【安全圈】Windows Defender又爆提权漏洞,赶紧打补丁
关键词漏洞你的杀毒软件,可能正在成为攻击者的"最佳帮凶"。7月10日,微软发布安全更新,修复了一个名为 RoguePlanet 的高危漏洞,编号 CVE-2026-50656,CVSS评分 7.8。这
阅读全文关键词漏洞你的杀毒软件,可能正在成为攻击者的"最佳帮凶"。7月10日,微软发布安全更新,修复了一个名为 RoguePlanet 的高危漏洞,编号 CVE-2026-50656,CVSS评分 7.8。这
阅读全文关键词漏洞你以为从官网下的7-Zip,可能根本不是官网。安全研究人员近日披露了一个代号为 "潜伏蜥蜴"(Lurking Lizard) 的新型威胁组织。这个组织至少从2022年8月就开始活跃,运营着一
阅读全文关键词漏洞如果你是网络工程师、安全分析师或IT运维,Wireshark大概率是你每天都在用的工具。但你有没有想过:当你在分析恶意流量时,恶意流量也在"分析"你?7月10日,Wireshark基金会发布
阅读全文一、60秒看完全部要点⚠️ 7月8日晚,大量用户反映支付宝花呗还款页面无法正常打开📱 花呗页面弹出提示:"因机构维护,账单暂时无法查看"📊 页面同时标注:"当前查询人数过多",暗示系统过载✅ 第一财经
阅读全文关键词黑客2026年5月,上海浦东警方成功破获一起利用黑客技术非法获取互联网企业数据的案件,抓获犯罪嫌疑人杨某某、孙某某等6人,查获非法获取数据百万余条,涉案金额50余万元人民币。据悉,今年以来,上海
阅读全文关键词数据泄露IT 服务巨头 Accenture 已确认遭受安全入侵,此前有威胁行为者声称从该公司窃取了 35 GB 源代码及其他数据。"我们知晓这一孤立事件,并已对其根源进行了修复。该事件对 Acc
阅读全文关键词漏洞一个名为 Januscape 的 16 年历史的 Linux 内核漏洞,允许攻击者逃逸虚拟机并在宿主机上执行任意代码。据发现该漏洞的安全研究员 Hyunwoo Kim 称,这个客户机到宿主机
阅读全文关键词收款码近日,有网友反映在必应搜索"收款码"时,搜索框下拉联想词出现大量几乎相同的某平台广告词,怀疑自己电脑中毒或浏览器被劫持。经安全圈实测,这并非用户端的问题,而是必应搜索的联想词遭到了黑灰产平
阅读全文关键词漏洞近日,安全研究团队Armadin披露了Anthropic旗下Windows版Claude Desktop的一项安全缺陷:攻击者可利用本地组件突破Claude Cowork的沙箱隔离,在Hyp
阅读全文关键词漏洞runZero 在 FatFs 中发现了 7 个漏洞,FatFs 是用于 IoT 和嵌入式设备的文件系统。这些漏洞可通过精心制作的存储介质导致内存损坏、崩溃或数据泄露。网络安全公司 runZ
阅读全文关键词窃取数据macOS 用户注意了:一款伪装成热门剪贴板管理器「Maccy」的恶意软件正在悄悄传播。安全研究人员将其命名为 PamStealer,它长得和正版 Maccy 几乎一模一样,但背地里干的
阅读全文关键词漏洞你每天跟 ChatGPT 聊的那些话,可能正在被陌生人悄悄围观。安全研究人员近日发现,黑客正在利用 OpenAI 的「组织邀请」功能发起一种新型攻击——"投毒租户"。攻击原理很简单:攻击者创
阅读全文关键词蜜罐如果你的安全团队正在用 SSH 蜜罐来检测入侵,有个坏消息:它可能只抓到了冰山一角。一项最新研究发现,传统 SSH 蜜罐的设计存在致命盲区——它们过于聚焦「交互式 Shell」行为,却忽略了
阅读全文关键词网络安全盘点一、60秒看完全部要点🔴 NYC Health 180万人医疗数据遭第三方供应商泄露,含生物识别信息🔴 ShinyHunters一月内连攻Match Group(1000万+)、Pa
阅读全文关键词漏洞一、事件核心结论网络安全厂商 Epoch AI 最新发布月度漏洞统计报告,2026年6月,全球21家主流软硬件厂商(微软、苹果、Linux、Apache、Oracle、VMware等)合计上
阅读全文关键词漏洞一、60秒看完全部要点🎯 Linux核心 epoll子系统 被发现本地权限提升漏洞 Bad Epoll(CVE-2026-46242),CVSS评分7.8分(高危)🐛 根因:UAF(释放后重
阅读全文关键词漏洞今天,安全研究人员披露了一个名为"Bad Epoll"的全新零日漏洞,影响范围之广令人震惊——从云端Linux服务器到你口袋里的Android手机,无一幸免。攻击者利用该漏洞可以直接获取ro
阅读全文关键词漏洞CISA(美国网络安全与基础设施安全局)给联邦机构划了一条红线:7月4日前,必须修复SharePoint漏洞。就是今天。这个编号为CVE-2026-45659的漏洞,CVSS评分高达8.8,
阅读全文关键词勒索软件大规模的 FortiBleed 凭证窃取活动已被证实与 INC 和 Lynx 勒索软件行动有关,这表明窃取的 Fortinet 凭证旨在为未来的网络入侵提供动力。本月早些时候,研究人员发
阅读全文关键词AI特朗普政府已解除对人工智能公司 Anthropic 最新版本 Claude 聊天机器人的限制,结束了因网络安全问题而实施的为期数周的禁令。Anthropic 周二晚表示,其名为 Claude
阅读全文关键词漏洞Cisco 证实,其 Unified Communications Manager (Unified CM) 和 Unified Communications Manager Session
阅读全文关键词漏洞美国网络安全和基础设施安全局(CISA)周三警告称,攻击者已开始利用一个高危的 Microsoft SharePoint 远程代码执行漏洞。该安全缺陷被追踪为 CVE-2026-45659,
阅读全文关键词AIDeepSeek 今日下午17时左右出现服务问题。DeepSeek 官方状态页面显示,DeepSeek 网页 / API 出现性能下降问题,已定位原因,正在实施修复。以下是部分微博网友吐槽:
阅读全文关键词漏洞各位朋友,今天给大家带来一条非常紧急的安全提醒。谷歌刚刚发布了 Chrome 151 稳定版更新,一口气修复了 382 个安全漏洞。更可怕的是,其中 15 个是高危漏洞,攻击者可以利用它们实
阅读全文关键词窃取大规模的 FortiBleed 凭证窃取活动已被证实与 INC 和 Lynx 勒索软件行动有关,这表明窃取的 Fortinet 凭证旨在为未来的网络入侵提供动力。本月早些时候,研究人员发现一
阅读全文关键词AI近日,国外知名论坛 Reddit 上一位网友在逆向分析 Claude Code 时,意外发现 Anthropic 从 2026 年 4 月发布的 2.1.91 版本起,就内置了一套机密检测系
阅读全文关键词攻击大语言模型不断编造出不存在的网址。攻击者已开始抢在其他人之前注册这些虚构域名,然后在上面托管钓鱼页面,以截获 AI 工具引导过来的流量。Palo Alto Networks 的 Unit 4
阅读全文关键词黑客自去年 11 月以来一直活跃的一场攻击活动,一直在针对使用木马化的 Pyrogram 分支构建 Telegram 机器人的 Python 开发者,这些分支允许攻击者读取被入侵服务器上的任意文
阅读全文关键词AI你的 AI 助手可能正在"叛变"。最近,安全研究人员发现了一个令人不安的事实:AI Agent 的技能插件(Skills)可以被恶意利用,变成远程控制的后门,悄无声息地窃取你的数据。什么是
阅读全文关键词世界波美国司法部刑事局查封了近 400 个用于非法流媒体播放 FIFA 世界杯比赛的网站域名。这些网站向访问者提供 2026 年世界杯比赛的未经授权的实时流媒体,违反了美国版权法。此次行动通过美
阅读全文