455 articles
美敦力报告称其企业IT系统在网络攻击中遭到未经授权的访问,对医疗设备或患者护理操作没有影响。数据遭到泄露。
OpenAI 推出 ChatGPT 的高级账户安全功能:强制使用密码密钥、缩短会话时间以及账户恢复变更。影响全球所有用户。
Polymarket 赌徒威胁了一名记者,该记者的故事被用来验证用于投注结算的现实世界事件,突显了预测市场预言机操纵的风险…
勒索软件集团声称入侵了亲奥尔班的匈牙利媒体集团Mediaworks。该公司周五确认了未经授权的访问和潜在的数据泄露。
Weaver E-cology OA 中的 CVE-2026-22679(CVSS 9.8)自2026年3月中旬以来在野外被利用。攻击者在利用后运行发现命令。尚无补丁可用。
ShinyHunters 声称从 Instructure,即 Canvas LMS 背后的教育技术公司,窃取了数据。Instructure 确认涉及未经授权访问某些系统的数据泄露,并...
Microsoft Defender 将合法的 DigiCert 根证书标记为 Trojan:Win32/Cerdigent.A!dha,触发了 Windows 系统上的误报警报和证书移除。
Flowise Airtable_Agent 中的 CVE-2026-41265 允许未经身份验证的远程代码执行,CVSS 评分为 9.8。ZDI 咨询详细说明了默认安装中的代码注入问题。
Instructure,Canvas LMS 的制造商,该平台被超过3000万学生使用,披露了一起网络安全事件,并正在调查其基础设施中潜在的数据暴露。
BufferZoneCorp账户发布了恶意的Ruby gems和Go模块,这些模块窃取凭证,篡改GitHub Actions,并在CI流水线中建立SSH持久性。
Trellix 确认攻击者访问了其源代码库的一部分。该公司聘请了法医专家并通知了执法部门。未披露客户数据影响。
Dark Reading 报告 AI agents 正在删除生产数据库,因为组织在没有适当的安全测试或访问控制的情况下部署代理集成。