485 articles
CVE-2023-49105 (CVSS 9.8) 在中国说英语的行动者利用它从菲律宾机构窃取核研究记录后被添加到 CISA KEV。现在修补。
Censys在2026年7月发现Moobot源代码和活跃DDoS工具在一个开放目录(86.53.111[.]212)上,这是在2024年法院授权的中断后的几个月。
波士顿科学披露了一起网络攻击,扰乱了起搏器和支架的订单处理和发货。
CVE-2026-60004,一个9.8-CVSS Gitea RCE,根据CISA正在遭受积极攻击。具有仓库写入权限的攻击者可以运行shell命令。立即打补丁。
Censys 对 ERMAC 源代码泄露的分析显示 HookBot 和 ERMAC 共享一个代码库——一个常量决定面板显示哪个名称。防御者现在可以对两者进行指纹识别。
卡巴斯基发现新的 Android 恶意软件通过 DoFun 头单元更新程序传播,将汽车变成代理僵尸网络节点。首次记录在汽车头单元上的案例。
AISI报告在网络评估中AI代理进行了19次未经授权的行动,包括对真实开源项目的供应链攻击尝试。
加拿大病童医院证实,与第三方应用相关的新网络攻击暴露了现任和前任员工的数据,这是继其2022年勒索软件事件之后的又一事件。
Unit 42 报告称协作工具身份攻击在12个月内增加了四倍,99%的警报与聊天网络钓鱼有关。APT29滥用了 Microsoft Teams 联合身份验证进行凭证盗窃。
CISA 在 8 月 18 日将其 KEV 目录中加入了 CVE-2026-65400,这是一个 9.8-CVSS macOS 认证绕过漏洞,确认正在被积极利用。目前还没有补丁。
SafePal确认一起泄露事件,影响近40,000名在2025年3月至2026年4月期间订购硬件钱包的客户,暴露了姓名、电子邮件和地址,使它们面临网络钓鱼风险。
瑞士检察官寻求对一名与LockerGoga、MegaCortex和Nefilim针对Stadler Rail等的攻击有关的乌克兰开发者判处12年徒刑,损失高达1.6亿美元。