思科打包修复多个漏洞,部分为严重级别,一次补丁全部解决
思科为IOS XR网络操作系统发布补丁,修复内部发现的7个漏洞,其中两个CVSS评分9.8的严重漏洞可导致远程代码执行和路由器root权限获取,目前尚未发现在野利用。
思科为IOS XR网络操作系统发布补丁,修复内部发现的7个漏洞,其中两个CVSS评分9.8的严重漏洞可导致远程代码执行和路由器root权限获取,目前尚未发现在野利用。
有Claude Max订阅用户发现账户在未使用情况下token被大量消耗,Anthropic确认存在恶意软件窃取登录会话并盗用账户token的情况。
安全研究者发现LG智能电视会扫描局域网内其他设备信息,且在离线待机时仍能本地存储麦克风音频,引发隐私担忧。LG回应称该行为为标准智能功能,未上传服务器。
BackBox发布Kilter AI,为网络自动化平台加入AI分析与建议能力,AI仅提供建议,自动化执行需管理员审核批准,避免失控风险。
Proton VPN新增基于香港基础设施的中国智能路由服务器,为境外用户提供虚拟中国IP地址,主要用于访问中国境内内容与服务。
InformationWeek播客邀请三位企业高管,探讨供应商故障或数据泄露引发合规连锁问题时,企业应如何及时响应、限制风险并处理供应商关系。
文章指出,网络攻击发生后的前两小时至关重要,企业应第一时间组建响应团队、联系法律顾问并建立安全通信渠道,避免因错误处置(如仓促重装系统、依赖未经测试的备份)延误恢复并加大法律与技术风险。
Google威胁情报小组报告称,攻击者利用多代理AI框架自动化扫描与凭证窃取,6小时内攻陷大量账户,人工干预明显减少,供应链与AI资产本身也成为新攻击目标。
文章探讨生命科学初创企业面临的独特网络安全挑战:其数字资产(研究数据、知识产权、临床证据)价值堪比大型药企,但依赖庞大外部供应商网络,防护能力却有限。文章通过多起真实攻击案例说明该行业已成攻击重点目标,并指出投资者尽调、...
一种曾用于隐藏AI提示注入攻击的ASCII隐藏技术,如今被垃圾邮件发送者用来绕过邮件平台的过滤系统。该技术利用Unicode标签字符对人类不可见但可被机器识别的特性,将敏感词汇拆分隐藏,从而干扰基于机器学习的垃圾邮件分类...
摘要:美国特拉华州联邦法院就埃隆·马斯克旗下X公司与创业公司Operation Bluebird的商标纠纷作出裁决。法院支持X保留"Twitter"商标,禁止该创业公司使用相关名称,但认定X可能已放弃"tweet"一词及...
微软周五披露一个系统故障,导致Windows错误提示Microsoft Defender防病毒软件已关闭,而实际功能正常运行。专家警告此漏洞可能训练用户忽视关键安全警报,攻击者可借此进行社会工程攻击,且该问题影响从Win...
云安全公司Zscaler第四财季营收与利润均超华尔街预期,营收8.982亿美元同比增长25%,调整后每股收益1.19美元。公司完成对Red Canary的收购并推出AI安全新业务线,2027财年业绩指引亦高于分析师预期,...
美国《下架法案》(TIDA)要求平台48小时内移除非自愿色情内容(含AI换脸),已促成首例定罪并推动平台建立举报机制。但该法仅能事后补救,难以遏制跨国运作的"一键脱衣"应用与私密频道传播,专家呼吁隐私立法、国际协作与性别...
随着AI推动数据中心容量需求激增,物理与网络安全的融合已成当务之急。业界正从传统边界控制转向零信任架构,通过物理不可克隆功能追踪供应链溯源,并应对后量子密码迁移等新标准要求。同时,物理与数字安全边界日益模糊,跨领域协同防...
SonicWall披露其Secure Mobile Access 1000系列设备存在两个严重安全漏洞,均已被攻击者在野利用。CVE-2026-83548评级为满分10(严重),允许未经认证的远程攻击者绕过身份验证访问敏...