1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「多产的微软零日漏洞猎手发布CrowdStrike Falcon漏洞利用PoC」共 20 条 · 第 1 页
theregister

多产的微软零日漏洞猎手发布CrowdStrike Falcon漏洞利用PoC

这位心怀不满的安全研究员,以Nightmare Eclipse(又名Chaotic Eclipse、Infinite Nightmare,现在也叫MSNightmare)之名著称,正从对微软的单一敌视转向其他供应商。 周四,他们发布了一个名为FalconFlank的新零日漏洞,影响CrowdStrike的Falcon端点安全平台——尽管与Windows有关联。 据这位多产的零日漏洞猎手称,Falc

09/04
theregister

微软零日漏洞猎手再次发布Defender漏洞利用

零日漏洞研究员Nightmare Eclipse(又名MSNightmare)再次发布了针对微软Defender的概念验证漏洞利用,针对一个名为ShieldCrash的零日漏洞,声称该漏洞允许攻击者绕过之前的ShieldBreak补丁并以SYSTEM权限读取文件。 这位多产的微软漏洞猎手、红芒的眼中钉在其最新零日漏洞的README中表示:“我稍后可能会将其完善为完整的SYSTEM权限PoC,但目前

09/10
thenextweb

CrowdStrike将OpenAI集成到产品中,而将Anthropic留在了结账台

周三表示,将在专门构建的网络防护框架中运行OpenAI的GPT-5.6 Cyber。这个词(指harness)承担了大量工作。也正是这个词让本周另一则网络安全新闻令人担忧。 在拉斯维加斯举行的Fal.Con大会上宣布的扩大版OpenAI合作分为两部分。CrowdStrike […]

09/03
thenextweb

微软修补创纪录的974个漏洞,其中两个已遭攻击

根据微软的发布说明,其九月补丁星期二修复了产品中的974个安全漏洞。攻击者在这批补丁于星期二发布前,已在利用其中两个漏洞。 这两个零日漏洞都允许已在Windows机器上取得立足点的攻击者获得更高权限。

09/11
theregister

NightmareEclipse的最新零日漏洞让微软Defender停滞不前

微软的零日漏洞泄露者NightmareEclipse又找到了一个新的方法来干扰Windows Defender:他们通过阻止该杀毒软件自动更新来达到这一目的。这位安全研究人员(又名Abdelhamid Naceri)发布了一个名为“BigDiskBuster”的概念验证工具(PoC),该工具专门用于阻止Microsoft Defender Antivirus安装平台更新及安全补丁。Nightmar

09/23
theregister

AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。

研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai

09/18
风向旗参考快讯

微软史上最大号周二补丁日 共计修复974个漏洞

微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过

09/16 全文见 TheVerge
cnbeta

币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗

据安全公司慢雾科技发布的消息,近期慢雾收到多起用户资产被盗的报告,调查发现受影响案例涉及私钥泄露,而这些用户已安装或曾安装过 FomoPeek 应用。FomoPeek 本身并非加密钱包,而是帮助用户关注和追踪链上资金动向的工具,并在发生可能影响行情的链上信息时向用户发布提醒,但研究发现该应用内置两个与其声明业务无关的功能模块。 内置 iOS 内核级漏洞利用框架用于窃取信息:FomoPeek 内置的

09/20
cnbeta

微软发布Windows 11 9月累积更新 提醒用户不要拖延安装

微软于 9 月 9 日推出 Windows 11 2026 年 9 月的 Patch Tuesday 更新,并提醒用户尽快安装。报道指出,这次更新不仅带来可移动任务栏等新变化,更重要的是修补了大量安全漏洞,总计涉及 974 个 Microsoft CVE,其中 Windows 产品家族覆盖 723 个,Windows 11 24H2 与 25H2 相关的独立漏洞则有 611 个。 微软提醒用户不要

09/09
thenextweb

CrowdStrike推出跨五个领域的协调多智能体调查

CrowdStrike宣布在共享上下文层上进行协调的多智能体调查,客户可设置从人工审批到完全自主执行的自主级别。 NIS2从意识到重大事件起启动24小时报告时限,并要求管理层对其批准的措施承担责任。 CrowdStrike表示,AI智能体现可跨多个系统发起攻击……

09/03
theregister

有人正在利用F5 BIG-IP APM中的一个关键0日RCE漏洞进行攻击

F5 修复了其 BIG-IP Access Policy Manager(访问策略管理器)中的一个严重零日漏洞,不明身份的不法分子正利用该漏洞远程执行恶意代码。BIG-IP APM 是一个集中式访问管理和安全代理,允许用户通过单一入口连接到企业网络、应用程序、API 和云服务。 该漏洞的编号为 CVE-2026-94127,是一个基于堆的缓冲区溢出漏洞,影响配置为 OAuth 授权服务器且在同一虚

09/24
华尔街见闻

用魔法打败魔法,OpenAI被Claude“黑了”......

研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O

09/18
阿纳多卢通讯社

Anthropic公司的Claude辅助网络安全研究人员攻破了OpenAI的安全防护系统:相关报告

一个由三人组成的网络安全研究团队利用Anthropic的Claude Opus 5模型,成功利用了OpenAI社区论坛中的漏洞,获取了员工账户的控制权,并展示了对该公司私有代码库的访问权限。 此次行动始于7月23日,由Hacktron AI的研究人员执行。他们已向OpenAI披露了这些漏洞,并在未查看公司源代码的情况下停止了测试。 率先报道此事的《华尔街日报》在采访研究人员后表示,OpenAI已向

09/18
theregister

思科又发现了一个被利用的零日漏洞,这次该漏洞的“危险等级”被评为“10分(满分10分)”。

思科管理员谁花了他们的一周修补电子邮件网关现在面临着一个完美的10身份服务引擎缺陷下积极的攻击。思科周三披露了CVE-2026-76460,将其描述为影响身份服务引擎(ISE)和ISE被动身份连接器(ISE-PIC)的身份验证旁路。成功利用此漏洞可使未经身份验证的远程攻击者以root权限执行命令。产品安全事件响应团队表示,他们已经意识到了积极的利用,并敦促客户立即安装修复程序。CISA还将该漏洞添

09/17
theregister

骗子利用三个开源代理闯入了《财富》500强酒店企业、一家美国主要航空公司以及超过25家其他机构。

一名网络犯罪分子利用三个开源AI框架攻击了数百家在线零售商及其他公司,窃取了超过60万条信用卡记录并安装了盗卡程序——而这一切的成本微乎其微。 人工智能安全公司Gambit恢复了该人类操作员的暂存服务器,并利用该权限重建了这起数据窃取行动。受害者包括一家财富500强酒店企业、一家美国主要航空公司、一家美国大型私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监埃亚尔·塞拉(Ey

09/25
cnbeta

Google紧急修复Chrome高危零日漏洞 已遭黑客在外部利用

Google公司近日紧急发布 Chrome 浏览器安全更新,重点修复了一个已遭到黑客在野积极利用的高危零日漏洞,同时还修补了另外 11 处安全隐患。该零日漏洞被追踪为 CVE-2026-85046,属于类型混淆(Type confusion)漏洞,存在于 Chrome 的开源 JavaScript 及 WebAssembly 引擎 V8 之中。 该漏洞由安全研究员 Salvatore Gulizi

09/05
theregister

攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道

一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向

09/01
arstechnica

为什么微软本月的补丁发布如此重磅

微软9月份的补丁更新堪称重量级,修复了创纪录的大约972个漏洞,其中112个达到了高危(critical-severity)阈值。 就在两个月前,微软修复了当时创纪录的570个漏洞。接着在上个月,微软又修复了约620个漏洞。最近几个月,谷歌和其他公司也公布了创纪录数量的漏洞。两周前,OpenAI、Anthropic、亚马逊云科技(AWS)、谷歌、微软以及100家企业和组织发表了一封公开信,警告称在

09/09
华尔街日报

独家报道 | 黑客利用Anthropic的Claude入侵OpenAI

一个专注于漏洞排查的独立安全研究团队利用Anthropic的Claude软件,成功入侵了一位OpenAI员工的ChatGPT账户,从而获得了该公司私有软件缓存系统的访问权限,得以阅读并建议修改相关代码。这一事件揭示了自动化网络威胁日益严重的风险。

09/18 受限 全文见 亚洲新闻台
连线

忘掉AI放缓吧——漏洞大爆发已经在发生

欢迎阅读《内核恐慌》(Kernel Panic)创刊号!这是一份由莉莉·海·纽曼(Lily Hay Newman)和马特·伯吉斯(Matt Burgess)共同撰写的每周通讯,带您深入隐私与数字安全的新世界。如需每周在收件箱中接收此通讯,请点击此处订阅。 人工智能末日论者最近将一种最坏情况换成了另一种,他们搁置了对潜在软件漏洞引发灾难的担忧,转而关注人工智能在未来十年内导致人类大规模死亡的可能性。

09/19
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…