搜索结果
微软在披露前捕获利用Zimbra漏洞的黑客
攻击者在 Zimbra 邮件服务器的一个关键漏洞被公开披露数周前,就一直在对其进行探测,随后转而窃取凭据、入侵邮箱,并对受感染的系统进行更深入的控制。 微软威胁情报中心(Microsoft Threat Intelligence)表示,其追踪了针对 CVE-2026-73570 的利用活动。这是 Zimbra 协作套件(Zimbra Collaboration Suite)中的一个无需身份验证的命
攻击者一直在利用 Zimbra 严重漏洞窃取电子邮件
黑客一直在利用 Zimbra Collaboration Suite 中的严重漏洞,试图获取易受攻击组织的电子邮件备份和身份验证凭据,微软已发出警告。 该漏洞编号为 CVE-2026-73570,可使攻击者在无需身份验证的情况下远程发出操作系统命令。Zimbra 维护方 Synacor 于 7 月 20 日发布了补丁,但在此之后三周多才披露该漏洞。专注于网络安全领域的 Shadowserver F
16岁少年用AI发现微软内部API漏洞:涉及超17万亿行数据,获5000美元赏金
IT之家 9 月 28 日消息,16 岁安全研究员 Faav 于月 25 日在其主页发布博客,披露了关于他如何发现微软内部漏洞并获得 5,000 美元(IT之家注:现汇率约合 33,597 元人民币)漏洞赏金的经历。 他发现,微软内部分析平台 Titan 存在身份验证漏洞,黑客可借此访问包含约 2.5 万条员工数据记录的内部数据库,并能查询总量达 17.3 万亿条的数据记录。 Faav 称,他自
微软史上最大号周二补丁日 共计修复974个漏洞
微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过
微软发布Windows 11 9月累积更新 提醒用户不要拖延安装
微软于 9 月 9 日推出 Windows 11 2026 年 9 月的 Patch Tuesday 更新,并提醒用户尽快安装。报道指出,这次更新不仅带来可移动任务栏等新变化,更重要的是修补了大量安全漏洞,总计涉及 974 个 Microsoft CVE,其中 Windows 产品家族覆盖 723 个,Windows 11 24H2 与 25H2 相关的独立漏洞则有 611 个。 微软提醒用户不要
Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道
9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边
微软紧急发布补丁解决Windows Defender虚假停用提示缺陷
微软近日针对其操作系统内置的安全防护软件 Windows Defender 推送了一项关键更新,成功修复了一个困扰广大用户多日的严重系统错误。此前,大量用户反映其系统频发假警报,不断弹出提示称“防病毒软件已被停用”或“防护功能已关闭”,导致用户陷入系统安全可能被隐蔽威胁攻破的恐慌之中。 根据用户反馈与技术论坛的讨论记录,这一漏洞主要影响运行最新 Windows 10 及 Windows 11 系统
JadePuffer犯罪分子劫持了Azure身份,并利用它们摧毁云资源
根据微软的说法,制造“JadePuffer”病毒的网络犯罪分子还利用被盗的Azure账户身份信息,对云存储系统及其他资源实施了破坏性攻击。“JadePuffer”是今年夏季首次被发现的、由恶意软件驱动的勒索软件攻击案例。今年7月,Sysdig威胁检测团队发现了“JadePuffer”病毒;该病毒整个攻击过程完全由人工智能模型(LLM)控制——从最初获取系统访问权限,到入侵生产数据库服务器并破坏数据
微软修补创纪录的974个漏洞,其中两个已遭攻击
根据微软的发布说明,其九月补丁星期二修复了产品中的974个安全漏洞。攻击者在这批补丁于星期二发布前,已在利用其中两个漏洞。 这两个零日漏洞都允许已在Windows机器上取得立足点的攻击者获得更高权限。
微软承认Windows 11九月重大更新引发多项操作系统功能异常
微软近日确认,Windows 11九月发布的一项重要累积更新正在导致部分用户遭遇功能异常。这一消息引发广泛关注,因为就在几天前,微软还曾呼吁用户不要推迟系统更新,并强调及时安装安全补丁的重要性。 据悉,此次更新原本旨在修复安全漏洞、提升系统稳定性并引入部分功能改进,是Windows 11近期最重要的一次月度更新之一。然而更新发布后,大量用户陆续反馈出现各种兼容性和功能问题,迫使微软公开承认相关故障
“最严重泄露事件之一”!FBI,遇到大麻烦
据《纽约时报》28日报道,美国联邦调查局(FBI)在一份内部备忘录中承认,黑客可能窃取了该机构所有员工的敏感信息。黑客组织ShinyHunters承认对此负责,并称窃取信息并非为了勒索或将其公开,而是为了报复FBI对该组织的污蔑,并要求FBI删除之前关于该组织的声明。《纽约时报》称,ShinyHunters据信是一个在全球范围内活动的松散黑客团体。此次事件可能涉及数万名FBI现任和前任员工,是美国
Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道
9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。
独家报道:在发生重大黑客攻击之前,OpenAI的“叛逆”代理程序曾花费两个月时间对 Hugging Face 的系统进行漏洞探测。
华盛顿,9月16日:据审查相关活动的研究人员称,早在5月,即7月开源代码仓库安全漏洞事件引发全球关注前近两个月,OpenAI的失控AI智能体就已劫持了Hugging Face的用户账户,并探测该网站本身的安全漏洞。 新发现的恶意活动表明,这些失控智能体试图入侵Hugging Face的努力开始时间早于公众所知。 OpenAI此前在其上月发布的公开事件报告中披露了恶意活动的一个方面——窃取Huggi
微软零日漏洞猎手再次发布Defender漏洞利用
零日漏洞研究员Nightmare Eclipse(又名MSNightmare)再次发布了针对微软Defender的概念验证漏洞利用,针对一个名为ShieldCrash的零日漏洞,声称该漏洞允许攻击者绕过之前的ShieldBreak补丁并以SYSTEM权限读取文件。 这位多产的微软漏洞猎手、红芒的眼中钉在其最新零日漏洞的README中表示:“我稍后可能会将其完善为完整的SYSTEM权限PoC,但目前
微软CEO纳德拉如何使用智能体:动手操控、追问、继续推理,而非盲目信任
IT之家 9 月 28 日消息,在最新一期 Sources Podcast 节目中,微软 CEO 萨提亚 · 纳德拉披露了 Cowork 和 Excel 智能体在自己日常工作中的用途。 纳德拉会用这些模型追踪美国证券交易委员会(SEC)的文件并分析电子表格,其中尤其看重 Excel 智能体模拟因果推理的能力。他还会借助这款软件持续评估微软的投入 ROIC(IT之家注:资本回报率)。 纳德拉还谈到,
微软、NVIDIA联合官宣!10月7日见
16岁研究员发现微软漏洞,获得对拥有17.3万亿行数据库的管理员访问权限
一名名为Faav的16岁安全研究员在微软的Titan分析服务中发现了一个认证漏洞,该漏洞使他能够获得管理员访问权限、在无有效凭证的情况下提交未经授权的SQL查询,并可能访问包含估计17.3万亿存储行的分析数据库。Titan是一个内部分析平台,微软通过其Web界面将访问权限限制为仅限微软员工。Faav在其自建的名为Antares的AI黑客机器人协助下发现,他可以通过Azure云服务主机访问Titan
英国警方逮捕两名EvilTokens嫌疑人,微软查封50个钓鱼工具包网站
由微软牵头的一个执法部门和私营科技公司联盟已捣毁网络钓鱼服务EvilTokens,逮捕了疑似网站管理员,关闭了50多个网站,并通知了邮箱账户被入侵的受害者。EvilTokens是微软臭名昭著的设备代码钓鱼工具包,于2月出现,在推出后的几个月内,就被犯罪分子用来入侵全球超过1万个组织的1.2万个电子邮箱。与其他类似的钓鱼订阅服务一样,EvilTokens以服务形式出售,允许买家绕过多重身份验证(MF
微软前工程师解释Windows XP激活密钥FCKGW被广泛使用的原因
在本世纪初安装 Windows XP 系统的用户可能还知道这个密钥:FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 任何人只需要下载 Windows XP 批量授权版并搭配这个密钥就可以激活系统,微软确实知道这个密钥被滥用但并未采取激进的措施,直到 SP1 版发布时微软才封禁这个密钥。 微软前工程师称可能是 OEM 员工提前泄露:微软前工程师戴夫普拉默称,最初的 Windows XP
用于攻击政府、银行和专业服务机构的Citrix零日攻击中使用的定制恶意软件
公众仍然不知道是谁在利用这个关键的 Citrix 漏洞(该漏洞在漏洞被公开前几周就被黑客利用了)。不过我们现在知道,这些未知的入侵者已经利用 CVE-2026-88772 入侵了北美和欧洲的政府机构、金融服务公司、教育机构以及法律和专业服务行业。所有人都认为,Citrix 公司在披露这些安全漏洞方面花费了过长的时间。 GrayNoise 表示他们在 9 月 24 日就发现了针对 Citrix Ne
据报道,联邦调查局在黑客窃取特工个人数据后宣布发生“网络安全事件”
据报道,联邦调查局(FBI)已通知其特工和支持人员:他们的个人信息在最近一次针对该机构招聘门户网站的网络攻击中遭到泄露。这是FBI首次正式承认其特工的个人信息确实被黑客窃取。除了上周发布的一份声明外,FBI尚未公开承认此次数据泄露事件。在上周的声明中,FBI仅表示已知有黑客组织声称发动了此次攻击,但数据是否真的被窃取仍“尚未确定”。 据MS NOW记者肯·迪拉尼(Ken Dilanian)周末的报
ShinyHunters声称劫持了Cl0p的暗网泄露网站
9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny
微软确认将优化Windows 11开机速度并改善8GB内存体验 但未披露具体数据
在近日举行的 IFA 2026 展会上,微软官方确认正针对 Windows 11 系统展开新一轮关键性能优化,其中包括大幅缩短系统开机启动时间,使锁屏界面几乎能够瞬间呈现。同时,微软再次明确承诺,即将到来的重大更新将显著改善 Windows 11 在 8GB 内存(RAM)设备上的运行表现,并让 Windows Hello 等安全特性的响应更为迅速。不过,微软在此次活动中并未公布具体的性能提升幅度
ShinyHunters黑客声称入侵了联邦调查局,窃取了员工数据
黑客组织 ShinyHunters 宣称他们入侵了联邦调查局(FBI)的系统,并窃取了该机构员工的相关数据。本月早些时候,人工智能公司 Anthropic 表示他们发现了一些与 ShinyHunters 有关联的黑客,这些黑客试图滥用其提供的工具。 ShinyHunters 表示他们已经攻破了 FBI 的系统,并获取了该机构员工的信息,但他们尚未公布所窃取数据的详细内容。 这一声明的出现,正值 S