攻击者正在利用未修补的Cisco SD-WAN漏洞
思科警告用户,其Catalyst SD-WAN Manager存在一个正被积极利用的高危漏洞(CVE-2026-20245),CVSS评分7.8。该漏洞位于命令行界面,允许已认证攻击者将权限提升至root并接管整个系统。...
思科警告用户,其Catalyst SD-WAN Manager存在一个正被积极利用的高危漏洞(CVE-2026-20245),CVSS评分7.8。该漏洞位于命令行界面,允许已认证攻击者将权限提升至root并接管整个系统。...
微软Edge浏览器145版本更新后,正式移除了Windows平台上密码管理器的主密码支持。用户现在必须通过Windows Hello进行身份验证,支持PIN码、指纹或面部识别等方式。此举旨在提升密码管理器的安全性,避免传...
阿联酋网络安全委员会与阿布扎比网络安全公司QuantumGate联合推出国家级加密资产发现工具(CDT),作为国家后量子迁移计划的核心组成部分。该平台可自动识别、编目和管理组织内部的加密系统,帮助企业在量子计算时代到来前...
Snyk正式进军AI驱动渗透测试市场,推出Evo持续攻击性安全产品(Evo COS)。该产品旨在解决传统渗透测试覆盖率不足的问题——传统方案平均每年仅提供15天测试覆盖,留下350天安全盲区。Evo COS结合确定性扫描...
安全研究人员发现,超过30个红帽云服务相关npm包遭到供应链攻击,被植入恶意代码,可在安装时自动执行并窃取开发者的npm认证令牌、环境变量及云端凭证等敏感信息。此次攻击活动被命名为"Miasma",恶意载荷源自Mini ...
安全研究员Ammar Askar披露了GitHub浏览器版VSCode编辑器(github.dev)中的一个漏洞。该漏洞源于OAuth令牌未限定访问范围,攻击者可通过恶意Jupyter Notebook扩展窃取令牌,进而...
OpenAI为ChatGPT推出"活跃会话"安全功能,允许用户和管理员查看并终止跨设备的登录会话,涵盖设备信息、位置及登录时间等详情。该功能适用于所有账户类型,但不支持SSO企业账户及第三方应用会话。尽管专家认为此举有助...
OpenAI发布全新"锁定模式"功能,旨在防范提示注入攻击——即恶意指令被隐藏于网页或其他内容中的安全威胁。开启该模式后,ChatGPT将禁用实时网页浏览、网络图片检索、深度研究及代理模式等功能。OpenAI坦承,即便启...
在年度Gartner安全与风险管理峰会上,多位分析师警告安全领导者不要对AI驱动的网络威胁过度恐慌。Anthropic Claude Mythos和OpenAI Daybreak等新模型虽加快了漏洞发现速度,但专家强调防...
安全研究人员发现,开源AI平台Flowise在实现模型上下文协议(MCP)stdio服务器时存在严重漏洞(CVE-2026-40933,CVSS评分9.9)。攻击者可通过恶意导入聊天流,无需保存或运行即可触发远程代码执行...
密码管理服务商Dashlane披露了一起针对其用户的协调性黑客攻击事件。攻击者利用设备注册API接口发起暴力破解,通过向大量账户同时尝试一次性验证码(2FA喷洒攻击)的方式,成功对不足20个账户完成新设备注册并下载了加密...
思科在Cisco Live 2026大会上发布了Cloud Control统一平台,旨在为人类与AI智能体提供协同运营关键基础设施的环境。该平台整合网络、安全、计算、可观测性与协作功能于单一管理层,支持跨域遥测与专用AI...
IBM与红帽联合宣布启动"Project Lightwell"计划,承诺投入50亿美元并调配2万名工程师,构建一个AI驱动的企业级开源软件安全漏洞修复平台。该平台将作为"安全协调层",帮助企业快速发现并修复开源代码中的漏...
一名代号为"Nightmare Eclipse"的安全研究员公开披露了多个微软产品漏洞(包括Defender和BitLocker中的缺陷),并附上利用代码,微软随即发博文批评其未经协调便公开披露,并暗示将启动法律程序。此...
密码管理器Dashlane发布安全公告称,攻击者于2026年5月31日对部分用户账户发动暴力破解攻击,试图绕过双因素认证(2FA)以注册新设备,最终导致不足20个加密保险库被窃取。公告内容含糊,未说明第一重认证因素如何被...
AI智能体正迅速改变企业运营方式,并重塑网络安全格局。Gartner报告显示,2026年企业在生成式AI与智能体上的支出将增加逾60亿美元。然而,超过半数高管表示去年曾遭遇AI相关安全事件。专家指出,智能体权限设置不当、...
AI正在颠覆传统终端管理的运作逻辑。自主智能体、代码辅助工具与AI驱动的工作流正以远超现有治理框架的速度重塑企业环境。攻击者借助AI加速漏洞利用与恶意软件开发,使原本长达数周的修复周期愈发难以接受。IT团队不仅要应对效率...
在拉斯维加斯举行的Cisco Live大会上,思科总裁兼首席产品官Jeetu Patel指出,AI智能体面临的最大障碍是"信任赤字"——企业若不信任AI,便不会将任务委托给它。他强调,解决这一问题需要对整个AI技术栈实现...
Meta将Instagram客服全面交由AI处理后,出现严重安全漏洞。黑客只需向AI客服请求更改目标账号的绑定邮箱,随后诱导机器人在未验证身份的情况下发起密码重置,并将重置码发送至黑客自己的邮箱,从而完全接管账号。受害者...
苏格兰最高民事法院法官批准苏格兰居民对Capita发起集体诉讼,涉及2023年数据泄露事件。此次泄露由Black Basta勒索软件攻击引发,波及约600万人,涉及养老金及员工记录等敏感信息。信息专员办公室已对Capit...