455 articles
Cyera披露CVE-2026-7482(CVSS 9.3)— Ollama的GGUF模型加载器中的堆越界读取,通过三个未经身份验证的API调用泄露提示、API密钥和秘密。
HeroDevs 分析:npm、PyPI、Maven 上有 540 万 EOL 软件包版本避开 SCA 扫描器;约 80% 的 CVEs 影响支持版本,也影响未列出的 EOL 发布。提供免费扫描。
没有过期的OAuth令牌在Google和Microsoft租户中持续存在 —— 攻击者绕过MFA和边界控制。
ShinyHunters 在侵入 Anodot 后泄露了一个 106GB 的 Vimeo 数据档案,暴露了 119,200 名用户的电子邮件和姓名。没有泄露任何凭证或支付信息。
一名23岁的学生使用SDR设备克隆TETRA无线电参数,发送了一个'General Alarm'信号,导致4列THSR列车停运48分钟。
攻击者从Trellix窃取源代码,暴露了其安全产品中的检测逻辑和控制位置。此次泄露增加了企业客户的供应链风险。
思科宣布计划收购Astrix Security以应对人工智能和机器工作负载中的非人类身份风险。这笔交易扩大了思科的身份安全产品组合。
Malwarebytes Lock 和 Code 播客:Eva Velasquez 详细说明了小型企业网络攻击如何造成一个'cyber tax',提高所有消费者的价格——没有哪个行业能免疫。
SecurityWeek 报道了2026年4月的33笔网络安全并购交易,包括Airbus、Cyera、Fortra、Palo Alto Networks、Silverfort和Socket的收购。
基础设施确认黑客访问了Canvas用户数据 —— 名字、电子邮件、学生ID、消息 —— 来自教育机构。
Instructure 披露了一起泄露事件,黑客窃取了姓名、电子邮件、学生ID和消息,并中断了 Canvas 平台服务。数据泄露威胁随之而来。
Flare 详细说明了欺诈者如何使用被盗身份和合成社会安全号码绕过信用合作社贷款验证,导致机构承担数百万美元的退款费用。