ZCyberNews
English

文章

455 articles

Aerial view of sugarcane fields and a sugar mill in Queensland, Australia
行业动态

网络攻击导致澳大利亚主要糖厂关闭,中断

澳大利亚第二大糖生产商Mackay Sugar,在网络攻击导致昆士兰州Mackay地区收割停止后,关闭了Farleigh和Racecourse糖厂...

4 分钟阅读
Diagram showing AI agent skill audit pipeline comparing declared vs actual behavior across metadata, code, and instructions.HIGH
恶意软件

信任无技能:BIV审计发现80%的AI代理技能行为不端

Unit 42的行为完整性验证扫描了49,943个OpenClaw技能,发现80%偏离声明行为,多阶段攻击链使凭证盗窃成为可能...

6 分钟阅读
Map of the United Kingdom with network nodes and a Chinese flag overlaid, representing telecom security tensions
行业动态

英国在Salt行业游说后放宽电信安全规则

在BT、Vodafone等公司对拟议的电信安全规则提出反对后,英国放弃了对独立信令入侵检测和每月重启的要求...

5 分钟阅读Salt Typhoon
Screenshot of CISA Known Exploited Vulnerabilities catalog entry for CVE-2026-42271HIGH
漏洞

CVE-2026-42271: 野外利用LiteLLM漏洞,CISA加入KEV

CISA将其加入已知被利用漏洞目录CVE-2026-42271(CVSS 8.7),在针对BerriAI LiteLLM部署的积极利用证据之后。

CVE-2026-42271
6 分钟阅读
Windows 域控制器与 Netlogon 身份验证流量处于 CVE-2026-41089 在野利用告警状态。CRITICAL
漏洞

CVE-2026-41089:Windows Netlogon RCE 已遭在野利用

CVE-2026-41089 是 Windows Netlogon 中的关键远程代码执行漏洞,Microsoft CNA 给出 CVSS 9.8,CCB 已确认其正在被在野利用。

CVE-2026-41089
6 分钟阅读
CVE-2026-9082: Drupal 核心 SQL 注入漏洞被添加到 CISA KEVMEDIUM
漏洞

CVE-2026-9082: Drupal 核心 SQL 注入漏洞被添加到 CISA KEV

CISA 在其已知被利用漏洞目录中添加了 CVE-2026-9082(CVSS 6.5),在发现针对所有支持的 Drupal 核心版本的积极利用证据后。

CVE-2026-9082
5 分钟阅读
CVE-2026-20223 (CVSS 10): 思科安全未认证API访问CRITICAL
漏洞

CVE-2026-20223 (CVSS 10): 思科安全未认证API访问

CVE-2026-20223 (CVSS 10.0): 未经认证的攻击者可以访问思科安全工作负载中的内部REST API,并具有站点管理员权限。无需认证。

CVE-2026-20223
6 分钟阅读
CVE-2026-2586: GlassFish 管理控制台中的认证 RCECRITICAL
漏洞

CVE-2026-2586: GlassFish 管理控制台中的认证 RCE

CVE-2026-2586(CVSS 9.1)允许经过认证的用户通过向 GlassFish 的管理控制台发送精心制作的请求来执行任意操作系统命令。截至5月20日,尚无补丁可用。

CVE-2026-2586
5 分钟阅读
CVE-2026-8957: Mozilla 修补企业中权限提升漏洞MEDIUM
漏洞

CVE-2026-8957: Mozilla 修补企业中权限提升漏洞

CVE-2026-8957 (CVSS 6.5) 允许在 Firefox 的企业策略组件中进行权限提升。Mozilla 在 Firefox 151 和 ESR 140.11 中修复了这个问题。

CVE-2026-8957CVE-2026-8956CVE-2026-8950
6 分钟阅读
CVE-2026-8959: Firefox 沙箱逃逸通过 Win32 边界缺陷CRITICAL
漏洞

CVE-2026-8959: Firefox 沙箱逃逸通过 Win32 边界缺陷

CVE-2026-8959 (CVSS 9.6) 允许通过 Firefox 的 Widget:Win32 组件中不正确的边界条件进行沙箱逃逸。在 Firefox 151、ESR 140.11 和 Thunderbird 151 中修复。

CVE-2026-8959CVE-2026-8954
6 分钟阅读
CVE-2026-4883: Piotnet Forms 插件通过 Phar 上传实现 RCECRITICAL
漏洞

CVE-2026-4883: Piotnet Forms 插件通过 Phar 上传实现 RCE

CVE-2026-4883 (CVSS 9.8) 在 Piotnet Forms ≤2.1.40 中允许未经身份验证的攻击者通过不完整的扩展黑名单上传 .phar 或 .phtml 文件,从而实现远程代码执行。

CVE-2026-4883
6 分钟阅读
CVE-2026-45230: 未认证路径遍历漏洞使DumbAssets易受攻击CRITICAL
漏洞

CVE-2026-45230: 未认证路径遍历漏洞使DumbAssets易受攻击

CVE-2026-45230 (CVSS 9.1) 在 DumbAssets 1.0.11 及之前版本中允许未经认证的攻击者通过 POST /api/delete-file 端点的路径遍历删除任意文件。

CVE-2026-45230
6 分钟阅读
← PrevPage 3 of 38Next →