全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】日产披露与 Oracle 零日攻击相关的员工数据泄露事件

    作者:安全圈发布日期:2026-06-30 19:00:00

    关键词零日攻击日产汽车警告称,在威胁行为者利用 Oracle PeopleSoft 漏洞进行与此前与 ShinyHunters 勒索团伙有关的数据盗窃攻击后,该公司遭受了影响现任和前任员工的数据泄露。

    阅读全文
  • 文章封面

    【安全圈】国产AI打赢Claude

    作者:安全圈发布日期:2026-06-29 19:00:00

    关键词AI一个开源模型,没有花哨的工具加持,只凭一个提示词,就在漏洞检测上打赢了Claude。这不是国产AI的自嗨,而是全球知名安全工具公司Semgrep的官方测评结论。事情是这样的6月22日,全球领

    阅读全文
  • 文章封面

    【安全圈】Amazon Q 漏洞使恶意代码仓库可窃取云凭据

    作者:安全圈发布日期:2026-06-29 19:00:00

    关键词漏洞Wiz 的研究人员披露了 Amazon Q Developer 的 Visual Studio Code 扩展中的一个高严重性漏洞,该漏洞可能允许攻击者通过诱骗开发者打开恶意代码仓库来窃取其

    阅读全文
  • 文章封面

    【安全圈】FBI:俄罗斯黑客现在将目标对准 Signal 备份恢复密钥

    作者:安全圈发布日期:2026-06-29 19:00:00

    关键词密钥FBI 和 CISA 警告称,一场针对 Signal 用户、与俄罗斯情报机构有关的钓鱼活动已演变为窃取 Signal Backup Recovery Keys,使攻击者能够访问受害者的历史消

    阅读全文
  • 文章封面

    【安全圈】三星 Galaxy 手机被曝高危安全漏洞

    作者:安全圈发布日期:2026-06-28 19:00:00

    关键词高危漏洞据外媒消息,印度计算机紧急响应小组(CERT-In)发布警告,称三星 Galaxy 智能手机及平板设备存在高安全风险漏洞,敦促用户立即安装最新安全更新。CNMO 科技了解到,该漏洞存在于

    阅读全文
  • 文章封面

    【安全圈】波兰捣毁与数百万美元加密货币盗窃案相关的 SIM 卡交换团伙

    作者:安全圈发布日期:2026-06-28 19:00:00

    关键词加密货币波兰当局逮捕了一个有组织网络犯罪团伙的四名成员,该团伙被指控入侵电信合作伙伴并劫持电子邮件账户,以实施 SIM 卡交换攻击。此次行动由波兰网络犯罪局(CBZC)执行,并得到了美国 FBI

    阅读全文
  • 文章封面

    【安全圈】新型 Gaslight macOS 恶意软件利用提示注入扰乱 AI 辅助分析

    作者:安全圈发布日期:2026-06-28 19:00:00

    关键词恶意软件一种此前未被记录的基于 Rust 的 macOS 植入程序和信息窃取器被发现嵌入了提示注入载荷,旨在欺骗恶意软件分析人员的人工智能(AI)工具,使其中止或拒绝对该恶意软件进行分析。由于这

    阅读全文
  • 文章封面

    【安全圈】苹果印度代工厂遭黑客入侵 海量新机机密文件流入暗网

    作者:安全圈发布日期:2026-06-27 19:00:00

    关键词黑客据TechCrunch报道,印度头部电子代工厂塔塔电子(Tata Electronics)近日证实,公司遭遇大规模网络安全入侵。知名勒索组织WorldLeaks已在暗网公开大量从该企业窃取的

    阅读全文
  • 文章封面

    【安全圈】Linux 漏洞 DirtyClone 披露,可提权至 root 最高权限

    作者:安全圈发布日期:2026-06-27 19:00:00

    关键词漏洞科技媒体 Linuxiac 昨日(6 月 26 日)发布博文,报道称 JFrog 披露 Linux 内核本地提权漏洞 DirtyClone,追踪编号 CVE-2026-43503,CVSS

    阅读全文
  • 文章封面

    【安全圈】16岁男孩自学“黑客”技术,入侵该国疫苗接种系统

    作者:安全圈发布日期:2026-06-27 19:00:00

    关键词黑客入侵近日,越南林同省公安厅通报,一名16岁读10年级的男生利用安全漏洞入侵了“国家疫苗接种信息系统”,收集全国居民的个人信息,在聊天群中兜售。调查机关确定,这名男生共收集并贩卖了约2000万

    阅读全文
  • 文章封面

    【安全圈】五眼联盟警告AI网络威胁

    作者:安全圈发布日期:2026-06-26 19:00:00

    关键词AI五个国家的网络安全负责人坐在一起发声明,这种阵仗不常见。上一次这么紧张,还是Log4j爆发的时候。五眼联盟说了什么?美国CISA、英国NCSC、加拿大CCCS、澳大利亚ACSC、新西兰CER

    阅读全文
  • 文章封面

    【安全圈】思科零日漏洞被潜伏两月

    作者:安全圈发布日期:2026-06-26 19:00:00

    关键词漏洞最可怕的不是漏洞本身,而是它在被公开之前就已经被利用了至少两个月。你以为自己还没暴露,其实早就被人看光了。漏洞有多严重?安全公司Mandiant披露,思科Catalyst SD-WAN产品存

    阅读全文
  • 文章封面

    【安全圈】供应链攻击:你的数据被谁偷了

    作者:安全圈发布日期:2026-06-26 19:00:00

    关键词黑客入侵一个被入侵的第三方应用,让LastPass、Recorded Future等安全巨头自己的客户数据都遭了殃。你以为用了Salesforce这样的大平台数据就安全了?今天这起事件狠狠打了一

    阅读全文
  • 文章封面

    【安全圈】AI当黑客?2026年网络安全六大趋势,第3个最吓人

    作者:安全圈发布日期:2026-06-25 19:00:00

    关键词AI你有没有想过,有一天帮你写代码的AI,也可能成为攻击你的武器?这不是科幻电影的剧情,而是正在发生的现实。Gartner预测,到2026年底,超过60%的企业将在安全运营中心部署AI工具,但同

    阅读全文
  • 文章封面

    【安全圈】DifyTap:四个漏洞使超过 100 万个 AI 应用面临风险

    作者:安全圈发布日期:2026-06-25 19:00:00

    关键词漏洞Dify 中的四个漏洞暴露了跨租户数据、文档和 AI 对话。两个关键漏洞允许未认证访问和数据窃取。Zafran Labs 的研究人员披露了 Dify 中的四个漏洞。Dify 是一个开源 AI

    阅读全文
  • 文章封面

    【安全圈】macOS 弱点被串联利用,静默禁用端点安全代理

    作者:安全圈发布日期:2026-06-25 19:00:00

    关键词漏洞网络安全公司 XM Cyber 演示了一种 macOS 攻击技术,允许标准的非管理用户账户静默禁用企业端点安全工具,包括 EDR 和 MDM 代理,而不会触发警报或需要内核漏洞利用。一些底层

    阅读全文
  • 文章封面

    【安全圈】你的C盘是不是又红了?WPS这次终于回应了!

    作者:安全圈发布日期:2026-06-23 19:00:00

    关键词WPS这两天,一条名为「被WPS背刺了」的话题登上了微博热搜,一时间引发了不少网友的吐槽。你是不是也发现,明明没装多少软件,C盘却莫名其妙地越来越满,直到某一天系统弹出「磁盘空间不足」的警告?如

    阅读全文
  • 文章封面

    【安全圈】苹果手机出了个"绝症漏洞":修不了、防不住,影响上亿部设备!

    作者:安全圈发布日期:2026-06-23 19:00:00

    关键词苹果,漏洞你有没有想过,你每天揣在兜里的 iPhone,其实藏了一个从出厂就无法修复的安全隐患?最近,欧洲网络安全公司 Paradigm Shift 公开了一个名为 Usbliter8 的 Bo

    阅读全文
  • 文章封面

    【安全圈】WhatsApp 钓鱼攻击利用虚假商务文档入侵 PC

    作者:安全圈发布日期:2026-06-23 19:00:00

    关键词钓鱼攻击一场正在进行的恶意软件活动正针对多个国家的 WhatsApp 用户,发送带有欺骗性消息的 VBScript 文件,最终导致远程系统访问。威胁行为者使用的文件名暗示是商务和财务文档,由受害

    阅读全文
  • 文章封面

    【安全圈】13个字就能投毒AI搜索结果?ChatGPT和Gemini都中招了

    作者:安全圈发布日期:2026-06-22 19:00:00

    关键词AI,投毒你有没有想过,你在网上随手写的一句评论,可能正在"训练"AI搜索给出错误答案?6月22日,一篇新发表的学术论文揭露了一个令人不安的发现:只需在Reddit上写一条13个单词的评论,就能

    阅读全文
  • 文章封面

    【安全圈】FortiBleed曝光:黑客正在收割FortiGate防火墙登录凭证

    作者:安全圈发布日期:2026-06-22 19:00:00

    关键词黑客用Fortinet设备的企业注意了。6月22日,Fortinet发布紧急安全公告,警告其FortiGate系列防火墙设备正遭遇一场被安全研究人员命名为**"FortiBleed"**的大规模

    阅读全文
  • 文章封面

    【安全圈】Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客

    作者:安全圈发布日期:2026-06-22 19:00:00

    关键词朝鲜黑客Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜黑客组织 Sapphire Sleet,也称为 BlueNoroff。此归因

    阅读全文
  • 文章封面

    【安全圈】西安公安 19 小时打掉世界杯网络赌局

    作者:安全圈发布日期:2026-06-21 19:00:00

    关键词世界杯,网赌据央视报道,西安市公安局未央分局昨日宣布破获一起依托世界杯赛事的网络赌博案件,7 名涉案人员因涉嫌开设赌场罪已被依法刑事拘留。2026 年美加墨世界杯赛事期间,各类涉赛网络赌博乱象随

    阅读全文
  • 文章封面

    【安全圈】初级黑客在其 C2 下线后使用 Tailscale 和 OpenSSH 保持访问

    作者:安全圈发布日期:2026-06-21 19:00:00

    关键词黑客一名讲法语的攻击者入侵了一家法国小型汽车企业,植入了键盘记录器,并窃取了银行和电子邮件凭证。这都是常规操作,直到他在最后阶段做了一件事。在他的命令与控制服务器下线之前,他在受害者机器上安装了

    阅读全文
  • 文章封面

    【安全圈】FortiBleed 泄露事件暴露 73,000 台设备的 Fortinet VPN 凭证

    作者:安全圈发布日期:2026-06-21 19:00:00

    关键词数据泄露一个名为 "FortiBleed" 的新发现的数据泄露事件,暴露了全球组织中 73,932 个防火墙 URL 的 Fortinet 和 FortiGate VPN 凭证集合。暴露的数据最

    阅读全文
  • 文章封面

    【安全圈】国际足联后台曝高危漏洞 黑客能随意篡改全球世界杯直播

    作者:安全圈发布日期:2026-06-20 19:00:00

    关键词世界杯、漏洞据媒体报道,一名网络安全研究员发现,国际足联(FIFA)内部多款平台存在高危且极易利用的安全漏洞,攻击者可借此获取世界杯全部赛事直播流的访问权限,甚至实现直播画面的完全操控。该研究员

    阅读全文
  • 文章封面

    【安全圈】研发软件0.8秒抢票涉案3亿 技术黄牛落网

    作者:安全圈发布日期:2026-06-20 19:00:00

    关键词外挂近期最高人民检察院披露了一起“技术黄牛”落网的案例。这些“黄牛”能在0.8秒内完成注册、登录和抢购全流程,跳过图形验证码,伪造17个不同设备ID,抢购球鞋和演唱会门票。官方售罄后,他们便在其

    阅读全文
  • 文章封面

    【安全圈】得克萨斯州发生数据泄露事件,超 300 万人驾照、护照信息遭窃

    作者:安全圈发布日期:2026-06-20 19:00:00

    关键词数据泄露据外媒 TechCrunch 今天(19 日)报道,得克萨斯州总检察长透露,该州公园与野生动物局发生大规模数据泄露,超过 300 万人的驾照信息和护照号码被黑客窃取。据了解,这是今年得克

    阅读全文
  • 文章封面

    【安全圈】微软安全工具自己"翻车"了?

    作者:安全圈发布日期:2026-06-19 19:00:00

    关键词漏洞你没看错。那个每天帮你拦截病毒的 Windows Defender,这次自己成了漏洞。6月17日,安全媒体 SecurityWeek 报道:微软安全产品 Windows Defender 被

    阅读全文
  • 文章封面

    【安全圈】紧急!7.5万台防火墙被攻破,你的企业安全防线还扛得住吗?

    作者:安全圈发布日期:2026-06-19 19:00:00

    关键词防火墙网络安全圈今天炸了锅。全球网络安全厂商 Integrity360 在6月19日的安全资讯汇总中披露了一条重磅消息:Fortinet(飞塔)旗下防火墙产品被曝存在名为 "FortiBleed

    阅读全文
上一页下一页