ZCyberNews
English

文章

427 articles

ESET: 2026年3月网络威胁显示弹性差距MEDIUM
行业动态

ESET: 2026年3月网络威胁显示弹性差距

ESET的Tony Anscombe警告说,2026年3月的攻击——包括勒索软件、供应链妥协和AI驱动的网络钓鱼——揭示了组织中系统性的差距……

3 分钟阅读
联邦政府破坏了背后记录DDoS攻击的IoT僵尸网络HIGH
行业动态

联邦政府破坏了背后记录DDoS攻击的IoT僵尸网络

美国司法部、加拿大和德国拆除了四个IoT僵尸网络 —— Aisuru、Kimwolf、JackSkid、Mossad —— 影响超过300万台设备,使得DDoS攻击达到创纪录的水平。

4 分钟阅读
Itron 泄露:公用事业公司披露内部IT网络入侵HIGH
行业动态

Itron 泄露:公用事业公司披露内部IT网络入侵

Itron 在 SEC 8-K 文件中披露了一起网络安全事件:未经授权的第三方访问了内部IT系统。

4 分钟阅读
卡巴斯基详细说明Coruna漏洞利用工具背后的三角测量行动CRITICAL
恶意软件

卡巴斯基详细说明Coruna漏洞利用工具背后的三角测量行动

卡巴斯基GReAT揭示了在三角测量行动中使用的Coruna框架:针对iPhone的零点击iMessage更新了CVE-2023-32434和CVE-2023-38606的内核漏洞利用...

CVE-2023-32434CVE-2023-38606
4 分钟阅读Operation Triangulation
TrueConf 零日漏洞 CVE-2026-3502 影响东南亚政府HIGH
漏洞

TrueConf 零日漏洞 CVE-2026-3502 影响东南亚政府

Check Point Research 发现了 CVE-2026-3502,这是一个 7.8-CVSS 权限提升漏洞,存在于 TrueConf 客户端中,自…以来被用于针对东南亚政府实体的定向攻击。

CVE-2026-3502
4 分钟阅读
VoidLink Rootkit Framework 结合 LKM 和 eBPF 实现 Linux 持久性HIGH
恶意软件

VoidLink Rootkit Framework 结合 LKM 和 eBPF 实现 Linux 持久性

Elastic Security Labs 解析 VoidLink,这是一个 Linux rootkit 框架,它融合了 Loadable Kernel Modules 与 eBPF 钩子,以规避检测并保持隐蔽的持久性在…

4 分钟阅读VoidLink
ADT 泄露暴露客户数据在网络入侵HIGH
行业动态

ADT 泄露暴露客户数据在网络入侵

ADT 确认网络犯罪分子在 2026 年 4 月 20 日入侵其系统,窃取了有限的客户和潜在客户数据集。没有财务信息或凭证被泄露。

3 分钟阅读
CISA 将 4 个被利用漏洞添加到 KEV,并设定 2026 年 5 月截止日期CRITICAL
漏洞

CISA 将 4 个被利用漏洞添加到 KEV,并设定 2026 年 5 月截止日期

CISA 将其 KEV 目录中添加了 4 个正在被积极利用的漏洞 —— SimpleHelp、Samsung MagicINFO 9 和 D-Link DIR-823X —— 并设定了 2026 年 5 月的联邦补救截止日期。

CVE-2024-57726
4 分钟阅读
网络攻击者利用电压波动对抗电网HIGH
行业动态

网络攻击者利用电压波动对抗电网

Dark Reading 报告称攻击者正在操纵电压以破坏电网 —— 这是一个日益增长的网络物理威胁向量,针对没有补丁的电力基础设施进行攻击…

3 分钟阅读Sandworm
Delta ASDA-Soft PAR 缓冲区溢出得分7.8 CVSSHIGH
漏洞

Delta ASDA-Soft PAR 缓冲区溢出得分7.8 CVSS

CVE-2026-5726: Delta Electronics ASDA-Soft PAR 文件解析中的基于栈的缓冲区溢出得分7.8 CVSS,并可通过精心制作的PAR文件实现远程代码执行。

CVE-2026-5726
4 分钟阅读
Elastic Security 支持英国国防部防御网络 Marvel 2026 演习INFORMATIONAL
行业动态

Elastic Security 支持英国国防部防御网络 Marvel 2026 演习

Elastic Security Labs 为英国国防部的防御网络 Marvel 2026 演习部署了 AI 驱动的检测流程,处理了 1.2TB 的遥测数据,涉及 50 个模拟的...

4 分钟阅读
FortiGate SSO 绕过 CVE-2025-59718 被活跃攻击利用CRITICAL
漏洞

FortiGate SSO 绕过 CVE-2025-59718 被活跃攻击利用

Rapid7 IR 确认 CVE-2025-59718 —— 一个 9.8-CVSS FortiGate SSO 绕过 —— 被活跃利用,使攻击者能够在未打补丁的设备上获得持久的管理员访问权限。

CVE-2025-59718
4 分钟阅读
← PrevPage 22 of 36Next →