ZCyberNews — 网络安全与科技情报
2026年7月20日今日网安速报
high威胁情报4d
HelloNet 活动劫持 ViPNet 更新系统部署恶意软件
卡巴斯基详细描述 HelloNet APT 活动,目标是俄罗斯政府、能源和交通部门,通过 ViPNet 更新系统 DLL 侧加载自 2026 年 5 月以来。
更多更新 →6 min read
恶意软件3d7 分钟阅读
GoSerpent 后门在针对东南亚的定向攻击中进化
卡巴斯基详细介绍了自2021年以来活跃的GoSerpent后门,针对东南亚的政府实体,2026年的变种使用了加密的C2,SOCKS5代理,和...
goserpentstowaway-ratthumbcacheservice
critical威胁情报9w
CVE-2023-36036
ModeloRAT 活动滥用 Microsoft Teams 进行企业入侵
Rapid7 分析了 2026 年 4 月的一次入侵事件,其中一条假冒的 IT 支持 Teams 消息通过 Dropbox 传递了 ModeloRAT,导致权限提升、凭证盗窃和横向移动...
阅读 →今日更多
查看全部 →威胁情报
漏洞
9.0
critical
CVE-2026-45408: Shell Injection in Dokku PaaS Lets Authenticated
CVE-2026-45408
cve-2026-45408dokkushell-injection
9.8
critical
CVE-2019-25763: WordPress Beaver Builder 插件认证绕过
CVE-2019-25763
cve-2019-25763wordpressauthentication-bypass
10.0
critical
CISA 将 Joomla JCE 漏洞 CVE-2026-48907 添加到 KEV 目录
CVE-2026-48907
cve-2026-48907joomlajce
恶意软件
行业动态
工具与技术
AI 安全
AI Security Report 2026
AI SECURITY
AI 从助手转变为操作者在实时攻击中,Check Point
Jul 14 · INFO
ai-security-report-2026check-point-researchai-driven-attacks
Anthropic
PROVIDER
美国解除对Anthropic前沿网络人工智能模型的出口管制
Jul 2 · INFO
anthropicfable-5export-controls
Anthropic
AI SECURITY
Mythos AI 在代码审计中表现出色,但在漏洞验证方面存在困难
May 14 · INFORMATIONAL
anthropicmythosxbow
订阅更新
将最新的网络安全资讯直接发送到您的邮箱。

