ZCyberNews
English

文章

455 articles

社交媒体年龄禁令可能增加儿童的网络安全风险MEDIUM
行业动态

社交媒体年龄禁令可能增加儿童的网络安全风险

提议对16岁以下儿童禁用社交媒体可能会无意中将他们推向风险更高、监管更少的平台,并需要侵入性的年龄验证系统,这将带来新的数据隐私和安全威胁。

7 分钟阅读
美国海岸警卫队规定为OT安全提供蓝图INFORMATIONAL
行业动态

美国海岸警卫队规定为OT安全提供蓝图

根据《海事运输安全法》,美国海岸警卫队新的网络安全规则要求第三方审计、针对OT的安全计划和专职人员,为关键基础设施提供监管模式。

5 分钟阅读
工作压力持续升高,构成持续的内部威胁风险MEDIUM
行业动态

工作压力持续升高,构成持续的内部威胁风险

根据盖洛普2026年的报告,全球劳动力的压力、愤怒和悲伤情绪仍然显著高于大流行前的水平,创造了一个有利于内部威胁和安全漏洞持续存在的环境。

6 分钟阅读
AI SOC 工具因自动化分类而受到批评,并未减少分析师工作量INFORMATIONAL
行业动态

AI SOC 工具因自动化分类而受到批评,并未减少分析师工作量

一项新的分析认为,大多数由 AI 驱动的安全运营中心工具仅仅加快了警报分类的速度,而没有减少分析师的基本工作量,未能实现真正的自动化承诺。

6 分钟阅读
Anthropic 发布带有自动网络安全防护的 Claude Opus 4.7INFORMATIONAL
AI 安全

Anthropic 发布带有自动网络安全防护的 Claude Opus 4.7

Anthropic 发布 Claude Opus 4.7,这是一个前沿的 AI 模型,具有新的自动防护功能,旨在检测和阻止在长时间、无监督的代理工作流程中可能有害的网络安全任务。

7 分钟阅读
假冒Adobe Reader下载通过内存加载器部署ScreenConnectHIGH
恶意软件

假冒Adobe Reader下载通过内存加载器部署ScreenConnect

一项新活动通过伪装成Adobe Acrobat Reader安装程序的恶意软件来传递ConnectWise ScreenConnect,使用高级内存执行和防御规避技术以避免检测。

6 分钟阅读
JanaWare 勒索软件活动六年来针对土耳其家庭和中小企业HIGH
恶意软件

JanaWare 勒索软件活动六年来针对土耳其家庭和中小企业

一个名为 'JanaWare' 的勒索软件活动自至少2018年以来一直在针对土耳其家庭和中小型企业,部署了 Adwind RAT 的定制变种,在加密之前窃取凭证。

6 分钟阅读
NIST 重构国家漏洞数据库,优先处理高风险 CVEINFORMATIONAL
行业动态

NIST 重构国家漏洞数据库,优先处理高风险 CVE

NIST 将停止对所有 CVEs 的全面分析,转而只丰富最高风险的漏洞,因为提交量激增了 263%,从根本上改变了安全社区如何使用 NVD。

5 分钟阅读
OpenAI 扩大 GPT-5.4-Cyber 在防御安全任务中的使用INFORMATIONAL
AI 安全

OpenAI 扩大 GPT-5.4-Cyber 在防御安全任务中的使用

OpenAI 正在扩大其 GPT-5.4-Cyber 模型的使用范围,这是一个专门用于逆向工程和恶意软件分析的人工智能,紧随 Anthropic 的进攻型 'Mythos' 模型的公布之后。此举旨在降低合法安全研究的障碍。

6 分钟阅读
Pentera 报告警告 Agentic AI 架构中的关键安全漏洞HIGH
AI 安全

Pentera 报告警告 Agentic AI 架构中的关键安全漏洞

Pentera 的 2026 AI 安全和暴露报告发现,100% 的受访组织存在 AI 安全漏洞,其中 agentic AI 架构引入了诸如提示注入和通过确定性工作流的数据外泄等新风险。

6 分钟阅读
PowMix Botnet 针对捷克劳动力使用随机化C2流量HIGH
恶意软件

PowMix Botnet 针对捷克劳动力使用随机化C2流量

思科Talos研究人员识别出自2025年12月以来活跃的PowMix僵尸网络,针对捷克工作人员使用随机化C2信标以规避检测并部署额外的有效载荷。

5 分钟阅读
SAP 修补业务规划和合并中的关键SQL注入漏洞CRITICAL
漏洞

SAP 修补业务规划和合并中的关键SQL注入漏洞

SAP 修补了其业务规划和合并以及商务仓库应用程序中的一个关键SQL注入漏洞(CVE-2026-27681,CVSS 9.9),允许攻击者执行任意数据库命令。

CVE-2026-27681
6 分钟阅读
← PrevPage 33 of 38Next →