ZCyberNews
English

文章

455 articles

Hono 修复 CSS 注入和缓存投毒漏洞MEDIUM
漏洞

Hono 修复 CSS 注入和缓存投毒漏洞

Hono 4.12.18 修复 CVE-2026-44458(JSX 渲染器中的 CSS 注入,CVSS 4.3)和 CVE-2026-44457(通过 Vary 头绕过缓存投毒,CVSS 5.3)。

CVE-2026-44457CVE-2026-44458
6 分钟阅读
Malwarebytes Blocks Suspicious Yahoo Mail Redirects to Opaque DomainsMEDIUM
行业动态

Malwarebytes Blocks Suspicious Yahoo Mail Redirects to Opaque Domains

Malwarebytes 阻止了 Yahoo Mail 到 cook.howduhtable.com 等域名的背景连接 —— 这些域名是第三方基础设施,声誉不佳且重定向链不透明。

4 分钟阅读
Mythos AI 在代码审计中表现出色,但在漏洞验证方面存在困难INFORMATIONAL
AI 安全

Mythos AI 在代码审计中表现出色,但在漏洞验证方面存在困难

XBOW 基准测试显示 Anthropic 的 Mythos AI 在源代码审计和逆向工程方面非常强大,但在漏洞验证方面表现不一致,并且容易夸大发现。

6 分钟阅读
NIST NVD 增强变更为 80% 的 CVEs 造成 CVSS 差距MEDIUM
行业动态

NIST NVD 增强变更为 80% 的 CVEs 造成 CVSS 差距

根据 2026 年 4 月的新政策,NIST 现在只增强 15-20% 的 CVEs,剩下 80% 没有 CVSS 分数或产品映射。

5 分钟阅读
OpenAI 在 TanStack 供应链攻击中被入侵HIGH
行业动态

OpenAI 在 TanStack 供应链攻击中被入侵

OpenAI 表示,在 TeamPCP Mini Shai-Hulud 活动中,两名员工的设备被入侵,迫使 macOS、Windows、iOS 和 Android 上的代码签名证书进行轮换。

5 分钟阅读TeamPCP
Pwn2Own Berlin 2026: 研究人员通过黑客攻击Windows 11和Edge赚取52.3万美元CRITICAL
行业动态

Pwn2Own Berlin 2026: 研究人员通过黑客攻击Windows 11和Edge赚取52.3万美元

在Pwn2Own Berlin 2026的第一天,研究人员为24个零日漏洞收集了52.3万美元,包括Orange Tsai通过Edge沙箱逃逸获得的17.5万美元,以及三个Windows 11权限...

4 分钟阅读
英国将在计算机滥用法改革中保护安全研究人员
行业动态

英国将在计算机滥用法改革中保护安全研究人员

英国政府将重写1990年的计算机滥用法,包括对善意安全研究的法定辩护,结束了多年的法律不确定性,对漏洞...

4 分钟阅读
VMware Fusion CVE-2026-41702 TOCTOU漏洞允许本地用户提升至HIGH
漏洞

VMware Fusion CVE-2026-41702 TOCTOU漏洞允许本地用户提升至

Broadcom修复了VMware Fusion中的一个高严重性TOCTOU漏洞(CVE-2026-41702),该漏洞允许macOS系统上的本地非管理员用户提升权限至root。

CVE-2026-41702
5 分钟阅读
AI驱动攻击在73秒内破坏系统,超越补丁速度HIGH
行业动态

AI驱动攻击在73秒内破坏系统,超越补丁速度

Picus Security分析显示,AI驱动的攻击者利用CVEs大约需要10小时,而破坏系统仅需73秒,而补丁仍然需要24小时。

5 分钟阅读
国会调查25家食品零售商关于监控定价问题INFORMATIONAL
行业动态

国会调查25家食品零售商关于监控定价问题

众议员Frank Pallone对包括亚马逊、沃尔玛和塔吉特在内的25家食品零售商发起了调查,原因是它们使用个人数据来设定可变价格,引用了FTC的调查结果。

4 分钟阅读
富士康确认北美工厂遭受勒索软件攻击HIGH
行业动态

富士康确认北美工厂遭受勒索软件攻击

Nitrogen 勒索软件团伙声称从富士康北美工厂窃取了8TB的数据,包括来自主要技术客户技术文件。

4 分钟阅读Nitrogen
Palo Alto 修复 Prisma Access Agent 漏洞:证书验证,LPEMEDIUM
漏洞

Palo Alto 修复 Prisma Access Agent 漏洞:证书验证,LPE

Palo Alto Networks 发布了针对 Prisma Access Agent 中两个中等严重漏洞的补丁 — CVE-2026-0248(不当证书验证)和 CVE-2026-0246(本地权限提升)...

CVE-2026-0248CVE-2026-0246
5 分钟阅读
← PrevPage 8 of 38Next →