全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    安全简讯(2026.04.23)

    作者:启明星辰安全简讯发布日期:2026-04-23 16:43:23

    1. Kyber勒索软件双平台攻击,号称后量子加密4月22日,网络安全公司Rapid7在2026年3月的一次安全事件响应中,发现并分析了一种名为Kyber的新型勒索软件。该勒索软件同时具备针对Wind

    阅读全文
  • 文章封面

    安全简讯(2026.04.22)

    作者:启明星辰安全简讯发布日期:2026-04-22 16:46:44

    1. Lotus擦除软件曝光:曾瘫痪委内瑞拉能源系统4月21日,去年12月中旬,一种此前未被记录、名为Lotus的数据擦除恶意软件被用于针对委内瑞拉能源和公用事业组织的定向攻击。该恶意软件样本从委内瑞

    阅读全文
  • 文章封面

    安全简讯(2026.04.21)

    作者:启明星辰安全简讯发布日期:2026-04-21 16:26:01

    1. KelpDAO遭2.9亿美元加密货币盗窃4月20日,DeFi项目KelpDAO遭受了价值约2.9亿美元的加密货币盗窃案,据信是朝鲜国家支持的黑客所为。此次攻击还影响了Compound、Euler

    阅读全文
  • 文章封面

    【漏洞通告】OpenClaw沙箱绕过权限提升漏洞(CVE-2026-41329)

    作者:启明星辰安全简讯发布日期:2026-04-21 16:26:01

    一、漏洞概述漏洞名称OpenClaw沙箱绕过权限提升漏洞CVE IDCVE-2026-41329漏洞类型权限提升发现时间2026-4-21漏洞评分9.9漏洞等级严重攻击向量网络所需权限低利用难度低

    阅读全文
  • 文章封面

    安全简讯(2026.04.20)

    作者:启明星辰安全简讯发布日期:2026-04-20 16:35:45

    1. Vercel披露安全漏洞:员工账户遭AI工具入侵4月19日,云开发平台Vercel近日披露了一起安全事件,称有未经授权的第三方入侵了其部分内部系统。该公司表示,此次事件已影响部分客户,但其核心服

    阅读全文
  • 文章封面

    安全简讯(2026.04.17)

    作者:启明星辰安全简讯发布日期:2026-04-17 16:33:14

    1. 国际“断电行动”重挫DDoS攻击,超七万用户遭警告4月16日,在国际执法行动“断电行动”的最新阶段中,全球21个国家协同发力,对分布式拒绝服务(DDoS)攻击产业链进行了深度打击。此次行动由欧洲

    阅读全文
  • 文章封面

    安全简讯(2026.04.16)

    作者:启明星辰安全简讯发布日期:2026-04-16 16:54:34

    1. Nginx UI身份验证绕过漏洞已被恶意利用4月15日,Nginx UI 中一个支持模型上下文协议(MCP)的严重安全漏洞(编号CVE-2026-33032)目前正遭到恶意利用,攻击者无需任何身

    阅读全文
  • 文章封面

    安全简讯(2026.04.15)

    作者:启明星辰安全简讯发布日期:2026-04-15 16:26:45

    1. Handala组织声称对阿联酋发动重大网络攻击4月13日,名为Handala的黑客组织近日声称对阿联酋发动了一次重大网络攻击,目标包括迪拜法院部门、迪拜土地部门和迪拜道路交通管理局。该组织宣称销

    阅读全文
  • 文章封面

    【漏洞通告】Apache Tomcat EncryptInterceptor绕过漏洞(CVE-2026-34486)

    作者:启明星辰安全简讯发布日期:2026-04-15 16:26:45

    一、漏洞概述漏洞名称Apache Tomcat EncryptInterceptor绕过漏洞CVE IDCVE-2026-34486漏洞类型认证/授权机制绕过漏洞发现时间2026-4-15漏洞评分

    阅读全文
  • 文章封面

    【漏洞通告】微软4月多个安全漏洞

    作者:启明星辰安全简讯发布日期:2026-04-15 16:26:45

    一、漏洞概述2026年4月15日,启明星辰安全应急响应中心(VSRC)监测到微软发布了4月安全更新,本次更新修复了165个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:8

    阅读全文
  • 文章封面

    安全简讯(2026.04.14)

    作者:启明星辰安全简讯发布日期:2026-04-14 16:38:28

    1. 健身巨头Basic-Fit遭入侵,百万客户数据泄露4月13日,荷兰健身连锁巨头Basic-Fit近日披露,其系统遭黑客入侵,导致约100万客户的信息被窃取。该公司在发现异常后迅速发布声明,称其系

    阅读全文
  • 文章封面

    【漏洞通告】Axios Header 注入导致云元数据泄露漏洞(CVE-2026-40175)

    作者:启明星辰安全简讯发布日期:2026-04-14 16:38:28

    一、漏洞概述漏洞名称Axios Header 注入导致云元数据泄露漏洞CVE IDCVE-2026-40175漏洞类型输入验证不当发现时间2026-4-14漏洞评分10漏洞等级严重攻击向量网络所需

    阅读全文
  • 文章封面

    安全简讯(2026.04.13)

    作者:启明星辰安全简讯发布日期:2026-04-13 17:07:05

    1. Marimo漏洞披露仅10小时后遭黑客利用4月12日,Marimo是一个备受欢迎的开源响应式Python notebook平台,其一个严重漏洞在公开披露仅10小时后就被黑客积极利用。该漏洞编号为

    阅读全文
  • 文章封面

    【漏洞通告】Adobe Acrobat 远程代码执行漏洞(CVE-2026-34621)

    作者:启明星辰安全简讯发布日期:2026-04-13 17:07:05

    一、漏洞概述漏洞名称Adobe Acrobat 远程代码执行漏洞CVE IDCVE-2026-34621漏洞类型RCE发现时间2026-4-13漏洞评分8.6漏洞等级高危攻击向量本地所需权限无利用

    阅读全文
  • 文章封面

    安全简讯(2026.04.10)

    作者:启明星辰安全简讯发布日期:2026-04-10 16:09:34

    1. Eurail数据泄露事件波及超30万人4月9日,欧洲旅行公司Eurail近日向美国多个州司法部长办公室提交违规通知,披露2025年12月发生的数据泄露事件实际影响超过30万人,姓名和护照号码等个

    阅读全文
  • 文章封面

    【漏洞通告】Progress ShareFile 远程代码执行漏洞(CVE-2026-2701)

    作者:启明星辰安全简讯发布日期:2026-04-10 16:09:34

    一、漏洞概述漏洞名称Progress ShareFile 远程代码执行漏洞CVE IDCVE-2026-2701漏洞类型RCE发现时间2026-4-10漏洞评分9.1漏洞等级严重攻击向量网络所需权

    阅读全文
  • 文章封面

    【漏洞通告】CUPS 本地令牌泄露漏洞(CVE-2026-34990)

    作者:启明星辰安全简讯发布日期:2026-04-10 16:09:34

    一、漏洞概述漏洞名称CUPS 本地令牌泄露漏洞CVE IDCVE-2026-34990漏洞类型权限提升发现时间2026-4-10漏洞评分5.0漏洞等级中危攻击向量本地所需权限低利用难度低用户交互不

    阅读全文
  • 文章封面

    安全简讯(2026.04.09)

    作者:启明星辰安全简讯发布日期:2026-04-09 16:31:28

    1. 马萨诸塞州知名医院系统遭网络攻击4月7日,美国马萨诸塞州知名医疗机构Signature Healthcare及其布罗克顿医院近日遭受网络攻击,导致多个信息系统受损,医院被迫拒绝救护车进入,并启动

    阅读全文
  • 文章封面

    【漏洞通告】Vite Dev Server WebSocket 任意文件读取漏洞(CVE-2026-39363)

    作者:启明星辰安全简讯发布日期:2026-04-09 16:31:28

    一、漏洞概述漏洞名称Vite Dev Server WebSocket 任意文件读取漏洞CVE IDCVE-2026-39363漏洞类型任意文件读取发现时间2026-4-9漏洞评分8.2漏洞等级高

    阅读全文
  • 文章封面

    安全简讯(2026.04.08)

    作者:启明星辰安全简讯发布日期:2026-04-08 16:22:14

    1. 亲伊朗黑客组织Handala入侵以色列国防科技公司4月3日,亲伊朗的黑客组织Handala于4月2日宣布入侵了PSK Wind Technologies,这是一家以色列工程和IT公司,专门从事国

    阅读全文
  • 文章封面

    【漏洞通告】Oracle Identity Manager 远程代码执行漏洞(CVE-2026-21992)

    作者:启明星辰安全简讯发布日期:2026-04-08 16:22:14

    一、漏洞概述漏洞名称Oracle Identity Manager 远程代码执行漏洞CVE IDCVE-2026-21992漏洞类型RCE发现时间2026-4-8漏洞评分9.8漏洞等级严重攻击向量

    阅读全文
  • 文章封面

    【漏洞通告】Apache ActiveMQ 远程代码执行漏洞(CVE-2026-34197)

    作者:启明星辰安全简讯发布日期:2026-04-08 16:22:14

    一、漏洞概述漏洞名称Apache ActiveMQ 远程代码执行漏洞CVE IDCVE-2026-34197漏洞类型RCE发现时间2026-4-8漏洞评分8.8漏洞等级高危攻击向量网络所需权限低利

    阅读全文
  • 文章封面

    安全简讯(2026.04.07)

    作者:启明星辰安全简讯发布日期:2026-04-07 16:26:23

    1. GPUBreach攻击利用GPU内存漏洞实现系统接管4月6日,多伦多大学研究团队开发出一种名为GPUBreach的新型攻击方式,该攻击能够诱发GPU GDDR6内存上的Rowhammer位翻转,

    阅读全文
  • 文章封面

    安全简讯(2026.04.02)

    作者:启明星辰安全简讯发布日期:2026-04-02 16:23:23

    1. 亲俄黑客冒充官方机构实施网络钓鱼攻击3月31日,乌克兰计算机应急响应小组(CERT-UA)发布报告,揭露一个编号为UAC-0255的亲俄黑客组织冒充该机构,针对政府机构、企业及其他组织开展网络钓

    阅读全文
  • 文章封面

    【漏洞通告】Vim modeline 沙箱绕过命令执行漏洞(CVE-2026-34982)

    作者:启明星辰安全简讯发布日期:2026-04-02 16:23:23

    一、漏洞概述漏洞名称Vim modeline 沙箱绕过命令执行漏洞CVE IDCVE-2026-34982漏洞类型命令执行发现时间2026-4-2漏洞评分8.8漏洞等级高危攻击向量本地所需权限无利

    阅读全文
  • 文章封面

    【漏洞通告】Google Chrome Dawn Use-After-Free漏洞(CVE-2026-5281)

    作者:启明星辰安全简讯发布日期:2026-04-02 16:23:23

    一、漏洞概述漏洞名称Google Chrome Dawn Use-After-Free漏洞CVE IDCVE-2026-5281漏洞类型内存破坏漏洞发现时间2026-4-2漏洞评分8.8漏洞等级高

    阅读全文
  • 文章封面

    安全简讯(2026.04.01)

    作者:启明星辰安全简讯发布日期:2026-04-01 17:04:49

    1. 劳埃德银行系统更新缺陷致44.8万客户数据泄露3月30日,劳埃德银行集团在3月12日夜间系统更新过程中因引入软件缺陷,导致多达447,936名客户的个人数据泄露,涉及劳埃德银行、哈利法克斯银行和

    阅读全文
  • 文章封面

    安全简讯(2026.03.31)

    作者:启明星辰安全简讯发布日期:2026-03-31 16:12:00

    1. BianLian勒索软件利用SVG钓鱼攻击委内瑞拉企业3月27日,WatchGuard研究人员近日披露,BianLian勒索软件组织正针对委内瑞拉企业发起新型网络钓鱼攻击,通过恶意SVG图像文件

    阅读全文
  • 文章封面

    【漏洞通告】Vim modeline命令执行漏洞(CVE-2026-34714)

    作者:启明星辰安全简讯发布日期:2026-03-31 16:12:00

    一、漏洞概述漏洞名称Vim modeline命令执行漏洞CVE IDCVE-2026-34714漏洞类型命令注入发现时间2026-3-31漏洞评分9.2漏洞等级严重攻击向量本地所需权限无利用难度低

    阅读全文
  • 文章封面

    安全简讯(2026.03.30)

    作者:启明星辰安全简讯发布日期:2026-03-30 17:09:58

    1. 伊朗黑客组织Handala入侵FBI局长个人邮箱3月29日,与伊朗相关的Handala黑客组织近日入侵了FBI局长Kash Patel的个人电子邮件账户,并发布了照片和文件。FBI已确认此次入侵

    阅读全文
下一页