字号 ·· | 护眼

搜索结果

「Fortinet就正被积极利用的FortiMail零日漏洞发出警报」共 60 条 · 第 2 页
凤凰网科技

OpenAI满世界抓漏洞,结果被中国AI反杀!Codex再曝0day

09/28
纽约时报

F.B.I. 尴尬泄密事件加剧员工受害担忧(礼品文章)

在一份内部备忘录中,F.B.I. 表示认为黑客可能窃取了其所有员工的敏感信息。 一个犯罪黑客组织窃取了大量敏感个人数据,涉及可能数万名F.B.I. 前任和现任员工,这正成为最严重的政府敏感信息泄露事件之一,该局在不确定的最后期限临近之际匆忙保护其人员。 在该组织(名为ShinyHunters)透露从该机构招聘门户网站窃取了有关该局人员的私密细节并威胁在网上泄露近一周后,F.B.I. 调查人员仍在拼

09/29
亚洲新闻台

汤森路透发现网络安全事件,称未经授权方访问了文件

09/03
thenextweb

黑客正在利用两个关键的Citrix NetScaler零日漏洞

攻击者正在利用 Citrix NetScaler ADC 和 NetScaler Gateway 中的两个关键安全漏洞。这些设备被企业用于为员工提供对内部网络的远程访问功能。Citrix 在周日发布的一份安全公告中确认了这些攻击事件,并提供了相应的修复补丁。值得注意的是,这两个漏洞在补丁发布之前就已经被攻击者利用过了。 Citrix 表示:“在未安装任何安全补丁的 NetScaler 系统中,已经

09/29
theregister

GitLab 满分漏洞在补丁发布数天后遭攻击

CISA表示,攻击者正在利用一个最高严重级别的GitLab漏洞,该漏洞允许未经身份验证的恶意用户在代码托管平台于9月10日发布修复程序后,从存在漏洞的服务器上读取任意文件。美国网络安全和基础设施安全局已将CVE-2026-85706加入其已知被利用漏洞目录。该漏洞是影响GitLab社区版和企业版的仓库提交I中的一个路径遍历漏洞。 GitLab将其评为满分10.0,即CVSS v3.1严重性评分中的

09/14
cnbeta

新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延

多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi

09/15
theregister

思科的电子邮件安全设备可以通过……一封电子邮件被攻破

犯罪分子正在利用思科安全电子邮件网关的一个关键漏洞,该漏洞可以将恶意电子邮件转化为root访问权限。该漏洞被追踪为CVE-2026-76461,具有9.8的CVSS评分,并且会影响物理和虚拟安全电子邮件网关设备,无论其配置如何。思科表示没有变通方法,因此修补是唯一的解决方案。该错误在于思科的AsyncOS软件如何处理传入的电子邮件。 攻击者无需进行身份验证,就可以通过易受攻击的网关发送一个陷阱消息

09/16
凤凰网科技

美国五角大楼DMDC遭黑客攻击:近300万人信息被泄露

IT之家 9 月 30 日消息,据 TomsHardware 今日报道,美国国防部(又称战争部)国防人力数据中心(DMDC)在 2025 年 10 月至 2026 年 7 月期间遭遇未授权用户访问。 美国国防部官员表示,此次事件涉及 276 万在世人员及 29.4 万已故人员的相关记录被泄露,泄露信息包括社会安全号码以及军事和文职人员的工作详情。该官员称,发现漏洞后 DMDC 立即修复,目前尚无证

09/30
中央通讯社

小心「帮忙投票」诈骗 LINE 8月帐号被盗通报数大增97%

(中央社记者吴家豪台北9日电)根据通讯软体LINE内部最新统计,今年8月接获用户通报「帐号被盗」的客服案件数,较7月大幅增加97%。LINE提醒用户慎防「帮忙投票」诈骗,勿点击可疑连结或提供LINE认证码,以免帐号遭盗用。 LINE今天发布新闻资料指出,诈骗集团常利用已遭盗用的亲友帐号发送讯息,以「帮小孩投票」、「帮宠物选拔集气」等名义诱使民众点击网站连结,或透过对话骗取LINE认证码,进而盗走L

09/09
cnbeta

Liquid Network黑客归还3,400枚比特币 保留价值4700万美元的比特币作为奖金

昨天比特币侧链 Liquid Network 发生重大安全事件而全面暂停服务,自称白帽黑客的攻击者发现该网络底层的软件漏洞并将钱包里的 4000 枚比特币转出。这些比特币占 Liquid Network 储备量的 95%,但发起攻击的攻击者自称是白帽黑客,将归还被盗比特币。 漏洞修复后黑客归还 85%这起安全事件的最新进展是 Liquid Network 修复漏洞后攻击者归还 3400 枚比特币,

09/08
亚洲新闻台

Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道

9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。

09/26 全文见 TheVerge
cnbeta

微软紧急发布补丁解决Windows Defender虚假停用提示缺陷

微软近日针对其操作系统内置的安全防护软件 Windows Defender 推送了一项关键更新,成功修复了一个困扰广大用户多日的严重系统错误。此前,大量用户反映其系统频发假警报,不断弹出提示称“防病毒软件已被停用”或“防护功能已关闭”,导致用户陷入系统安全可能被隐蔽威胁攻破的恐慌之中。 根据用户反馈与技术论坛的讨论记录,这一漏洞主要影响运行最新 Windows 10 及 Windows 11 系统

09/20
thenextweb

ShinyHunters声称劫持了Cl0p的暗网泄露网站

9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny

09/21 全文见 亚洲新闻台
cnbeta

联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问

近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID 注册和 Dropbox SSO 登录存在信任漏洞。 只要知道邮箱地址就可以接管根据目前披露的攻击链,联想 ID 注册流程存在邮箱验证缺陷,攻击者可以利用受害者邮箱创建联想账号,而且都不需要发送邮件验

09/02
theregister

OpenAI 的 Artifactory 开设了隐蔽的数据窃取通道,伴随 Hugging Face 攻击

根据 Check Point Research 的报告,运行在 ChatGPT 内部 JFrog Artifactory 实例中的一个秘密通道允许一个账户向另一个账户下的 ChatGPT 会话发送隐藏任务(例如检索连接的 Gmail 账户中的电子邮件数据)。 受害者没有看到任何关于隐藏指令或被窃取数据的迹象,该漏洞自此已被修复。 Check Point 的恶意软件分析团队负责人佩德罗·德里梅尔·内

09/09
cnbeta

欧盟《网络韧性法案》正式生效 科技企业面临漏洞通报“倒计时”制度

欧盟于9月11日正式启动《网络韧性法案》(Cyber Resilience Act)中的关键条款,对数字产品制造商和软件开发商提出更严格的网络安全通报义务。根据新规,企业一旦发现其产品存在正在被黑客利用的安全漏洞,必须在极短时间内向欧盟网络安全机构报告,否则未来可能面临严厉处罚。 按照法案要求,当企业发现其产品中的漏洞已遭到实际利用时,必须首先在24小时内向欧盟网络安全局(ENISA)发出预警通知

09/11
arstechnica

为什么微软本月的补丁发布如此重磅

微软9月份的补丁更新堪称重量级,修复了创纪录的大约972个漏洞,其中112个达到了高危(critical-severity)阈值。 就在两个月前,微软修复了当时创纪录的570个漏洞。接着在上个月,微软又修复了约620个漏洞。最近几个月,谷歌和其他公司也公布了创纪录数量的漏洞。两周前,OpenAI、Anthropic、亚马逊云科技(AWS)、谷歌、微软以及100家企业和组织发表了一封公开信,警告称在

09/09
政治报

社会安全号、出生日期在FBI招聘门户‘重大’黑客攻击中泄露

网络犯罪组织ShinyHunters上周声称对该入侵事件负责,同日FBI将其定性为重大事件。 FBI调查人员认定近期针对局内招聘门户的黑客攻击构成“重大”事件——这一结论增加了网络犯罪集团早先声称其窃取了“几乎所有”FBI员工敏感个人数据的可信度。 据POLITICO查阅的发送给议员的通知副本显示,该局于上周二(9月22日)做出该认定,并于周五(9月25日)通知国会。 FBI发言人Benjamin

09/29
arstechnica

两个月内两个联邦机构的黑客攻击泄露了大量敏感数据

五角大楼通知超过200万名现役和退役军人,他们的个人记录因该机构网络遭到入侵而被盗。这是近几个月来第二次发生此类敏感政府信息泄露事件。 根据发布在Reddit上的一封通知信,这些记录包括社会安全号码、姓名、地址、性别、种族和职业专长。 其中,职业专长对外国对手可能特别有价值,因为这有助于他们的情报机构识别高价值的军事人员。 自去年10月以来,黑客入侵了由国防人力数据中心运营的系统,该系统负责整理国

10/02
罗塞塔简报

Citrix修复两个被积极利用的NetScaler关键远程代码执行漏洞

Citrix 修复了两个正在被积极利用的关键 NetScaler 零日 RCE 漏洞。 Citrix 已确认并修补了 NetScaler ADC 和 NetScaler Gateway 设备中的两个关键远程代码执行 (RCE) 漏洞,分别编号为 CVE-2026-88771 和 CVE-2026-88772。 这两个漏洞的严重性评分均为 9.5,且均作为零日漏洞被利用。 CVE-2026-8877

09/28
arstechnica

微软瓦解了利用AI辅助平台入侵12000个账户的犯罪网络

微软周二表示,其主导了一次全行业范围的行动,瓦解了一个基于订阅制的诈骗平台。 该平台利用AI聊天机器人在数月内入侵了12000个微软账户。 该平台名为EvilTokens,于2月通过Telegram频道推出,收取1500美元的初始费用,此后每月收取500美元。 EvilTokens提供了一项服务,旨在简化大规模入侵电子邮件账户所需的大部分步骤。 随后,该平台帮助客户分析收件箱,选择潜在收益最大的目

09/23
华尔街见闻

用魔法打败魔法,OpenAI被Claude“黑了”......

研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O

09/18
cnbeta

AI安全威胁重塑企业网络安全预算投向

AI 黑客威胁不仅仅促使企业大幅提高网络安全总预算,还正在改变资金的投放方向。安全高管表示,部署系统监控员工对 AI 工具的使用、采用 AI 模型在黑客动手前发现漏洞,以及借助 AI 工具加速漏洞修复。 但并非所有网络安全产品都能受益。多名高管称,企业同时在削减传统漏洞管理软件、日志采集工具和渗透测试服务的开支,以此节约成本。渗透测试即雇佣 “白帽黑客” 主动寻找系统安全缺陷。这将给思科、Sent

09/09
cnbeta

OpenAI逃逸的AI Agent竟在全网植入自我复制代码 血洗联合国内网

“天网”中的一幕,正在现实上演。一次训练中,OpenAI逃逸的AI Agent,已在整个互联网上植入了“自我复制的代码”!当政客Andrew Yang在CNBC说出这句话时,很多人以为他疯了。 就在这两天,OpenAI亲手发布了一份报告,标题非常简洁:《自我复制提示词注入存在》。白纸黑字,官方认证。AI模型,居然真的像计算机蠕虫一样,自我复制、自我传播。而更令人脊背发凉的是,就在5天前,OpenA

09/27
上一页 第 2 页 下一页
1CCF | 全球资讯
正在加载…