【安全圈】Gogs 修复导致远程代码执行的严重零日漏洞
关键词漏洞Gogs 已修复一个严重的安全零日漏洞,该漏洞允许攻击者入侵面向互联网的实例并访问任何代码仓库(包括私有仓库)。这个参数注入漏洞尚未分配 CVE ID,只能被没有管理员权限的已认证攻击者利用
阅读全文关键词漏洞Gogs 已修复一个严重的安全零日漏洞,该漏洞允许攻击者入侵面向互联网的实例并访问任何代码仓库(包括私有仓库)。这个参数注入漏洞尚未分配 CVE ID,只能被没有管理员权限的已认证攻击者利用
阅读全文关键词黑客Notebookcheck 报道称,在网络安全社区持续施压后,微软已撤回此前针对白帽黑客组织“梦魇日蚀(Nightmare Eclipse)”的法律威胁。梦魇日蚀此前未通过微软官方漏洞提交流
阅读全文关键词漏洞黑客正在积极利用 Everest Forms Pro 插件中的一个关键漏洞(CVE-2026-3300),该漏洞可让他们完全控制 WordPress 网站。该安全问题影响插件 1.9.12
阅读全文关键词入侵科技巨头东芝和大型零售商无印良品警告访客,其网站上出现的可疑登录弹窗可能会窃取用户凭证。这两家日本公司均建议在认证界面中输入了账户登录信息的用户立即更改密码,以保护其服务账户安全。这些登录弹
阅读全文关键词AI漏洞安全公司 SafeBreach 披露,谷歌 Gemini 存在一种新型安全漏洞。黑客可通过 WhatsApp、短信等渠道发送特殊构造的通知信息,并将恶意指令隐藏在其他语言文本或 " 静音
阅读全文关键词黑客网络安全公司 Socket 研究团队发文,透露有黑客利用 "Postinstall" 自动安装脚本发起供应链攻击,目前已污染超过 700 个 GitHub 公开代码库。Socket 表示,黑
阅读全文关键词漏洞本周接连发生两起重大安全事件。一家安全初创公司报告了 FFmpeg 媒体库中 21 个此前未知的漏洞,这些几乎存在于所有视频处理软件中的组件,其漏洞均由自主 AI Agent 发现。同一周,
阅读全文关键词黑客“系统没有任何预警,钱就被悄悄划走了。”2025年7月14日深夜,一场没有硝烟的“数据风暴”,悄然席卷了江苏常州武进的一家薪资服务企业。短短一个月内,三地同类平台相继沦陷,累计近3000万元
阅读全文关键词木马随着 AI 辅助编程快速普及,Gemini CLI 与 Claude Code 等开发工具近期热度持续攀升,而黑客也开始借此针对开发者发动新一轮攻击。网络安全公司 EclecticIQ 日前
阅读全文关键词信息泄露据数据泄露预警网站“Have I Been Pwned(账号是否遭泄露)”消息,热门网游《侠盗猎车手 5》的外挂服务商 Atlas Menu 遭到黑客入侵。该网站称,本次泄露数据包含用户
阅读全文关键词木马近几年,游戏玩家逐渐成为黑客重点攻击的目标。如今甚至出现了专门针对特定游戏玩家群体的 " 恶意软件即服务 "(Malware-as-a-Service,MaaS)平台。网络安全公司 McAf
阅读全文关键词木马据《商业内幕》今日援引知情人士消息,谷歌已在过去两周内,对其云服务部门(Google Cloud)进行新一轮裁员。两名知情人士透露,本次裁员波及多个团队,其中包括 GTIG 威胁情报小组。该
阅读全文关键词漏洞Gamaredon 利用 WinRAR 漏洞向乌克兰目标投递近乎无文件的模块化恶意软件,将载荷隐藏在 Windows 数据流中,并通过 Telegram 解析 C2 地址。Sekoia 的威
阅读全文关键词攻击科技媒体bleepingcomputer昨日(6月3日)报道,网络安全公司Calif借助OpenAI的Codex智能体,发现了一种名为HTTP/2 Bomb的拒绝服务(DoS)攻击,该攻击可
阅读全文关键词漏洞谷歌发布 2026 年 6 月安卓安全补丁,共计修复 124 项系统漏洞,其中CVE-2025-48595权限提升漏洞已被黑客在真实定向攻击中实战利用。本次安全更新覆盖全系统 124 处安全
阅读全文关键词加密货币美国财政部海外资产控制办公室(OFAC)宣布制裁伊朗头部加密货币交易所 Nobitex,理由是该平台协助处理涉恐怖活动相关资金流转。美方认定 Nobitex 协助相关主体规避经济制裁,同
阅读全文关键词搜索引擎据 POLITICO 在 6 月 2 日曝光的一份内部文件显示,欧洲议会计划于本周四正式将办公设备的预设搜索引擎由谷歌切换为法国本土平台 Qwant。该备忘录指出,此项调整旨在践行欧洲议
阅读全文关键词漏洞Rapid7 警告称,惠普多款 Poly Voice VoIP 电话型号存在严重漏洞,可被利用获取 root 权限并远程执行代码(RCE),使攻击者能在企业网络中立足。该漏洞编号为 CVE
阅读全文关键词搜索引擎美国网络安全与基础设施安全局(CISA)已下发指令,要求各级政府机构紧急加固系统,封堵一款高危 Oracle WebLogic Server 漏洞。该漏洞早在两年前就已发布官方补丁,如今
阅读全文关键词漏洞——自诩“加密堡垒”的外挂服务商遭入侵,讽刺剧情上演:作弊者反成被窃者!安全圈6月2日独家曝光,游戏黑产领域掀起大地震:知名《侠盗猎车手5》(GTA5)外挂服务商Atlas Menu惨遭黑客
阅读全文关键词漏洞——黑客诱骗AI客服放行权限,验证码成“帮凶”,平台连夜修补安全缺口安全圈6月2日快讯,照片社交平台Instagram近日曝出一则震惊业界的安全漏洞事件:多名用户账号惨遭盗取,其中竟包括奥巴
阅读全文关键词漏洞安全圈6月2日消息,一场足以载入史册的“核弹级”供应链攻击事件在凌晨引爆。科技媒体Bleepingcomputer昨日独家披露,Red Hat名下@redhat-cloud-services
阅读全文关键词天涯论坛(摘要:那个陪我们长大的“全球华人网上家园”,今天终于回来了!但全网网友的热情,直接把服务器给“干”崩了……)“刷新,再刷新,还是白屏……”今天(6月1日)早上8点,当无数“天涯游子”掐
阅读全文关键词漏洞(摘要:就在刚刚,黑客正在疯狂利用这个漏洞接管网站!无需密码,一键获取最高权限!如果你的网站还在用这个插件,请立刻!马上!停止手头工作!)“别等数据被删了才后悔!”各位网站管理员、企业主、以
阅读全文关键词漏洞(摘要:今天是6月1日,不仅是儿童节,更是网络安全的“大考”日!CISA紧急点名,黑客正在利用Palo Alto防火墙的致命漏洞入侵企业内网。如果你的企业还在用GlobalProtect V
阅读全文关键词ChatGPT你是否曾在谷歌搜索中,看到过ChatGPT的官方广告?你是否相信,只要是来自“chatgpt.com”域名的内容,就一定是安全的?黑客正是利用了我们这种根深蒂固的信任感,发动了名为
阅读全文关键词微软邮箱你是否曾以为,只要发件人地址后缀是 @microsoft.com,这封邮件就绝对安全?这个曾经被视为“金科玉律”的防骗常识,正在被黑客彻底打破。近日,据科技媒体 TechCrunch 披
阅读全文关键词ChatGPT邮轮运营商嘉年华公司(Carnival Corporation)正在通知约 600 万人,他们的个人信息在近期的一次数据泄露事件中被盗取。嘉年华公司表示,4 月 14 日发现了这起
阅读全文关键词诈骗联邦调查局(FBI)发出警告,在 2026 年世界杯前夕,出现了一些假冒国际足联(FIFA)的网站,这些网站旨在窃取个人和财务信息、售卖假门票与贵宾套餐,以及实施与赛事相关的其他诈骗活动。这
阅读全文关键词恶意软件ESET 警告称,BTMOB 远程访问木马(RAT)因其具备数据窃取和设备接管能力,正对安卓用户构成日益严重的威胁。据信,BTMOB 基于 SpySolr 恶意软件开发,通过网络钓鱼攻击
阅读全文