ZCyberNews
English

文章

455 articles

美敦力披露针对企业IT系统的网络攻击HIGH
行业动态

美敦力披露针对企业IT系统的网络攻击

美敦力报告称其企业IT系统在网络攻击中遭到未经授权的访问,对医疗设备或患者护理操作没有影响。数据遭到泄露。

3 分钟阅读
OpenAI 强化 ChatGPT 登录安全 新增控制措施MEDIUM
行业动态

OpenAI 强化 ChatGPT 登录安全 新增控制措施

OpenAI 推出 ChatGPT 的高级账户安全功能:强制使用密码密钥、缩短会话时间以及账户恢复变更。影响全球所有用户。

3 分钟阅读
Polymarket 赌徒因事件验证威胁记者HIGH
行业动态

Polymarket 赌徒因事件验证威胁记者

Polymarket 赌徒威胁了一名记者,该记者的故事被用来验证用于投注结算的现实世界事件,突显了预测市场预言机操纵的风险…

4 分钟阅读
亲奥尔班媒体公司Mediaworks被勒索软件集团入侵HIGH
行业动态

亲奥尔班媒体公司Mediaworks被勒索软件集团入侵

勒索软件集团声称入侵了亲奥尔班的匈牙利媒体集团Mediaworks。该公司周五确认了未经授权的访问和潜在的数据泄露。

3 分钟阅读LockBit
Weaver E-cology 零日漏洞 CVE-2026-22679 自三月以来被利用CRITICAL
漏洞

Weaver E-cology 零日漏洞 CVE-2026-22679 自三月以来被利用

Weaver E-cology OA 中的 CVE-2026-22679(CVSS 9.8)自2026年3月中旬以来在野外被利用。攻击者在利用后运行发现命令。尚无补丁可用。

CVE-2026-22679
4 分钟阅读
Instructure 数据泄露:ShinyHunters 声称盗窃HIGH
行业动态

Instructure 数据泄露:ShinyHunters 声称盗窃

ShinyHunters 声称从 Instructure,即 Canvas LMS 背后的教育技术公司,窃取了数据。Instructure 确认涉及未经授权访问某些系统的数据泄露,并...

3 分钟阅读ShinyHunters
Microsoft Defender 误报将 DigiCert 证书标记为木马MEDIUM
行业动态

Microsoft Defender 误报将 DigiCert 证书标记为木马

Microsoft Defender 将合法的 DigiCert 根证书标记为 Trojan:Win32/Cerdigent.A!dha,触发了 Windows 系统上的误报警报和证书移除。

3 分钟阅读
Flowise RCE 漏洞 CVE-2026-41265 具有 CVSS 9.8CRITICAL
漏洞

Flowise RCE 漏洞 CVE-2026-41265 具有 CVSS 9.8

Flowise Airtable_Agent 中的 CVE-2026-41265 允许未经身份验证的远程代码执行,CVSS 评分为 9.8。ZDI 咨询详细说明了默认安装中的代码注入问题。

CVE-2026-41265
4 分钟阅读
Instructure 探测影响 Canvas 平台的网络事件HIGH
行业动态

Instructure 探测影响 Canvas 平台的网络事件

Instructure,Canvas LMS 的制造商,该平台被超过3000万学生使用,披露了一起网络安全事件,并正在调查其基础设施中潜在的数据暴露。

3 分钟阅读
恶意Ruby Gems和Go模块劫持CI/CD流水线HIGH
恶意软件

恶意Ruby Gems和Go模块劫持CI/CD流水线

BufferZoneCorp账户发布了恶意的Ruby gems和Go模块,这些模块窃取凭证,篡改GitHub Actions,并在CI流水线中建立SSH持久性。

3 分钟阅读BufferZoneCorp
Trellix 泄露:源代码库被入侵HIGH
行业动态

Trellix 泄露:源代码库被入侵

Trellix 确认攻击者访问了其源代码库的一部分。该公司聘请了法医专家并通知了执法部门。未披露客户数据影响。

3 分钟阅读
AI Agents 破坏生产数据库由于访问控制不当HIGH
行业动态

AI Agents 破坏生产数据库由于访问控制不当

Dark Reading 报告 AI agents 正在删除生产数据库,因为组织在没有适当的安全测试或访问控制的情况下部署代理集成。

4 分钟阅读
← PrevPage 18 of 38Next →