ZCyberNews
English

文章

455 articles

严重Ollama漏洞CVE-2026-7482暴露30万部署CRITICAL
漏洞

严重Ollama漏洞CVE-2026-7482暴露30万部署

Cyera披露CVE-2026-7482(CVSS 9.3)— Ollama的GGUF模型加载器中的堆越界读取,通过三个未经身份验证的API调用泄露提示、API密钥和秘密。

CVE-2026-7482
4 分钟阅读
EOL 开源盲点隐藏 40 万+ 未标记 CVEsHIGH
行业动态

EOL 开源盲点隐藏 40 万+ 未标记 CVEs

HeroDevs 分析:npm、PyPI、Maven 上有 540 万 EOL 软件包版本避开 SCA 扫描器;约 80% 的 CVEs 影响支持版本,也影响未列出的 EOL 发布。提供免费扫描。

CVE-2026-22732
6 分钟阅读
Persistent OAuth Tokens: 攻击者利用的后门HIGH
行业动态

Persistent OAuth Tokens: 攻击者利用的后门

没有过期的OAuth令牌在Google和Microsoft租户中持续存在 —— 攻击者绕过MFA和边界控制。

4 分钟阅读
ShinyHunters 侵入 Vimeo,泄露 119K 用户记录HIGH
行业动态

ShinyHunters 侵入 Vimeo,泄露 119K 用户记录

ShinyHunters 在侵入 Anodot 后泄露了一个 106GB 的 Vimeo 数据档案,暴露了 119,200 名用户的电子邮件和姓名。没有泄露任何凭证或支付信息。

4 分钟阅读ShinyHunters
学生黑客入侵台湾高速铁路TETRA系统,触发HIGH
行业动态

学生黑客入侵台湾高速铁路TETRA系统,触发

一名23岁的学生使用SDR设备克隆TETRA无线电参数,发送了一个'General Alarm'信号,导致4列THSR列车停运48分钟。

4 分钟阅读
Trellix 源代码泄露暴露安全产品内部HIGH
行业动态

Trellix 源代码泄露暴露安全产品内部

攻击者从Trellix窃取源代码,暴露了其安全产品中的检测逻辑和控制位置。此次泄露增加了企业客户的供应链风险。

3 分钟阅读
思科收购Astrix Security以保护非人类身份
行业动态

思科收购Astrix Security以保护非人类身份

思科宣布计划收购Astrix Security以应对人工智能和机器工作负载中的非人类身份风险。这笔交易扩大了思科的身份安全产品组合。

3 分钟阅读
Cyber Tax Raises Consumer Prices After Breaches, Podcast WarnsMEDIUM
行业动态

Cyber Tax Raises Consumer Prices After Breaches, Podcast Warns

Malwarebytes Lock 和 Code 播客:Eva Velasquez 详细说明了小型企业网络攻击如何造成一个'cyber tax',提高所有消费者的价格——没有哪个行业能免疫。

3 分钟阅读
网络安全并购综述:2026年4月宣布33笔交易
行业动态

网络安全并购综述:2026年4月宣布33笔交易

SecurityWeek 报道了2026年4月的33笔网络安全并购交易,包括Airbus、Cyera、Fortra、Palo Alto Networks、Silverfort和Socket的收购。

3 分钟阅读
基础设施入侵:黑客从Canvas平台窃取学生数据HIGH
行业动态

基础设施入侵:黑客从Canvas平台窃取学生数据

基础设施确认黑客访问了Canvas用户数据 —— 名字、电子邮件、学生ID、消息 —— 来自教育机构。

3 分钟阅读
Instructure 泄露:学生数据被盗,服务中断HIGH
行业动态

Instructure 泄露:学生数据被盗,服务中断

Instructure 披露了一起泄露事件,黑客窃取了姓名、电子邮件、学生ID和消息,并中断了 Canvas 平台服务。数据泄露威胁随之而来。

3 分钟阅读
贷款欺诈团伙利用信用合作社验证漏洞HIGH
行业动态

贷款欺诈团伙利用信用合作社验证漏洞

Flare 详细说明了欺诈者如何使用被盗身份和合成社会安全号码绕过信用合作社贷款验证,导致机构承担数百万美元的退款费用。

4 分钟阅读
← PrevPage 17 of 38Next →