ZCyberNews
English

文章

455 articles

Boost Security 融资400万美元,收购 SecureIQx 和 Korbit.ai
行业动态

Boost Security 融资400万美元,收购 SecureIQx 和 Korbit.ai

Boost Security 筹集了400万美元以扩展其 AI 原生的 SDLC 防御平台,收购 SecureIQx 用于可达性分析和 Korbit.ai 用于代码审查。

4 分钟阅读
Chrome 148 修复了127个漏洞,包括三个严重级别的使用后释放错误CRITICAL
漏洞

Chrome 148 修复了127个漏洞,包括三个严重级别的使用后释放错误

谷歌的Chrome 148修复了127个漏洞,包括三个严重级别的错误(CVE-2026-7896, CVE-2026-7897, CVE-2026-7898)——Blink中的整数溢出和使用后释放...

CVE-2026-7896CVE-2026-7897CVE-2026-7898
5 分钟阅读
Ivanti EPMM 零日漏洞 CVE-2026-6973 被有限攻击利用HIGH
漏洞

Ivanti EPMM 零日漏洞 CVE-2026-6973 被有限攻击利用

Ivanti 警告 CVE-2026-6973,EPMM 12.8.0.0 及更早版本中的高严重性 RCE,正在受到有限的零日利用。补丁已可用;850+ EPMM 实例在线暴露。

CVE-2026-6973CVE-2026-5786CVE-2026-5787+4
6 分钟阅读
PCPJack 蠕虫窃取云凭证,清除 TeamPCP 感染HIGH
恶意软件

PCPJack 蠕虫窃取云凭证,清除 TeamPCP 感染

SentinelLabs 发现 PCPJack,这是一个针对 Docker、Kubernetes、Redis 和 MongoDB 的凭证窃取蠕虫,它积极地从被入侵的云中移除竞争对手 TeamPCP 的访问权限...

CVE-2025-29927CVE-2025-55182CVE-2026-1357+2
7 分钟阅读PCPJack
ZiChatBot 恶意软件通过 PyPI 包使用 Zulip C2 传播HIGH
恶意软件

ZiChatBot 恶意软件通过 PyPI 包使用 Zulip C2 传播

三个 PyPI 包在 Windows 和 Linux 上分发 ZiChatBot 恶意软件,使用 Zulip 聊天 API 进行隐蔽的 C2 —— Kaspersky 识别出全球 12 个以上受害组织。

6 分钟阅读ZiChatBot
APT37 针对中国境内朝鲜族人使用 Android BirdCall 恶意软件HIGH
恶意软件

APT37 针对中国境内朝鲜族人使用 Android BirdCall 恶意软件

ESET 表示 APT37 破坏了 Sqgame 纸牌游戏平台,向 Android 设备传递 BirdCall 后门,窃取延边朝鲜族人的短信、通话记录和私钥。

6 分钟阅读APT37
思科DoS漏洞CVE-2026-20188需要手动重启以恢复HIGH
漏洞

思科DoS漏洞CVE-2026-20188需要手动重启以恢复

CVE-2026-20188:未经身份验证的攻击者可以通过低复杂性漏洞使思科Crosswork网络控制器和NSO崩溃。旧版本没有补丁;需要手动重启。

CVE-2026-20188CVE-2025-20362CVE-2025-20333+3
5 分钟阅读
MOVEit Automation CVE-2026-5174 因 Cl0p 历史需紧急修补HIGH
漏洞

MOVEit Automation CVE-2026-5174 因 Cl0p 历史需紧急修补

CVE-2026-5174 是 MOVEit Automation 中的高危权限提升漏洞。当前尚无 APT 或 Cl0p 利用确认,但 2023 年 MOVEit 入侵历史使快速修补尤为紧迫。

CVE-2026-5174CVE-2026-4670
7 分钟阅读
Palo Alto PAN-OS CVE-2026-0300 通过 Captive Portal 遭攻击CRITICAL
漏洞

Palo Alto PAN-OS CVE-2026-0300 通过 Captive Portal 遭攻击

CVE-2026-0300 是 PAN-OS User-ID Authentication Portal 中的关键缓冲区溢出漏洞。修复版本尚属后续发布,应立即禁用或限制该门户。

CVE-2026-0300
6 分钟阅读
USB 投掷攻击定义了社交工程学已20年INFORMATIONAL
行业动态

USB 投掷攻击定义了社交工程学已20年

Steve Stasiukonis 在2006年对一家信用合作社进行的USB投掷测试 —— 员工插入的20个驱动器中有15个 —— 成为了至今仍被使用的物理社交工程评估的蓝图...

4 分钟阅读
Apache 修补关键 HTTP/2 双重释放漏洞 CVE-2026-23918CRITICAL
漏洞

Apache 修补关键 HTTP/2 双重释放漏洞 CVE-2026-23918

Apache HTTP Server CVE-2026-23918(CVSS 8.8)通过 HTTP/2 处理中的双重释放启用 DoS 和潜在 RCE。影响所有 mod_http2 用户。立即修补。

CVE-2026-23918
5 分钟阅读
CloudZ RAT 劫持微软电话链接窃取短信和一次性密码HIGH
恶意软件

CloudZ RAT 劫持微软电话链接窃取短信和一次性密码

思科 Talos:CloudZ RAT 的新 Pheno 插件滥用 Windows Phone Link 从本地 SQLite 数据库读取短信和一次性密码。

4 分钟阅读CloudZ
← PrevPage 16 of 38Next →