全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】Gogs 修复导致远程代码执行的严重零日漏洞

    作者:安全圈发布日期:2026-06-09 19:00:00

    关键词漏洞Gogs 已修复一个严重的安全零日漏洞,该漏洞允许攻击者入侵面向互联网的实例并访问任何代码仓库(包括私有仓库)。这个参数注入漏洞尚未分配 CVE ID,只能被没有管理员权限的已认证攻击者利用

    阅读全文
  • 文章封面

    【安全圈】微软让步,撤回对白帽黑客的法律威胁

    作者:安全圈发布日期:2026-06-08 19:00:00

    关键词黑客Notebookcheck 报道称,在网络安全社区持续施压后,微软已撤回此前针对白帽黑客组织“梦魇日蚀(Nightmare Eclipse)”的法律威胁。梦魇日蚀此前未通过微软官方漏洞提交流

    阅读全文
  • 文章封面

    【安全圈】关键 Everest Forms Pro 漏洞被利用,可接管 WordPress 网站

    作者:安全圈发布日期:2026-06-08 19:00:00

    关键词漏洞黑客正在积极利用 Everest Forms Pro 插件中的一个关键漏洞(CVE-2026-3300),该漏洞可让他们完全控制 WordPress 网站。该安全问题影响插件 1.9.12

    阅读全文
  • 文章封面

    【安全圈】可疑的 Polyfill 登录提示出现在东芝和无印良品网站上

    作者:安全圈发布日期:2026-06-08 19:00:00

    关键词入侵科技巨头东芝和大型零售商无印良品警告访客,其网站上出现的可疑登录弹窗可能会窃取用户凭证。这两家日本公司均建议在认证界面中输入了账户登录信息的用户立即更改密码,以保护其服务账户安全。这些登录弹

    阅读全文
  • 文章封面

    【安全圈】谷歌 Gemini 语音助理曝漏洞,黑客利用通知信息为 AI “下毒”

    作者:安全圈发布日期:2026-06-07 19:00:00

    关键词AI漏洞安全公司 SafeBreach 披露,谷歌 Gemini 存在一种新型安全漏洞。黑客可通过 WhatsApp、短信等渠道发送特殊构造的通知信息,并将恶意指令隐藏在其他语言文本或 " 静音

    阅读全文
  • 文章封面

    【安全圈】安全公司警告有黑客在 GitHub 利用自动安装脚本发起供应链投毒

    作者:安全圈发布日期:2026-06-07 19:00:00

    关键词黑客网络安全公司 Socket 研究团队发文,透露有黑客利用 "Postinstall" 自动安装脚本发起供应链攻击,目前已污染超过 700 个 GitHub 公开代码库。Socket 表示,黑

    阅读全文
  • 文章封面

    【安全圈】AI Agent 发现 FFmpeg 21 个 0Day 漏洞;Chrome 创纪录修复 429 处缺陷

    作者:安全圈发布日期:2026-06-07 19:00:00

    关键词漏洞本周接连发生两起重大安全事件。一家安全初创公司报告了 FFmpeg 媒体库中 21 个此前未知的漏洞,这些几乎存在于所有视频处理软件中的组件,其漏洞均由自主 AI Agent 发现。同一周,

    阅读全文
  • 文章封面

    【安全圈】深夜,黑客潜入发薪后台!常州武进检察破获特大网络“金库”盗窃案

    作者:安全圈发布日期:2026-06-06 19:00:00

    关键词黑客“系统没有任何预警,钱就被悄悄划走了。”2025年7月14日深夜,一场没有硝烟的“数据风暴”,悄然席卷了江苏常州武进的一家薪资服务企业。短短一个月内,三地同类平台相继沦陷,累计近3000万元

    阅读全文
  • 文章封面

    【安全圈】黑客借山寨 Gemini、Claude 网站散播木马

    作者:安全圈发布日期:2026-06-06 19:00:00

    关键词木马随着 AI 辅助编程快速普及,Gemini CLI 与 Claude Code 等开发工具近期热度持续攀升,而黑客也开始借此针对开发者发动新一轮攻击。网络安全公司 EclecticIQ 日前

    阅读全文
  • 文章封面

    【安全圈】《GTA 5》外挂服务商遭黑客入侵,近 6.4 万玩家信息泄露

    作者:安全圈发布日期:2026-06-06 19:00:00

    关键词信息泄露据数据泄露预警网站“Have I Been Pwned(账号是否遭泄露)”消息,热门网游《侠盗猎车手 5》的外挂服务商 Atlas Menu 遭到黑客入侵。该网站称,本次泄露数据包含用户

    阅读全文
  • 文章封面

    【安全圈】WeedHack 恶意木马曝光,专针对《我的世界》玩家发起攻击

    作者:安全圈发布日期:2026-06-05 19:00:00

    关键词木马近几年,游戏玩家逐渐成为黑客重点攻击的目标。如今甚至出现了专门针对特定游戏玩家群体的 " 恶意软件即服务 "(Malware-as-a-Service,MaaS)平台。网络安全公司 McAf

    阅读全文
  • 文章封面

    【安全圈】谷歌云又裁员,安全团队也中招

    作者:安全圈发布日期:2026-06-05 19:00:00

    关键词木马据《商业内幕》今日援引知情人士消息,谷歌已在过去两周内,对其云服务部门(Google Cloud)进行新一轮裁员。两名知情人士透露,本次裁员波及多个团队,其中包括 GTIG 威胁情报小组。该

    阅读全文
  • 文章封面

    【安全圈】Gamaredon 利用 WinRAR 漏洞对乌克兰目标发起模块化间谍攻击

    作者:安全圈发布日期:2026-06-05 19:00:00

    关键词漏洞Gamaredon 利用 WinRAR 漏洞向乌克兰目标投递近乎无文件的模块化恶意软件,将载荷隐藏在 Windows 数据流中,并通过 Telegram 解析 C2 地址。Sekoia 的威

    阅读全文
  • 文章封面

    【安全圈】新“炸弹”拒绝服务攻击曝光:单机拖垮服务器,约 10 秒耗尽 32GB 内存

    作者:安全圈发布日期:2026-06-04 19:00:00

    关键词攻击科技媒体bleepingcomputer昨日(6月3日)报道,网络安全公司Calif借助OpenAI的Codex智能体,发现了一种名为HTTP/2 Bomb的拒绝服务(DoS)攻击,该攻击可

    阅读全文
  • 文章封面

    【安全圈】谷歌修复一款在野利用安卓高危漏洞,数百万设备受影响

    作者:安全圈发布日期:2026-06-04 19:00:00

    关键词漏洞谷歌发布 2026 年 6 月安卓安全补丁,共计修复 124 项系统漏洞,其中CVE-2025-48595权限提升漏洞已被黑客在真实定向攻击中实战利用。本次安全更新覆盖全系统 124 处安全

    阅读全文
  • 文章封面

    【安全圈】美国对勒索软件使用的伊朗加密货币交易所 Nobitex 实施制裁

    作者:安全圈发布日期:2026-06-04 19:00:00

    关键词加密货币美国财政部海外资产控制办公室(OFAC)宣布制裁伊朗头部加密货币交易所 Nobitex,理由是该平台协助处理涉恐怖活动相关资金流转。美方认定 Nobitex 协助相关主体规避经济制裁,同

    阅读全文
  • 文章封面

    【安全圈】弃用谷歌,欧洲议会因隐私考量改用法国 Qwant 为默认搜索引擎

    作者:安全圈发布日期:2026-06-03 19:00:00

    关键词搜索引擎据 POLITICO 在 6 月 2 日曝光的一份内部文件显示,欧洲议会计划于本周四正式将办公设备的预设搜索引擎由谷歌切换为法国本土平台 Qwant。该备忘录指出,此项调整旨在践行欧洲议

    阅读全文
  • 文章封面

    【安全圈】惠普 VoIP 电话现严重漏洞,或致企业网络遭入侵

    作者:安全圈发布日期:2026-06-03 19:00:00

    关键词漏洞Rapid7 警告称,惠普多款 Poly Voice VoIP 电话型号存在严重漏洞,可被利用获取 root 权限并远程执行代码(RCE),使攻击者能在企业网络中立足。该漏洞编号为 CVE

    阅读全文
  • 文章封面

    【安全圈】弃用谷歌,欧洲议会因隐私考量改用法国 Qwant 为默认搜索引擎

    作者:安全圈发布日期:2026-06-03 19:00:00

    关键词搜索引擎美国网络安全与基础设施安全局(CISA)已下发指令,要求各级政府机构紧急加固系统,封堵一款高危 Oracle WebLogic Server 漏洞。该漏洞早在两年前就已发布官方补丁,如今

    阅读全文
  • 文章封面

    【安全圈】《GTA5》外挂帝国崩塌!6.4万玩家隐私裸奔,黑客用“正义”撕开黑产遮羞布

    作者:安全圈发布日期:2026-06-02 19:00:00

    关键词漏洞——自诩“加密堡垒”的外挂服务商遭入侵,讽刺剧情上演:作弊者反成被窃者!安全圈6月2日独家曝光,游戏黑产领域掀起大地震:知名《侠盗猎车手5》(GTA5)外挂服务商Atlas Menu惨遭黑客

    阅读全文
  • 文章封面

    【安全圈】Instagram账号安全危机:黑客诱骗Meta智能客服实施盗号,奥巴马等账户受影响

    作者:安全圈发布日期:2026-06-02 19:00:00

    关键词漏洞——黑客诱骗AI客服放行权限,验证码成“帮凶”,平台连夜修补安全缺口安全圈6月2日快讯,照片社交平台Instagram近日曝出一则震惊业界的安全漏洞事件:多名用户账号惨遭盗取,其中竟包括奥巴

    阅读全文
  • 文章封面

    【安全圈】紧急!Red Hat 30+npm包被植Miasma病毒:密钥窃取危机来袭,开发者需立即行动

    作者:安全圈发布日期:2026-06-02 19:00:00

    关键词漏洞安全圈6月2日消息,一场足以载入史册的“核弹级”供应链攻击事件在凌晨引爆。科技媒体Bleepingcomputer昨日独家披露,Red Hat名下@redhat-cloud-services

    阅读全文
  • 文章封面

    【安全圈】泪目!停更三年,天涯今日回归!结果……服务器直接被“挤爆”了!

    作者:安全圈发布日期:2026-06-01 19:00:00

    关键词天涯论坛(摘要:那个陪我们长大的“全球华人网上家园”,今天终于回来了!但全网网友的热情,直接把服务器给“干”崩了……)“刷新,再刷新,还是白屏……”今天(6月1日)早上8点,当无数“天涯游子”掐

    阅读全文
  • 文章封面

    【安全圈】紧急!紧急!2026年首个“核弹级”漏洞爆发!你的网站正在裸奔,请立即更新!

    作者:安全圈发布日期:2026-06-01 19:00:00

    关键词漏洞(摘要:就在刚刚,黑客正在疯狂利用这个漏洞接管网站!无需密码,一键获取最高权限!如果你的网站还在用这个插件,请立刻!马上!停止手头工作!)“别等数据被删了才后悔!”各位网站管理员、企业主、以

    阅读全文
  • 文章封面

    【安全圈】警告!Palo Alto VPN重大漏洞正在被疯狂利用!你的企业内网可能已经“裸奔”!

    作者:安全圈发布日期:2026-06-01 19:00:00

    关键词漏洞(摘要:今天是6月1日,不仅是儿童节,更是网络安全的“大考”日!CISA紧急点名,黑客正在利用Palo Alto防火墙的致命漏洞入侵企业内网。如果你的企业还在用GlobalProtect V

    阅读全文
  • 文章封面

    【安全圈】警惕!ChatGPT共享链接竟成黑客新宠,你的下载安全吗?

    作者:安全圈发布日期:2026-05-30 19:00:00

    关键词ChatGPT你是否曾在谷歌搜索中,看到过ChatGPT的官方广告?你是否相信,只要是来自“chatgpt.com”域名的内容,就一定是安全的?黑客正是利用了我们这种根深蒂固的信任感,发动了名为

    阅读全文
  • 文章封面

    【安全圈】紧急预警!连“微软官方邮箱”都在给你发钓鱼邮件?别再迷信“核对发件人”了!

    作者:安全圈发布日期:2026-05-30 19:00:00

    关键词微软邮箱你是否曾以为,只要发件人地址后缀是 @microsoft.com,这封邮件就绝对安全?这个曾经被视为“金科玉律”的防骗常识,正在被黑客彻底打破。近日,据科技媒体 TechCrunch 披

    阅读全文
  • 文章封面

    【安全圈】嘉年华数据泄露,600 万人信息遭曝光

    作者:安全圈发布日期:2026-05-30 19:00:00

    关键词ChatGPT邮轮运营商嘉年华公司(Carnival Corporation)正在通知约 600 万人,他们的个人信息在近期的一次数据泄露事件中被盗取。嘉年华公司表示,4 月 14 日发现了这起

    阅读全文
  • 文章封面

    【安全圈】联邦调查局警告:假冒国际足联网站借世界杯实施诈骗

    作者:安全圈发布日期:2026-05-29 19:00:00

    关键词诈骗联邦调查局(FBI)发出警告,在 2026 年世界杯前夕,出现了一些假冒国际足联(FIFA)的网站,这些网站旨在窃取个人和财务信息、售卖假门票与贵宾套餐,以及实施与赛事相关的其他诈骗活动。这

    阅读全文
  • 文章封面

    【安全圈】新型 BTMOB 安卓恶意软件可实现设备完全接管

    作者:安全圈发布日期:2026-05-29 19:00:00

    关键词恶意软件ESET 警告称,BTMOB 远程访问木马(RAT)因其具备数据窃取和设备接管能力,正对安卓用户构成日益严重的威胁。据信,BTMOB 基于 SpySolr 恶意软件开发,通过网络钓鱼攻击

    阅读全文
上一页下一页