ZCyberNews
English

文章

427 articles

英国网络机构警告人工智能将引发'补丁浪潮'紧急修复MEDIUM
行业动态

英国网络机构警告人工智能将引发'补丁浪潮'紧急修复

NCSC 警告组织为紧急补丁的激增做好准备,因为人工智能加速了漏洞发现,提高了利用风险。没有引用具体的 CVE。

3 分钟阅读
Anthropic 发布 Claude 安全,用于 AI 驱动的漏洞防御HIGH
工具与技术

Anthropic 发布 Claude 安全,用于 AI 驱动的漏洞防御

Anthropic 发布了 Claude 安全,一套防御性 AI 工具,用以对抗像 Mythos 这样的自主漏洞工具,它们能在几分钟内武器化零日漏洞。目标是企业 SOC。

4 分钟阅读
BHIS 渗透测试数据:2025年组织仍受相同顶级漏洞困扰HIGH
行业动态

BHIS 渗透测试数据:2025年组织仍受相同顶级漏洞困扰

Black Hills InfoSec 对2025年15个月数据的渗透测试分析显示,与2022年相同的前10个漏洞——弱密码、未修补的RDP和配置错误的MFA仍然存在…

4 分钟阅读
巴西DDoS公司背后的僵尸网络攻击ISPHIGH
行业动态

巴西DDoS公司背后的僵尸网络攻击ISP

巴西反DDoS公司的基础设施被用来对竞争对手ISP发起大规模僵尸网络攻击。首席执行官声称竞争对手的入侵导致了滥用。

3 分钟阅读
CISA, FBI 警告 LummaC2 信息窃取者针对组织HIGH
恶意软件

CISA, FBI 警告 LummaC2 信息窃取者针对组织

CISA 和 FBI 联合咨询详细描述了 LummaC2 信息窃取者的 TTPs 和 IOCs:恶意软件从被入侵的网络中窃取凭证、加密钱包和会话数据。

4 分钟阅读LummaC2
CISA, USCG 详述在关键基础设施中发现的网络卫生差距HIGH
行业动态

CISA, USCG 详述在关键基础设施中发现的网络卫生差距

CISA 和 USCG 在美国关键基础设施组织的一次主动威胁狩猎中发现持续的弱配置、未修补的系统和凭证重用。

4 分钟阅读
DEEP#DOOR Python 后门窃取浏览器、云凭证HIGH
恶意软件

DEEP#DOOR Python 后门窃取浏览器、云凭证

DEEP#DOOR Python 后门使用隧道服务进行 C2 通信,通过批处理脚本禁用 Windows 安全功能,并从受感染的主机中收集浏览器 Cookie 和云令牌。

4 分钟阅读DEEP#DOOR
FBI 警告网络犯罪分子导致 7.25 亿美元货物盗窃激增HIGH
行业动态

FBI 警告网络犯罪分子导致 7.25 亿美元货物盗窃激增

FBI 警告称,2025 年美国和加拿大的货物盗窃损失达到 7.25 亿美元,由网络犯罪分子利用物流 IT 系统拦截货物并重新定向货物所驱动。

3 分钟阅读
法国警方逮捕15岁少年,调查ANTS数据泄露事件HIGH
行业动态

法国警方逮捕15岁少年,调查ANTS数据泄露事件

法国当局于4月25日拘留了一名15岁的少年,他涉嫌入侵ANTS,这是一个负责处理护照和驾驶执照的国家身份证明机构。

3 分钟阅读
Sandhills Medical 遭遇 Inc Ransom 勒索软件攻击,暴露了 17 万条记录HIGH
行业动态

Sandhills Medical 遭遇 Inc Ransom 勒索软件攻击,暴露了 17 万条记录

2025年,Inc Ransom 集团入侵了南卡罗来纳州的医疗保健提供商 Sandhills Medical;该事件影响了 17 万名患者,直到近一年后才披露。

3 分钟阅读Inc Ransom
Linux 'Copy Fail' LPE CVE-2026-31431 允许本地用户获得 Root 权限HIGH
漏洞

Linux 'Copy Fail' LPE CVE-2026-31431 允许本地用户获得 Root 权限

CVE-2026-31431(CVSS 7.8)被称为 'Copy Fail',允许无特权的本地用户向任何可读文件的页面缓存写入四个受控字节,从而在主要的 Linux 系统上启用 root 权限...

CVE-2026-31431
4 分钟阅读
摩尔多瓦卫生机构遭入侵:确认可能的数据泄露MEDIUM
行业动态

摩尔多瓦卫生机构遭入侵:确认可能的数据泄露

摩尔多瓦国家健康保险公司报告了一起可能暴露其系统有限个人数据的网络攻击,这是在最初被入侵几周后发生的。

3 分钟阅读
← PrevPage 17 of 36Next →