455 articles
2024年的分析显示,68%的云安全漏洞源于被泄露或被遗弃的非人类身份,如服务账户和API密钥,而不是钓鱼或弱密码,突显了自动化凭证生命周期管理中的关键缺口。
无线宽带联盟发布了针对公共Wi-Fi漫游网络的新安全指南,旨在标准化认证和加密实践,以防止凭证盗窃和中间人攻击。
自2023年以来活跃的恶意广告软件活动劫持了超过25,000个系统的DNS设置,将流量重定向至攻击者控制的服务器,使关键OT和政府网络中的终端暴露于进一步的威胁之中。
一种名为 'AgingFly' 的新恶意软件家族正在从 Chromium 浏览器和 WhatsApp 窃取认证数据,在针对乌克兰地方政府机构和医院的定向攻击中。
根据一项新的分析,亚洲相互连接的数字生态系统、不同的监管体系和迅速的AI采用正在为区域和全球供应链创造独特而复杂的安全风险。
Bitdefender 已将持续的电子邮件威胁保护集成到其 GravityZone 平台中,结合终端检测和响应(EDR)与电子邮件安全,以对抗网络钓鱼、BEC 和勒索软件。
etcd中的关键认证绕过漏洞CVE-2026-33413(CVSS 8.8),允许未经授权的访问敏感集群API,可能暴露Kubernetes和云原生环境中的秘密和配置。
攻击者正在积极利用 CVE-2026-33032,这是 Nginx UI 管理工具中的一个严重缺陷,以执行任意代码并获得受影响的 Web 服务器的完全控制。
密码学专家警告说,迁移到后量子密码学将需要数年时间,敦促组织现在就开始量子风险管理,以保护加密数据免受未来'Q-Day'收获现在,解密稍后攻击。
ENISA 漏洞服务负责人警告称,近期 CVE 程序资金不稳定暴露了全球披露系统的脆弱性,新的欧盟法规使协调披露成为供应商和关键实体的法律义务。
包含超过30个流行WordPress插件的EssentialPlugin套件已被入侵,以注入后门,使攻击者能够获得对数千个网站的管理员访问权限。供应链攻击正在被积极利用。
美国国会正在辩论FISA第702条的重新授权,这是一种允许无需搜查令即可收集外国通信的监控权力,但也涵盖了美国数据,将国家安全主张与隐私问题对立起来。