苹果向110国用户推送间谍软件攻击预警通知
苹果公司近日向110个国家的用户发送了新一批威胁通知,提醒其设备可能遭受政府级间谍软件攻击。通知将直接显示在iPhone锁屏上,并附有保护建议,包括开启"封锁模式"。苹果表示,迄今已向超150个国家的用户发出警告。数字研...
苹果公司近日向110个国家的用户发送了新一批威胁通知,提醒其设备可能遭受政府级间谍软件攻击。通知将直接显示在iPhone锁屏上,并附有保护建议,包括开启"封锁模式"。苹果表示,迄今已向超150个国家的用户发出警告。数字研...
微软研究员Yossi Weizman与Echo公司Mor Weinberger在Black Hat USA 2026上发表研究,指出GitHub自身的事件流数据已具备EDR级别的检测能力。通过分析Shai-Hulud、T...
思科CEO查克·罗宾斯表示,公司正受益于多年期"网络超级周期",第四季度营收达173亿美元,同比增长18%,产品营收同比增长24%。Q4网络产品订单同比增长40%,连续第八个季度实现两位数增长。AI基础设施订单全年突破1...
安全研究人员Talal Haj Bakry与Tommy Mysk披露,苹果iCloud私密中继在特定情况下无法屏蔽用户真实IP地址——当用户使用通行密钥登录或网站同时启用DNS预取与WebTransport时,隐私保护将...
开源AI工具LiteLLM遭供应链攻击,安全公司CloudSEK与Hudson Rock披露,此次泄露涉及云密钥、SSH密钥、Kubernetes机密、CI/CD管道凭证等敏感信息,影响超2500家机构,包括英伟达、亚马...
两位设计师开发了一款名为ShieldFont的字体,利用连字(ligature)技术对抗AI训练数据爬虫。该字体在浏览器渲染时将网页文字正常显示给用户,但爬虫抓取到的HTML源码中,约24.5%的词汇已被替换为语义错位的...
安全研究员Bill Swearingen在Defcon黑客大会上演示了一种特殊黑白图案,能将AI人体检测系统的置信度从0.75以上骤降至0.21,使系统不再识别到人的存在。他的项目noRecognition通过模糊测试程...
Accenture与谷歌云研究人员在Black Hat USA大会上披露,犯罪及国家级黑客组织正积极测试前沿及开源AI模型,开发新型企业IT网络攻击手段。攻击者利用AI开发漏洞利用程序、加快攻击速度,并滥用合法工具维持持...
安全研究员Nightmare Eclipse在遭受微软法律威胁数周后,公开披露了名为"ShieldBreak"的新Windows零日漏洞。该漏洞利用Windows Defender缺陷,可将低权限用户提升至系统完全访问权...
安全研究人员披露了Zoom视频会议平台中的多个漏洞,攻击者只需让目标用户加入一个包含屏幕共享的通话,即可在无需任何交互的情况下悄无声息地接管其设备。漏洞存在于实时标注协议中,影响Zoom支持的所有操作系统。值得关注的是,...
网络安全事件发生时,披露时机往往比检测和遏制更难把握。本文作者结合Zscaler每日处理5000亿笔交易的实践经验,提出五条CISO事件通知原则:在平时预先制定触发机制与决策权限;以降低危害而非完善叙述来驱动披露时机;将...
黑客勒索组织Helix声称对Uber Freight实施了网络攻击,并窃取了邮件、云存储文件及应付账款等数据。Uber Freight表示业务运营未受影响,系统运行正常。Helix是今年以来持续攻击交通、金融及私募股权公...
研究人员披露了一种名为"Pass-ta-key"的攻击方式,可提取Windows版谷歌密码管理器中存储的所有通行密钥。这一发现揭示了一个普遍误解:FIDO2规范并不强制要求将通行密钥存储于TPM等专用硬件中。为支持多设备...
Palo Alto Networks凭借Cortex XDR连续第四年入选Gartner端点保护平台魔力象限领导者。随着企业大规模部署AI智能体,传统端点安全工具对本地模型、插件等形成严重盲区。Cortex XDR通过统...
苹果公司因收到大量AI辅助生成的低质量漏洞报告,于今年6月对安全研究人员的提交数量设置上限,触及上限后须等待30天才能继续提交。意大利网络安全公司Bynario借助GPT-5.5在三周内发现逾50个macOS潜在漏洞,其...
达美航空一架从拉斯维加斯飞往亚特兰大的航班上,一名身份不明的乘客疑似搭建了伪造Wi-Fi网络,冒充机载合法无线网络。飞行员发现后向空中交通管制发出警报,并关闭了飞机正版Wi-Fi约30分钟。达美航空表示飞行安全未受影响,...
谷歌Chrome浏览器新增设备绑定会话凭证(DBSC)功能,通过将加密密钥存储于设备硬件安全区(如Windows的TPM或苹果的安全隔区),有效防御会话Cookie窃取攻击。攻击者即便获取Cookie,也因无法提取私钥而...
FBI发出警告,网络犯罪分子正通过暴力破解密码、冒充客服人员及钓鱼邮件等社会工程学手段,入侵成人和儿童的社交媒体账号,窃取私密图片和视频。受害者随后遭受勒索或内容被公开传播,甚至面临骚扰、跟踪等二次伤害。安全专家指出,此...
加拿大黑客Connor Riley Moucka承认参与一个黑客组织,该组织攻击了165家机构,窃取大量客户记录并勒索数百万美元。受害企业包括AT&T、Ticketmaster和Neiman Marcus等。黑客利用盗取...
一架从拉斯维加斯飞往亚特兰大的达美591航班上,疑似DEF CON安全会议与会者伪造了机载Wi-Fi热点"Delta WiFi Fast",并设置钓鱼页面窃取乘客凭证。飞行员通过ACARS系统发出警报,机载Wi-Fi被迫...