CISA紧急呼吁修复SharePoint漏洞,多个高危缺陷已遭主动利用
美国网络安全和基础设施安全局(CISA)发出紧急警告,要求各组织立即修复Microsoft SharePoint本地部署中的三个已被积极利用的漏洞(CVE-2026-332201、CVE-2026-45659、CVE-2...
美国网络安全和基础设施安全局(CISA)发出紧急警告,要求各组织立即修复Microsoft SharePoint本地部署中的三个已被积极利用的漏洞(CVE-2026-332201、CVE-2026-45659、CVE-2...
企业AI安全初创公司Neo Security宣布完成1亿美元融资,由a16z和Bessemer Venture Partners领投,正式结束多年隐身模式。公司由SentinelOne、Wiz、Palo Alto Net...
英国医疗账单软件商Craneware周一披露,黑客从其系统中窃取了"大量"客户数据,受影响方包括员工数据、客户数据及合作伙伴记录。Craneware软件被美国数千家医院、诊所和药店使用,并持有逾1.47亿份患者记录。目前...
WordPress近期修补了两个严重安全漏洞,并在可能的情况下强制推送更新。然而,Patchstack、Hexastrike和WatchTowr等多家网络安全公司警告称,黑客已在野利用这些漏洞攻击仍运行旧版本的网站。受影...
Hugging Face披露一起安全事件,攻击者被确认为未知自主AI代理。该代理利用数据处理管道中的两条代码执行路径,成功入侵生产系统并窃取云端凭证,共记录超1.7万次攻击事件。值得关注的是,此次攻击由AI发起,最终也由...
欧洲刑警组织宣布,由法国和荷兰主导的国际联合执法行动成功摧毁了专为网络犯罪提供服务的VPN平台"First VPN"。该平台自2014年起活跃于俄语犯罪论坛,曾为至少25个勒索软件组织提供基础设施支持。调查始于2021年...
在亚太地区,电商行业贡献了全部 AI 爬虫程序流量的 38%。与此同时,零售、旅游平台和酒店品牌正加速部署个性化数字服务,该地区爬虫活动涨幅达 63%
IBM Research在Eurocrypt 2026的MAgiCS研讨会上提出了一种密码学抽象层方案,旨在解决长期困扰开发者的"加密敏捷性"难题。该方案引入基于"作用域"的意图驱动API,将算法选择从应用代码中剥离,交...
创作者会员平台Patreon宣布,与互联网基础设施服务商Cloudflare合作,从被动声明禁止转向主动封锁AI训练爬虫。此前依赖robots.txt文件发出的"请勿抓取"请求屡遭无视,测试显示封锁后爬虫访问次数从每周数...
互联网工程任务组(IETF)发布了新的HTTP请求方法QUERY(RFC 10008),旨在解决开发者长期以来用POST替代GET处理复杂请求的痛点。QUERY兼具两者优势:像POST一样支持在请求体中传递内容,同时具备...
AI评估初创公司Braintrust确认其AWS云账户遭未经授权访问,导致客户API密钥泄露风险。公司已通知所有客户立即更换存储在其平台上的API密钥,并表示已封锁受损账户、审计相关系统访问权限,同时对内部密钥进行了轮换...
牙科诊所管理软件开发商Practice by Numbers修复了一个严重安全漏洞。该漏洞存在于其患者门户系统中,允许任意登录用户通过修改网址中的文档编号,访问其他患者的病历、个人信息及身份证件等敏感数据。该软件被美国逾...
美国能源科技公司Itron证实,其系统于4月中旬遭到网络攻击,黑客成功入侵部分内部系统。公司已向美国证券交易委员会提交监管文件,表示在收到入侵通知后已驱逐黑客,目前未发现进一步入侵迹象。Itron未披露攻击类型,但表示已...
应用和网站托管商Vercel披露,此前安全事件的影响范围比最初预估更广。调查发现,黑客在今年4月入侵事件之前,已通过社会工程、恶意软件等手段入侵了少数客户账户。黑客利用窃取的令牌和密钥,快速枚举非敏感环境变量。CEO G...
Cellebrite与无人机检测专家SkySafe深化合作,将实时空域监控与数字取证能力整合至统一调查平台。执法人员可在发现非法无人机后,将飞行轨迹、GPS数据、影像等数字证据与实时空域情报相结合,构建完整案件链条。此前...
近日,专注推动网络与安全融合的全球性综合网络安全解决方案供应商 Fortinet(NASDAQ:FTNT)推出统一云安全运营中心平台 FortiSOC。
麻省理工学院城市研究与规划系开设的"网络安全诊所"课程,通过"防御性社会工程学"方法,帮助资金有限的市政机构和医疗组织抵御网络攻击。学生完成培训并通过认证考试后,以团队形式为客户开展免费安全评估,提出改进建议。迄今已完成...
Mozilla 0din团队研究人员揭示,Claude Code可被操控在开发者设备上开启隐藏反向Shell。攻击无需在克隆项目中植入恶意代码,而是通过运行时从DNS文本记录中获取指令实现。整个攻击链由一条伪造的错误信息...
Proton VPN因2026年世界杯直播引发的流量洪峰,在一周内于巴西紧急部署89台新服务器。大批球迷通过VPN连接巴西服务器,免费观看CazeTV YouTube频道的世界杯直播,导致网络严重拥堵。每逢巴西队比赛,服...
欧洲云服务商Nextcloud发生重大数据泄露事件。安全研究人员于2026年5月发现一个未受保护的ElasticSearch集群,其中约含36.7万条记录(8GB数据),涵盖员工信息、客户合同及脚本文件。部分敏感信息以明...