关键词AI安全、数据中心、GPU、模型安全、供应链安全导语随着大模型应用快速发展,全球 AI 数据中心进入建设高峰。从算力基础设施到模型训练平台,越来越多企业加快布局 AI 业务。然而,业内专家指出,

    阅读全文
  • 文章封面

    【安全圈】微软 SharePoint 高危漏洞遭快速利用:补丁窗口再次被压缩

    作者:安全圈发布日期:2026-07-17 19:00:00

    关键词SharePoint、RCE、漏洞利用、补丁管理、攻击面管理前言近年来,企业网络安全领域流传着一句话:"漏洞公告发出的那一刻,也是攻击开始的那一刻。"这一说法,在近日微软 SharePoint

    阅读全文
  • 文章封面

    【安全圈】印度核电站机密文件在暗网被叫卖

    作者:安全圈发布日期:2026-07-16 19:00:00

    关键词机密文件核设施的蓝图,正在暗网上被人出价。7月16日,路透社率先爆出一条重磅消息:印度最大的核电站——库丹库姆核电站(Kudankulam Nuclear Power Plant)的近1.9万份

    阅读全文
  • 文章封面

    【安全圈】SonicWall爆出两个零日漏洞,黑客已在利用

    作者:安全圈发布日期:2026-07-16 19:00:00

    关键词漏洞你家或公司的VPN设备,可能正在被黑客盯着。7月16日,SonicWall发布了一条罕见的紧急安全更新——他们发现了两个零日漏洞,编号CVE-2026-15409和CVE-2026-1541

    阅读全文
  • 文章封面

    【安全圈】82%的恶意攻击,还是从你的邮箱进来

    作者:安全圈发布日期:2026-07-16 19:00:00

    关键词恶意攻击2026年,黑客不再只盯着你的钱了——他们更想要你的邮箱。7月16日,Help Net Security发布了一份最新安全报告,里面有两个值得关注的趋势:好消息:勒索赎金金额在下降。没错

    阅读全文
  • 文章封面

    【安全圈】日本最大出租车公司被黑客撂倒

    作者:安全圈发布日期:2026-07-15 19:00:00

    关键词黑客想象一下:一座城市的出租车突然全部无法调度,乘客叫不到车,司机找不到路。这不是灾难片的剧情,而是7月14日在日本真实发生的事。发生了什么?日本交通(Nihon Kotsu)——日本最大的出租

    阅读全文
  • 文章封面

    【安全圈】160万人的Chrome扩展在偷偷监控你

    作者:安全圈发布日期:2026-07-15 19:00:00

    关键词Chrome如果你正在使用 ModHeader 这个浏览器扩展,请立即卸载。这不是演习。安全研究人员已经确认,这款拥有 160万用户 的热门 Chrome 扩展,在其签名发布版本中悄悄植入了数据

    阅读全文
  • 文章封面

    【安全圈】美国财政部制裁 VPN 提供商和 Cryptor 卖家,其背后是数十亿美元的勒索软件损失

    作者:安全圈发布日期:2026-07-15 19:00:00

    关键词勒索软件美国制裁针对 VPN 提供商 1VPNS 和一名 cryptor 卖家,他们为造成关键基础设施数十亿美元损失的勒索软件团伙提供了支持。美国财政部外国资产控制办公室于 7 月 13 日对两

    阅读全文
  • 文章封面

    【安全圈】Telegram全球瘫痪!核心域名突遭封禁,数亿用户链接全部失效

    作者:安全圈发布日期:2026-07-14 19:00:00

    关键词Telegram今天,全球数亿Telegram用户发现一个问题:所有t.me短链接全部打不开了。不是服务器宕机,不是App出了bug,而是更底层的问题——域名本身被"冻结"了。Telegram的

    阅读全文
  • 文章封面

    【安全圈】AI编程助手偷偷把你的代码传走了,12GB仓库只"需要"192KB

    作者:安全圈发布日期:2026-07-14 19:00:00

    关键词AI你用AI编程助手写代码的时候,有没有想过一个问题:它到底把你的代码传到了哪里?xAI推出的AI编程工具Grok Build,被发现存在一个惊人行为:当你让它处理一个代码文件时,它不仅读取了你

    阅读全文
  • 文章封面

    【安全圈】一封邮件就能让AI"失忆"并被操控:MemGhost攻击曝光

    作者:安全圈发布日期:2026-07-14 19:00:00

    关键词MemGhost攻击你有没有想过,如果有人能偷偷改写你AI助手的"记忆",会发生什么?越来越多的AI产品开始支持"记忆"功能——它能记住你的偏好、工作习惯、之前说过的话。这让AI更聪明,但也打开

    阅读全文
  • 文章封面

    【安全圈】SpaceX 官方账号被黑!黑客发币圈诈骗,马斯克的"门面"都守不住?

    作者:安全圈发布日期:2026-07-13 19:00:00

    关键词SpaceX你以为关注的是 SpaceX,结果看到的是"空气币"广告。7月13日,SpaceX 和 Starlink 的官方 X(原 Twitter)账号疑似遭到入侵。一个名为"Sam Catm

    阅读全文
  • 文章封面

    【安全圈】CVSS 满分!Joomla 两大插件被零日攻击,6月起已沦陷数千网站

    作者:安全圈发布日期:2026-07-13 19:00:00

    关键词漏洞如果你的网站用了 iCagenda 或 Balbooa Forms,现在就该检查了。7月13日,美国 CISA(网络安全和基础设施安全局)紧急将两个 Joomla 扩展插件的漏洞加入"已知被

    阅读全文
  • 文章封面

    【安全圈】学术论文变成武器:黑客伪造真实研讨会资料,向研究人员投放 RokRAT

    作者:安全圈发布日期:2026-07-13 19:00:00

    关键词黑客攻击你收到的会议邀请函可能是真的,但附件里藏了间谍软件。7月13日,安全研究人员披露了一起精心策划的定向攻击活动:攻击者利用真实的学术活动信息制作钓鱼文档,伪装成研讨会资料包,向研究人员分发

    阅读全文
  • 文章封面

    【安全圈】勒索软件谈判顾问勾结黑客反向收割客户,被判近六年监禁

    作者:安全圈发布日期:2026-07-12 19:00:00

    关键词勒索软件曾担任网络安全公司 DigitalMint 勒索软件谈判顾问的安杰洛 · 约翰 · 马蒂诺三世(Angelo John Martino III),因欺骗雇主客户,并与勒索软件组织成员合谋

    阅读全文
  • 文章封面

    【安全圈】黑客借 GitHub 撒网投毒

    作者:安全圈发布日期:2026-07-12 19:00:00

    关键词黑客安全研究公司 Socket 当地时间周三报告了一起代号为“Muck and Load”的大规模恶意软件活动。据介绍,有不法分子自 2026 年 1 月起通过一个伪装成 DNS 与子域名扫描工

    阅读全文
  • 文章封面

    【安全圈】从路由器到服务器:潜伏 13 年的 U-Boot 漏洞曝光,威胁数百万设备

    作者:安全圈发布日期:2026-07-12 19:00:00

    关键词漏洞固件安全公司 Binarly 于当地时间 7 月 9 日发布了一份重磅安全报告,披露了全球最广泛使用的开源引导程序 U-Boot 中存在的六个高危漏洞。这批漏洞编号为 BRLY-2026-0

    阅读全文
  • 文章封面

    【安全圈】百万余条数据遭泄露!“黑客”爬取互联网企业内部数据,非法牟利超50万元

    作者:安全圈发布日期:2026-07-11 19:00:00

    关键词黑客2026年5月,上海浦东警方成功破获一起利用黑客技术非法获取互联网企业数据的案件,抓获犯罪嫌疑人杨某某、孙某某等6人,查获非法获取数据百万余条,涉案金额50余万元人民币。据悉,今年以来,上海

    阅读全文
  • 文章封面

    【安全圈】npm 上的 Injective SDK 被植入加密货币钱包窃取器

    作者:安全圈发布日期:2026-07-11 19:00:00

    关键词加密货币黑客攻陷了 Injective Labs SDK 项目的 GitHub 仓库,并利用它向 Node Package Manager(npm)发布了一个恶意包,用于窃取加密货币钱包的私钥和

    阅读全文
  • 文章封面

    【安全圈】阿根廷足协邮箱疑遭埃及黑客攻击

    作者:安全圈发布日期:2026-07-11 19:00:00

    关键词黑客攻击据《纽约时报》今天(11 日)报道,阿根廷足球协会(AFA)正在调查内部系统是否遭到黑客入侵。本周早些时候,阿根廷队在世界杯 16 强赛中戏剧性逆转埃及队。赛后,多名记者突然收到由 AF

    阅读全文
下一页