455 articles
Adobe 发布了针对 Acrobat Reader 中的一个严重漏洞(CVE-2026-34621)的紧急更新,该漏洞正在被积极利用以执行任意代码。
一个ClickFix社会工程学活动通过使用脚本编辑器执行恶意命令来绕过macOS安全警告,标志着针对Mac的恶意软件的重大演变。
旨在防止非法足球流媒体的 Cloudflare IP 封锁意外地阻断了西班牙对 Docker Hub 和其他服务的访问,突显了粗放式安全措施带来的附带损害。
一场复杂的网络钓鱼活动使用假冒的Claude AI网站分发木马化的安装程序,部署远程访问木马PlugX以建立持久的后门访问。
金融行业监管局建立了一个新的情报中心,以集中分析针对经纪商和资本市场的网络威胁和欺诈行为。
伊朗的国家指导的互联网封锁已经超过了1000小时,标志着数字审查和控制手段的显著升级。
Juniper Networks 发布了针对 Junos OS 中关键的、无需认证的远程代码执行漏洞的补丁,以及数十个其他安全修复。
最新的 Metasploit Framework 发布引入了针对 Cisco Catalyst SD-WAN 和 osTicket 的漏洞利用模块,同时对 LDAP/ADCS 数据收集和 Windows 持久性技术进行了重大改进。
OpenAI 已从 ChatGPT 中移除了未记录的“学习模式”,该功能禁用了网络搜索和文件上传,突显了对静默功能变更和自动化工作流程潜在安全影响的担忧。
Orange Business 正在将其企业语音平台嵌入生成性 AI,这一举措扩大了攻击面,并引入了新的数据安全和隐私风险。
OpenAI的GPT-5提升了AI辅助网络攻击的门槛——大规模鱼叉式网络钓鱼、自动化漏洞利用生成以及深度伪造社交工程。以下是安全团队需要了解并采取的措施。