ZCyberNews
English

文章

455 articles

法国警方逮捕15岁少年,调查ANTS数据泄露事件HIGH
行业动态

法国警方逮捕15岁少年,调查ANTS数据泄露事件

法国当局于4月25日拘留了一名15岁的少年,他涉嫌入侵ANTS,这是一个负责处理护照和驾驶执照的国家身份证明机构。

3 分钟阅读
Sandhills Medical 遭遇 Inc Ransom 勒索软件攻击,暴露了 17 万条记录HIGH
行业动态

Sandhills Medical 遭遇 Inc Ransom 勒索软件攻击,暴露了 17 万条记录

2025年,Inc Ransom 集团入侵了南卡罗来纳州的医疗保健提供商 Sandhills Medical;该事件影响了 17 万名患者,直到近一年后才披露。

3 分钟阅读Inc Ransom
Linux 'Copy Fail' LPE CVE-2026-31431 允许本地用户获得 Root 权限HIGH
漏洞

Linux 'Copy Fail' LPE CVE-2026-31431 允许本地用户获得 Root 权限

CVE-2026-31431(CVSS 7.8)被称为 'Copy Fail',允许无特权的本地用户向任何可读文件的页面缓存写入四个受控字节,从而在主要的 Linux 系统上启用 root 权限...

CVE-2026-31431
4 分钟阅读
摩尔多瓦卫生机构遭入侵:确认可能的数据泄露MEDIUM
行业动态

摩尔多瓦卫生机构遭入侵:确认可能的数据泄露

摩尔多瓦国家健康保险公司报告了一起可能暴露其系统有限个人数据的网络攻击,这是在最初被入侵几周后发生的。

3 分钟阅读
PyTorch Lightning 在 PyPI 供应链攻击中被入侵CRITICAL
恶意软件

PyTorch Lightning 在 PyPI 供应链攻击中被入侵

威胁行为者在 2026 年 4 月 30 日将恶意版本的 PyTorch Lightning 2.6.2 和 2.6.3 推送到 PyPI,通过一个拼写错误的依赖项 —— Aikido Security, Socket… 窃取凭证。

3 分钟阅读
Silver Fox 针对俄罗斯、印度发动 ABCDoor 后门攻击HIGH
恶意软件

Silver Fox 针对俄罗斯、印度发动 ABCDoor 后门攻击

据卡巴斯基称,Silver Fox 团伙冒充税务机关,向俄罗斯和印度的组织分发 ValleyRAT 和新的 ABCDoor 后门。

4 分钟阅读Silver Fox
短信轰炸机被破获,OpenEMR漏洞,600K Roblox黑客攻击在ThreatsDayHIGH
行业动态

短信轰炸机被破获,OpenEMR漏洞,600K Roblox黑客攻击在ThreatsDay

假基站发送诈骗短信;OpenEMR漏洞暴露患者数据;600,000个Roblox账户通过凭证填充被黑客攻击。网络威胁的繁忙一周。

3 分钟阅读
特朗普网络大使提名人进入参议院投票INFORMATIONAL
行业动态

特朗普网络大使提名人进入参议院投票

亚当·卡萨迪,特朗普选择领导国务院网络和数字政策局的人选,以17-5的票数通过了参议院委员会投票,现在将进行全体投票。

3 分钟阅读
Chrome 147, Firefox 150 修补关键代码执行漏洞CRITICAL
行业动态

Chrome 147, Firefox 150 修补关键代码执行漏洞

谷歌和Mozilla发布Chrome 147和Firefox 150以修复关键和高严重性的漏洞,这些漏洞允许任意代码执行。用户被敦促立即更新。

3 分钟阅读
CISA 将正在被积极利用的 ConnectWise、Windows 漏洞添加到 KEVHIGH
漏洞

CISA 将正在被积极利用的 ConnectWise、Windows 漏洞添加到 KEV

CISA 将 CVE-2024-1708(ConnectWise ScreenConnect 路径遍历,CVSS 8.4)和一个未命名的 Windows 漏洞添加到其 KEV 目录,基于确认的积极利用。

CVE-2024-1708
4 分钟阅读
cPanel & WHM 认证绕过 CVE-2026-41940:CVSS 9.8CRITICAL
漏洞

cPanel & WHM 认证绕过 CVE-2026-41940:CVSS 9.8

CVE-2026-41940:未经认证的远程攻击者可以绕过 cPanel & WHM 和 WP Squared 的认证。CVSS 9.8。补丁于 2026 年 4 月 28 日发布。

CVE-2026-41940
4 分钟阅读
CVE-2026-25874: 未修补的 Hugging Face LeRobot RCE 漏洞CRITICAL
漏洞

CVE-2026-25874: 未修补的 Hugging Face LeRobot RCE 漏洞

CVE-2026-25874 (CVSS 9.3) 在 Hugging Face LeRobot 中通过不安全的反序列化启用未经认证的 RCE。

CVE-2026-25874
3 分钟阅读
← PrevPage 20 of 38Next →