454 articles
Check Point Research 发现一个 DeepSeek 生成的样本使用 Chrome 的文件系统访问 API 加密 Android 照片目录 —— 不需要原生负载或漏洞。
CVE-2026-45408 (CVSS 9.0) 在 Dokku <0.38.2 中允许经过身份验证的用户通过在 git push 操作中使用精心制作的应用程序名称注入 shell 命令。目前还没有公开的漏洞利用代码。
说中文的威胁组织 CL-STA-1062 在 2025 年至少入侵了 10 个东南亚政府和能源实体,使用了 web shells、隧道工具和一种新的 TinyRCT...
墨西哥的2025-2030国家网络安全计划针对勒索软件和有组织犯罪,在2026年FIFA世界杯期间面临严峻考验,同时有着高调历史的...
印度汽车巨头Bajaj Auto于2026年6月24日披露了一起勒索软件事件,影响了运营及其技术子公司。
Kaspersky 揭露了 StrikeShark,这是一个全球性的活动,使用 SharkLoader 恶意软件在 10 多个国家通过 ProxyLogon、Openfire 和...的漏洞部署 Cobalt Strike Beacon。
卡巴斯基详细描述了一个活跃的全球活动,通过 WhatsApp 分发 VBS 文件,安装 UEMS RMM 软件,使得在包括...在内的 12 个国家能够持续远程访问。
CVE-2019-25763 (CVSS 9.8) 允许未经认证的攻击者通过精心构造的 POST 请求来劫持 WordPress Ultimate Addons for Beaver Builder 1.2.4.1 中的管理员会话。
CISA 警告 CVE-2026-48907 正在被积极利用,这是一个 CVSS 10.0 不当访问控制漏洞,在 Widget Factory Joomla 内容编辑器(JCE)中允许未经认证的 PHP 代码...
在提交了针对VRChat(声称有240万受害者)和Discord的虚假通知后,缅因州关闭了其公共数据泄露门户。
白金汉郡的Great Marlow School在一次网络安全事件后,第二天让1,428名学生回家;只有参加GCSE和A-Level考试的学生出席。
澳大利亚第二大糖生产商Mackay Sugar,在网络攻击导致昆士兰州Mackay地区收割停止后,关闭了Farleigh和Racecourse糖厂...