搜索结果
微软史上最大号周二补丁日 共计修复974个漏洞
微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过
微软以974个CVE漏洞的惊人数量打破了周二补丁日的纪录
微软本月发布了创纪录数量的补丁,修复了其自身产品中的 974 个 CVE 漏洞,其中包括两个已被利用的漏洞。 与此同时,Adobe 也发布了 10 个安全公告,修复了 172 个 CVE 漏洞,其中包括一个已被用作 0day 漏洞攻击 Magento 和 Adobe Commerce 的高危漏洞(CVE-2026-75650,代号 StyleSmuggler)。 美国网络安全和基础设施安全局(CI
微软发布Windows 11 9月累积更新 提醒用户不要拖延安装
微软于 9 月 9 日推出 Windows 11 2026 年 9 月的 Patch Tuesday 更新,并提醒用户尽快安装。报道指出,这次更新不仅带来可移动任务栏等新变化,更重要的是修补了大量安全漏洞,总计涉及 974 个 Microsoft CVE,其中 Windows 产品家族覆盖 723 个,Windows 11 24H2 与 25H2 相关的独立漏洞则有 611 个。 微软提醒用户不要
微软修补创纪录的974个漏洞,其中两个已遭攻击
根据微软的发布说明,其九月补丁星期二修复了产品中的974个安全漏洞。攻击者在这批补丁于星期二发布前,已在利用其中两个漏洞。 这两个零日漏洞都允许已在Windows机器上取得立足点的攻击者获得更高权限。
忘掉AI放缓吧——漏洞大爆发已经在发生
欢迎阅读《内核恐慌》(Kernel Panic)创刊号!这是一份由莉莉·海·纽曼(Lily Hay Newman)和马特·伯吉斯(Matt Burgess)共同撰写的每周通讯,带您深入隐私与数字安全的新世界。如需每周在收件箱中接收此通讯,请点击此处订阅。 人工智能末日论者最近将一种最坏情况换成了另一种,他们搁置了对潜在软件漏洞引发灾难的担忧,转而关注人工智能在未来十年内导致人类大规模死亡的可能性。
为什么微软本月的补丁发布如此重磅
微软9月份的补丁更新堪称重量级,修复了创纪录的大约972个漏洞,其中112个达到了高危(critical-severity)阈值。 就在两个月前,微软修复了当时创纪录的570个漏洞。接着在上个月,微软又修复了约620个漏洞。最近几个月,谷歌和其他公司也公布了创纪录数量的漏洞。两周前,OpenAI、Anthropic、亚马逊云科技(AWS)、谷歌、微软以及100家企业和组织发表了一封公开信,警告称在
微软发布紧急Windows 11更新以修复其创纪录的补丁
微软已开始推送一项紧急带外更新,以修复其创纪录的9月补丁星期二更新所引发的问题。这家软件巨头在本月有史以来规模最大的更新中修补了近1000个漏洞,但也引入了一些影响企业、开发者和游戏玩家的错误。 9月补丁星期二影响了基于Hyper-V的Linux虚拟机上的文件夹共享、远程桌面服务会话以及部分USB音频设备。微软昨天发布的带外更新解决了Windows 11版本26h1、25H2和24H2中的这些问题
漏洞末日向苹果倾泻大量iBug,补丁数量创下纪录
苹果已在其所有操作系统、浏览器及其他软件产品中修复了超过260个CVE漏洞,创下了这家库比蒂诺公司历史上规模最大的单次补丁更新周期。虽然这一CVE数量与某些厂商相比并不算突出——没错,说的就是微软本月早些时候披露的创纪录的974个漏洞——但这确实创下了苹果公司的自身纪录。这也反映出AI驱动漏洞挖掘的新现实,随着模型在发现安全漏洞方面变得指数级地更强大、更快速。然而,我们曾被承诺的AI硬币的另一面—
谷歌修复多个Chrome漏洞,包括一个正在被攻击利用的V8缺陷
谷歌于9月3日修复了12个Chrome漏洞,包括CVE-2026-85046,这是一个已被利用的V8类型混淆漏洞,也是今年第六个此类漏洞。 八天后,《网络弹性法案》将开始要求制造商在得知漏洞后24小时内报告被积极利用的漏洞。谷歌于9月3日修复了Chrome中的12个漏洞,[…]
Mythos公司把2026年的游戏更新工作搞得一团糟;不过这或许会让2027年的更新工作变得轻松许多。
上周,微软发布了超过970个补丁,这让许多饱受困扰的安全人员感到如同噩梦一般。高德纳(Gartner)研究副总裁克雷格·劳森(Craig Lawson)认为,随着工作负担的减轻,信息安全从业者或许很快就能看到光明的前景。劳森在今日于澳大利亚举行的Gartner IT研讨会上阐述了这一情景,并解释道,由Anthropic的Mythos及其他漏洞挖掘AI所推动的漏洞发现数量激增,可能已接近发现成熟代码
微软对Copilot进行了亟需的大幅改进,股价应声大涨
每个交易日,由吉姆·克莱默主持的CNBC投资俱乐部都会推出《最后冲刺》——一份可据以行动的午后市场更新,正赶上华尔街最后一个交易小时。周五股市走高,本周有望录得涨幅。尽管国债收益率飙升,标普500指数和纳斯达克指数依然走强。周五,10年期美国国债收益率一度升至5.23%,达到2007年6月中旬以来的最高水平。收益率飙升源于通胀担忧,而高企的油价又加剧了这种担忧。尽管西德克萨斯中质原油周五走低,并有
Chrome与Firefox本月合力修复115项系统漏洞与安全隐患
随着网络威胁环境的日趋复杂以及底层代码审计力度的加大,全球两大主流网络浏览器Google Chrome 与Firefox Mozilla Firefox 近日双双推送了包含海量安全补丁的最新版本。两款浏览器在本次更新周期中总计修复了多达115项系统缺陷与安全隐患,引发了技术社区对于高频升级下“补丁疲劳”(Patch Fatigue)现象的再度热议。 在这轮大规模安全维护中,Mozilla 针对旗下
被CVE淹没,渴望答案?试试CTEM
一二十年前,董事会高管会问:“我为什么要关心网络安全?”五年前,他们问的是:“你们在修补软件漏洞吗?”现在,他们开始问:“我们真的安全吗?”起初他们可能只想要一个简单的“是”或“否”,但最终他们会说出最可怕的话,而且那将是一个要求,而不是“证明给我看”。传统的漏洞管理和修补将无法经受住这种对话。这就是为什么一种相对较新的方法正在获得关注:持续威胁暴露管理(CTEM)。 漏洞管理有什么问题?我们使用
Google紧急修复Chrome高危零日漏洞 已遭黑客在外部利用
Google公司近日紧急发布 Chrome 浏览器安全更新,重点修复了一个已遭到黑客在野积极利用的高危零日漏洞,同时还修补了另外 11 处安全隐患。该零日漏洞被追踪为 CVE-2026-85046,属于类型混淆(Type confusion)漏洞,存在于 Chrome 的开源 JavaScript 及 WebAssembly 引擎 V8 之中。 该漏洞由安全研究员 Salvatore Gulizi
GitLab 满分漏洞在补丁发布数天后遭攻击
CISA表示,攻击者正在利用一个最高严重级别的GitLab漏洞,该漏洞允许未经身份验证的恶意用户在代码托管平台于9月10日发布修复程序后,从存在漏洞的服务器上读取任意文件。美国网络安全和基础设施安全局已将CVE-2026-85706加入其已知被利用漏洞目录。该漏洞是影响GitLab社区版和企业版的仓库提交I中的一个路径遍历漏洞。GitLab将其评为满分10.0,即CVSS v3.1严重性评分中的最
微软承认Windows 11九月重大更新引发多项操作系统功能异常
微软近日确认,Windows 11九月发布的一项重要累积更新正在导致部分用户遭遇功能异常。这一消息引发广泛关注,因为就在几天前,微软还曾呼吁用户不要推迟系统更新,并强调及时安装安全补丁的重要性。 据悉,此次更新原本旨在修复安全漏洞、提升系统稳定性并引入部分功能改进,是Windows 11近期最重要的一次月度更新之一。然而更新发布后,大量用户陆续反馈出现各种兼容性和功能问题,迫使微软公开承认相关故障
思科又发现了一个被利用的零日漏洞,这次该漏洞的“危险等级”被评为“10分(满分10分)”。
思科管理员谁花了他们的一周修补电子邮件网关现在面临着一个完美的10身份服务引擎缺陷下积极的攻击。思科周三披露了CVE-2026-76460,将其描述为影响身份服务引擎(ISE)和ISE被动身份连接器(ISE-PIC)的身份验证旁路。成功利用此漏洞可使未经身份验证的远程攻击者以root权限执行命令。产品安全事件响应团队表示,他们已经意识到了积极的利用,并敦促客户立即安装修复程序。CISA还将该漏洞添
微软紧急发布补丁解决Windows Defender虚假停用提示缺陷
微软近日针对其操作系统内置的安全防护软件 Windows Defender 推送了一项关键更新,成功修复了一个困扰广大用户多日的严重系统错误。此前,大量用户反映其系统频发假警报,不断弹出提示称“防病毒软件已被停用”或“防护功能已关闭”,导致用户陷入系统安全可能被隐蔽威胁攻破的恐慌之中。 根据用户反馈与技术论坛的讨论记录,这一漏洞主要影响运行最新 Windows 10 及 Windows 11 系统
Google发布Chrome 154稳定版更新 紧急修复108项安全漏洞含11个严重缺陷
Google已正式面向Windows、macOS与Linux平台推送了Google Chrome 154大版本更新。本次更新集中修复了多达108项安全漏洞,其中包含11个最高风险级别的“严重”(Critical)缺陷,涉及图形处理、渲染引擎及核心组件的安全隐患。 官方安全公告显示,本次修复的漏洞大量集中在内存安全与内存腐蚀领域,包括缓冲区溢出(Buffer Overflow)、越界写入(Out-o
有人正在利用F5 BIG-IP APM中的一个关键0日RCE漏洞进行攻击
F5 修复了其 BIG-IP Access Policy Manager(访问策略管理器)中的一个严重零日漏洞,不明身份的不法分子正利用该漏洞远程执行恶意代码。BIG-IP APM 是一个集中式访问管理和安全代理,允许用户通过单一入口连接到企业网络、应用程序、API 和云服务。 该漏洞的编号为 CVE-2026-94127,是一个基于堆的缓冲区溢出漏洞,影响配置为 OAuth 授权服务器且在同一虚
微软零日漏洞猎手再次发布Defender漏洞利用
零日漏洞研究员Nightmare Eclipse(又名MSNightmare)再次发布了针对微软Defender的概念验证漏洞利用,针对一个名为ShieldCrash的零日漏洞,声称该漏洞允许攻击者绕过之前的ShieldBreak补丁并以SYSTEM权限读取文件。 这位多产的微软漏洞猎手、红芒的眼中钉在其最新零日漏洞的README中表示:“我稍后可能会将其完善为完整的SYSTEM权限PoC,但目前
华尔街见闻早餐FM-Radio | 2026年9月7日
华见早安之声 要闻精选中国财政部大手笔注资银行、险企,总量达数千亿。导弹袭击美航母航母成功规避伊朗多次攻击,击中伊3艘油轮!美国已经赢了;美情报部门伊朗已打出自信。 会见特朗普特使超3小时,今天的局势并不简单Anthropic将推迟至10月中旬上市“史上最大IPO”还得再等等。 OpenAI Astra是首个“在10万块GPU上训练的模型”,跨越了“应用门槛”。Kimi、MiniMax即将在天猫开
AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。
研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai
医疗数据泄露暴露375万患者记录
即使你小心保管密码,仍可能在一家你从未听说过的公司的数据泄露中受害。这就是CareCloud数据泄露事件令人沮丧的部分原因。今年早些时候,黑客入侵CareCloud的云环境后,超过375万人的个人信息和医疗记录被盗。 CareCloud为美国数万家医疗服务提供商提供电子病历技术和其他服务。因此,即使你从未创建过CareCloud账户,某家医生办公室或其他医疗服务提供商也可能使用其技术处理你的信息。