搜索结果
微软修补创纪录的974个漏洞,其中两个已遭攻击
根据微软的发布说明,其九月补丁星期二修复了产品中的974个安全漏洞。攻击者在这批补丁于星期二发布前,已在利用其中两个漏洞。 这两个零日漏洞都允许已在Windows机器上取得立足点的攻击者获得更高权限。
“最严重泄露事件之一”!FBI,遇到大麻烦
据《纽约时报》28日报道,美国联邦调查局(FBI)在一份内部备忘录中承认,黑客可能窃取了该机构所有员工的敏感信息。黑客组织ShinyHunters承认对此负责,并称窃取信息并非为了勒索或将其公开,而是为了报复FBI对该组织的污蔑,并要求FBI删除之前关于该组织的声明。《纽约时报》称,ShinyHunters据信是一个在全球范围内活动的松散黑客团体。此次事件可能涉及数万名FBI现任和前任员工,是美国
Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道
9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边
联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问
近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID 注册和 Dropbox SSO 登录存在信任漏洞。 只要知道邮箱地址就可以接管根据目前披露的攻击链,联想 ID 注册流程存在邮箱验证缺陷,攻击者可以利用受害者邮箱创建联想账号,而且都不需要发送邮件验
三人团队、一个Claude,攻破OpenAI内部代码库
月17日,一起由AI辅助完成的网络安全事件被披露。与此前“AI智能体自主越过控制、攻击外部系统”的案例不同,这一次的攻击者是人类安全研究人员,他们借助Anthropic Claude模型完成了漏洞利用,并最终进入了OpenAI部分内部系统,全程耗时不到72小时。 这起事件发生于今年7月,发现者是网络安全初创公司Hacktron AI。研究人员当时正在参加OpenAI的漏洞赏金计划,因此整个过程属于
美国五角大楼DMDC遭黑客攻击:近300万人信息被泄露
IT之家 9 月 30 日消息,据 TomsHardware 今日报道,美国国防部(又称战争部)国防人力数据中心(DMDC)在 2025 年 10 月至 2026 年 7 月期间遭遇未授权用户访问。 美国国防部官员表示,此次事件涉及 276 万在世人员及 29.4 万已故人员的相关记录被泄露,泄露信息包括社会安全号码以及军事和文职人员的工作详情。该官员称,发现漏洞后 DMDC 立即修复,目前尚无证
Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道
9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。
美网络安全公司称能够入侵微信平台,外交部回应
记者提问,美国网络安全公司Calif 称开发出一款黑客工具,能够入侵微信平台,据称安全风险已被修复。外交部对此有何评论?毛宁表示,你提到的企业的情况我还不太了解。
黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币
执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以
联想旧版登录漏洞致5000个Dropbox账户遭攻击
Dropbox已警告约5000名用户,攻击者通过滥用联想旧版集成功能入侵了他们的账户。 在发给受影响客户的电子邮件中,这家云存储公司表示,攻击者利用了一项允许用户通过联想ID访问Dropbox的集成功能。 Dropbox将责任归咎于“联想电子邮件验证过程中的一个漏洞”,该漏洞使攻击者能够使用Dropbox用户的电子邮件地址获取联想ID,进而访问相应的存储账户。 Dropbox未解释为何该集成功能在
Meta社群平台再现故障 美国接逾1.7万例报告
周日(9月20日)美东晚上9点左右,科技巨头Meta旗下的Facebook、Instagram、Threads、Messenger等服务发生短暂故障。全球多位用户反映网页版与App无法正常载入或登入异常。目前已陆续恢复正常,但Meta尚未说明具体故障原因。据网路效能和测试公司Downdetector报告,美东时间约晚上9时11分达到尖峰,显示美国地区的Facebook收到超过17,000起故障报告
16岁少年用AI发现微软内部API漏洞:涉及超17万亿行数据,获5000美元赏金
IT之家 9 月 28 日消息,16 岁安全研究员 Faav 于月 25 日在其主页发布博客,披露了关于他如何发现微软内部漏洞并获得 5,000 美元(IT之家注:现汇率约合 33,597 元人民币)漏洞赏金的经历。 他发现,微软内部分析平台 Titan 存在身份验证漏洞,黑客可借此访问包含约 2.5 万条员工数据记录的内部数据库,并能查询总量达 17.3 万亿条的数据记录。 Faav 称,他自
虚假Chrome更新骗局可能感染你的电脑
你在浏览网页时,一个警告突然占据了页面。它说你的浏览器需要“关键更新”才能继续。它看起来像Chrome。消息让人感觉很紧急。因此,点击“更新”似乎是你所能做的最安全的事情。这正是这个虚假Chrome更新骗局如此有说服力的原因。 最近的报告将激进的虚假浏览器更新警告与一个名为Enable Right Click & Copy - Smart Unlock + OCR的Chrome扩展程序联系
曾被黑客用于攻破人工智能系统的“ASCII走私”隐身术 正被垃圾邮件制造者大肆利用
一项最初在人工智能越狱与提示词注入攻击中名噪一时的隐匿技术——“ASCII走私”(ASCII Smuggling),如今被大规模滥用于垃圾邮件与网络钓鱼活动。微软安全研究团队披露,网络攻击者正借由这一手段绕过主流电子邮件网关与反垃圾邮件系统,向数以百万计的邮箱投递诈骗信息。 “ASCII走私”的核心原理,是利用现代文本编码标准中人眼不可见或不渲染的特殊Unicode字符,将隐蔽信息嵌入看似正常的文
英美荷联手揭露伊朗间谍软件 目标锁定异议人士
(伦敦16日综合电)英国、美国和荷兰联合发布网络安全通告,详细披露一个与伊朗政府有关的间谍软件,主要针对异议人士、活动人士和记者。 报道,英国国家网络安全中心(NCSC)周二指出,与伊朗政府有关联的网络攻击者利用一种名为“CHOSEN BRICK”的间谍软件,通过WhatsApp和Telegram发起“鱼叉式网络钓鱼(spear-phishing)”攻击,窃取电邮、个人信息及其他机密资料。 “这项
学术出版商爱思唯尔遭遇LAPSUS$重定向攻击
学术出版巨头爱思唯尔本周证实其平台遭到入侵,此前有学生发现该平台将用户重定向至一个网络犯罪团伙的泄露页面。一位自称护理学生的Reddit用户于9月22日曝光了这一问题,在尝试访问“作业和教科书”后发布了LAPSUS$泄露网站的截图。“每次我试图打开爱思唯尔网站,都会看到这个,”该用户写道。“有人知道是怎么回事或者能解释一下吗?太诡异了。” 总部位于阿姆斯特丹的爱思唯尔向The Register表示
Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者
硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会
苹果发布iOS 26.7.1 修复图形核心组件高危漏洞 已经被黑客用于发起攻击
苹果刚刚推出 iOS 26.7.1 和 iPadOS 26.7.1 版,该版本没有新增功能而是修复重要的安全漏洞。苹果已经收到相关报告称,该漏洞可能被用于针对特定个人的极其复杂的攻击,苹果已通过改进边界检查封堵这枚漏洞。 CVE-2026-86950 属于越界写入漏洞,简单来说程序在处理特殊构造的数据时可能会将内容写入预先分配区域外从而破坏内存,在满足特定条件时攻击者可能会借此让系统执行恶意代码。
Booking.com被揭漏洞 用户讹称可住宿英首相府更接受预订
(伦敦2日综合电)英国一个消费者权益组织测试旅游预订平台Booking.com成功创建一个虚构住宿,声称能住在英国批评平台存在安全Booking.com回应称,测试未能反映实际情况。 Booking.com刊登的住宿房源列明是一间位于伦敦市中心的一房公寓,并配上唐宁街10号标志性大门的相片,每晚只需约55英镑(约300令吉),住宿被评10分满分。有留言指,对于Booking.com让他入住首相府感
欧盟《网络韧性法案》正式生效 科技企业面临漏洞通报“倒计时”制度
欧盟于9月11日正式启动《网络韧性法案》(Cyber Resilience Act)中的关键条款,对数字产品制造商和软件开发商提出更严格的网络安全通报义务。根据新规,企业一旦发现其产品存在正在被黑客利用的安全漏洞,必须在极短时间内向欧盟网络安全机构报告,否则未来可能面临严厉处罚。 按照法案要求,当企业发现其产品中的漏洞已遭到实际利用时,必须首先在24小时内向欧盟网络安全局(ENISA)发出预警通知
亚马逊确认AWS巴林和阿联酋数据中心受损可用区无法修复 所有资源和数据都无法访问
3 月份在中东冲突中伊朗使用无人机和导弹袭击了亚马逊 AWS 位于阿联酋和巴林的数据中心,之后亚马逊建议受影响的客户迁移到周边其他可用的数据中心,然后亚马逊已经很长时间没有发布更新日志说明这些数据中心的情况。 持续半年的基础设施修复并未让所有客户恢复业务,日前亚马逊更新 AWS 状态页面说明巴林数据中心和阿联酋 MEC1-AZ2 可用区的情况,简单来说就是巴林数据中心所有资源和数据都无法恢复访问,
ClickFix攻击诱骗Mac和Windows用户自行入侵系统
如果你在过去一周里点击了 Reddit 上的 HBO Max 广告,可能得检查一下电脑是否感染了恶意软件。 这些所谓的“ClickFix”攻击已迅速成为 2026 年日益上升的网络安全威胁之一,而且手段越来越隐蔽,入侵人们设备的频率也越来越高。直到最近,ClickFix 攻击还很少见,主要利用人们在网上搜索快速技术解决方案的心理。此后,它们已演变成一场大规模的国际黑客行动,试图侵入人们的电脑。 这
集中Google修复Chrome浏览器逾两百处安全隐患 紧急敦促用户升级至v153正式版本
Google公司正式向全球主流操作系统用户推送了Chrome浏览器的重大版本更新——Chrome v153。本次更新规模罕见,官方在安全通告中披露其总计修复了高达230个安全漏洞与系统缺陷,并向广大桌面端与移动端用户发出紧急呼吁,建议尽快检查并安装最新版本补丁,以全面防范潜在的恶意网络攻击与远程代码执行风险。 作为全球市场份额第一的网络浏览器,Chrome在此次大版本迭代中涵盖了从轻微缺陷到严重隐
WordPress母公司首席执行官马特·穆伦维格被董事会投票强制休假
WordPress 母公司 Automattic 管理层日前出现重大变更,原公司首席执行官马特・穆伦维格已经被董事会通过投票强制休假,公司首席财务官临时接任首席执行官负责公司日常运营,而穆伦维格直接公开表示董事会成员串通夺权。 穆伦维格在团队群组中表示,公司董事会成员在没有提前知会的情况下推动相关决议,最后通过投票强迫穆伦维格带薪休假并暂时离开公司。显然穆伦维格对董事会的安排是非常不满的,包括自己