ZCyberNews
English

文章

427 articles

Datto 警告传统备份无法在攻击期间维持业务运营HIGH
行业动态

Datto 警告传统备份无法在攻击期间维持业务运营

Datto 的 2026 年报告揭示了即使有备份,43% 的企业在遭受攻击后仍面临超过 24 小时的停机时间,突显了数据备份与真正的业务连续性和灾难恢复(BCDR)之间的关键差距。

5 分钟阅读
FakeWallet Crypto Stealer 通过 Apple App Store 感染 iOS 设备HIGH
恶意软件

FakeWallet Crypto Stealer 通过 Apple App Store 感染 iOS 设备

Kaspersky 发现了 22 个恶意的 iOS 应用程序在官方 App Store 上冒充 MetaMask 和 Coinbase 等加密钱包,从超过 1,000 名受害者那里窃取种子短语和私钥。

5 分钟阅读FakeWallet
Gh0st RAT和CloverPlus广告软件在双重载荷活动中部署HIGH
恶意软件

Gh0st RAT和CloverPlus广告软件在双重载荷活动中部署

一个新的恶意软件活动通过单一混淆加载器同时部署Gh0st RAT和CloverPlus广告软件,使攻击者能够从单一感染中获得持久的远程控制和收入流。

5 分钟阅读
MiningDropper 框架向 Android 设备传送 Infostealers、RATsHIGH
恶意软件

MiningDropper 框架向 Android 设备传送 Infostealers、RATs

据 CyberSecurity News 研究人员称,MiningDropper 是一个多阶段的 Android 恶意软件框架,通过伪装的应用程序向设备传送 infostealers、RATs 和银行木马。

4 分钟阅读
NIST放弃全面NVD分析,转向基于风险的优先级排序INFORMATIONAL
行业动态

NIST放弃全面NVD分析,转向基于风险的优先级排序

NIST将不再分析所有263,000+年度CVE提交,转向基于风险的模型来优先处理高影响漏洞,因为自2020年以来提交量激增了263%。

4 分钟阅读
参议院将Section 702监控权限延长48小时INFORMATIONAL
行业动态

参议院将Section 702监控权限延长48小时

美国参议院通过了Section 702监控权力的48小时延长,避免了众议院混乱后的中断。该计划由NSA和FBI使用,无需搜查令即可收集外国通信。

4 分钟阅读
SGLang 漏洞 CVE-2026-5760 通过 GGUF 文件启用远程代码执行CRITICAL
漏洞

SGLang 漏洞 CVE-2026-5760 通过 GGUF 文件启用远程代码执行

CVE-2026-5760,SGLang 推理引擎中的一个关键 9.8 CVSS 漏洞,允许攻击者通过上传恶意 GGUF 模型文件来执行任意代码,危及 AI/ML 服务部署。

CVE-2026-5760
4 分钟阅读
The Gentlemen 勒索软件部署 SystemBC 代理以进行 C2 规避HIGH
恶意软件

The Gentlemen 勒索软件部署 SystemBC 代理以进行 C2 规避

根据 Check Point DFIR 报告分析最近的一次关联攻击,The Gentlemen 勒索软件即服务组织使用 SystemBC SOCKS5 代理工具来隐藏命令和控制流量。

5 分钟阅读The Gentlemen
108款恶意Chrome扩展劫持浏览器,窃取Google和Telegram数据HIGH
恶意软件

108款恶意Chrome扩展劫持浏览器,窃取Google和Telegram数据

Socket识别出108款恶意Chrome扩展,感染了20,000名用户,窃取Google和Telegram会话cookie,并通过共享的命令和控制服务器注入广告。

5 分钟阅读
AI驱动的漏洞发现加速了漏洞利用时间线,加大了压力HIGH
AI 安全

AI驱动的漏洞发现加速了漏洞利用时间线,加大了压力

Qualys警告称,像Claude Mythos这样的AI代理可以将漏洞发现时间从几个月缩短到几小时,压缩补丁窗口,并以大量新的CVEs压倒安全团队。

5 分钟阅读
云安全联盟警告后Mythos的AI漏洞风暴HIGH
AI 安全

云安全联盟警告后Mythos的AI漏洞风暴

云安全联盟警告称Anthropic的Claude Mythos模型将引发一场'AI漏洞风暴',迫使CISOs在18个月内管理代码缺陷和新颖利用技术的10倍激增。

5 分钟阅读
佛罗里达调查ChatGPT在校园枪击威胁中的作用HIGH
AI 安全

佛罗里达调查ChatGPT在校园枪击威胁中的作用

佛罗里达执法部门正在调查一名学生如何使用ChatGPT制造校园枪击威胁,这是AI聊天机器人未能阻止危险内容的更广泛模式的一部分。

5 分钟阅读
← PrevPage 27 of 36Next →