ZCyberNews
English

文章

427 articles

OpenAI 在 TanStack 供应链攻击中被入侵HIGH
行业动态

OpenAI 在 TanStack 供应链攻击中被入侵

OpenAI 表示,在 TeamPCP Mini Shai-Hulud 活动中,两名员工的设备被入侵,迫使 macOS、Windows、iOS 和 Android 上的代码签名证书进行轮换。

5 分钟阅读TeamPCP
Pwn2Own Berlin 2026: 研究人员通过黑客攻击Windows 11和Edge赚取52.3万美元CRITICAL
行业动态

Pwn2Own Berlin 2026: 研究人员通过黑客攻击Windows 11和Edge赚取52.3万美元

在Pwn2Own Berlin 2026的第一天,研究人员为24个零日漏洞收集了52.3万美元,包括Orange Tsai通过Edge沙箱逃逸获得的17.5万美元,以及三个Windows 11权限...

4 分钟阅读
英国将在计算机滥用法改革中保护安全研究人员
行业动态

英国将在计算机滥用法改革中保护安全研究人员

英国政府将重写1990年的计算机滥用法,包括对善意安全研究的法定辩护,结束了多年的法律不确定性,对漏洞...

4 分钟阅读
VMware Fusion CVE-2026-41702 TOCTOU漏洞允许本地用户提升至HIGH
漏洞

VMware Fusion CVE-2026-41702 TOCTOU漏洞允许本地用户提升至

Broadcom修复了VMware Fusion中的一个高严重性TOCTOU漏洞(CVE-2026-41702),该漏洞允许macOS系统上的本地非管理员用户提升权限至root。

CVE-2026-41702
5 分钟阅读
AI驱动攻击在73秒内破坏系统,超越补丁速度HIGH
行业动态

AI驱动攻击在73秒内破坏系统,超越补丁速度

Picus Security分析显示,AI驱动的攻击者利用CVEs大约需要10小时,而破坏系统仅需73秒,而补丁仍然需要24小时。

5 分钟阅读
国会调查25家食品零售商关于监控定价问题INFORMATIONAL
行业动态

国会调查25家食品零售商关于监控定价问题

众议员Frank Pallone对包括亚马逊、沃尔玛和塔吉特在内的25家食品零售商发起了调查,原因是它们使用个人数据来设定可变价格,引用了FTC的调查结果。

4 分钟阅读
富士康确认北美工厂遭受勒索软件攻击HIGH
行业动态

富士康确认北美工厂遭受勒索软件攻击

Nitrogen 勒索软件团伙声称从富士康北美工厂窃取了8TB的数据,包括来自主要技术客户技术文件。

4 分钟阅读Nitrogen
Palo Alto 修复 Prisma Access Agent 漏洞:证书验证,LPEMEDIUM
漏洞

Palo Alto 修复 Prisma Access Agent 漏洞:证书验证,LPE

Palo Alto Networks 发布了针对 Prisma Access Agent 中两个中等严重漏洞的补丁 — CVE-2026-0248(不当证书验证)和 CVE-2026-0246(本地权限提升)...

CVE-2026-0248CVE-2026-0246
5 分钟阅读
Signal 添加应用内警告以阻止与俄罗斯有关的网络钓鱼攻击HIGH
工具与技术

Signal 添加应用内警告以阻止与俄罗斯有关的网络钓鱼攻击

Signal 引入了新的应用内确认和警告,以对抗与俄罗斯国家黑客有关的网络钓鱼攻击,这些黑客滥用了 Linked Device 功能来劫持高知名度的...

4 分钟阅读Russian state-sponsored hackers
Adobe 修补了10个产品中的52个漏洞,Connect中的两个关键漏洞CRITICAL
漏洞

Adobe 修补了10个产品中的52个漏洞,Connect中的两个关键漏洞

Adobe的2026年5月补丁批次修复了10个产品中的52个CVE;Adobe Connect获得了两个关键错误(CVE-2026-34659,9.6 CVSS用于RCE;CVE-2026-34660,9.3 CVSS用于权限...

CVE-2026-34659CVE-2026-34660
5 分钟阅读
苹果修补一切:0-Days,RCS加密推出CRITICAL
行业动态

苹果修补一切:0-Days,RCS加密推出

苹果发布了针对两个在野外被利用的零日漏洞的紧急补丁,同时推出了iOS和macOS端到端加密RCS消息的测试版。

4 分钟阅读
CosyVoice gRPC 服务器不安全反序列化漏洞 CVE-2026-31251CRITICAL
漏洞

CosyVoice gRPC 服务器不安全反序列化漏洞 CVE-2026-31251

CVE-2026-31251: CosyVoice gRPC 服务器通过 torch.load() 反序列化不受信任的模型,而没有设置 weights_only=True,从而允许通过精心制作的 .pt 文件实现 RCE。尚未确认补丁。

CVE-2026-31251
7 分钟阅读
← PrevPage 6 of 36Next →