Zoom修复账户接管高危漏洞
Zoom近日发现并修复了一个严重安全漏洞,该漏洞可让未经身份验证的攻击者通过网络访问实现账户劫持。漏洞影响Windows版Zoom多款客户端产品。安全专家指出,此漏洞无需任何权限或用户交互即可利用,危险等级极高。目前尚无...
Zoom近日发现并修复了一个严重安全漏洞,该漏洞可让未经身份验证的攻击者通过网络访问实现账户劫持。漏洞影响Windows版Zoom多款客户端产品。安全专家指出,此漏洞无需任何权限或用户交互即可利用,危险等级极高。目前尚无...
飞利浦确认,其6月初发布的Hue Bridge Pro固件版本2071353020导致部分设备出现红色LED亮起、无法响应的"变砖"问题。受影响用户主要为关闭自动更新、长期使用旧版本后手动安装固件的群体,目前受影响设备不...
AI模型与数据集托管平台Hugging Face近日披露,其内部数据集和服务凭证在一次网络攻击中遭到入侵。攻击者利用平台安全漏洞在服务器上执行恶意代码,并提升权限获取更广泛的内部系统访问权。公司已撤销并轮换被盗凭证,建议...
英国医疗账单软件商Craneware周一披露,黑客从其系统中窃取了"大量"客户数据,受影响方包括员工数据、客户数据及合作伙伴记录。Craneware软件被美国数千家医院、诊所和药店使用,并持有逾1.47亿份患者记录。目前...
Hugging Face披露一起安全事件,攻击者被确认为未知自主AI代理。该代理利用数据处理管道中的两条代码执行路径,成功入侵生产系统并窃取云端凭证,共记录超1.7万次攻击事件。值得关注的是,此次攻击由AI发起,最终也由...
互联网工程任务组(IETF)发布了新的HTTP请求方法QUERY(RFC 10008),旨在解决开发者长期以来用POST替代GET处理复杂请求的痛点。QUERY兼具两者优势:像POST一样支持在请求体中传递内容,同时具备...
软件供应链安全威胁持续升级。RapidFort与ReversingLabs宣布合作,推出开源依赖库目录,集成深度二进制恶意软件检测技术,利用神经网络分析编译代码结构,识别隐藏威胁。专家指出,零CVE漏洞的软件包并不等于安...
可口可乐公司向美国证券交易委员会披露,其旗下乳品子公司Fairlife遭受勒索软件攻击,生产系统受到影响,美国境内所有生产运营已"暂时停止",加拿大业务暂未受波及。Fairlife是可口可乐旗下主要品牌之一,预计2024...
西班牙网络安全公司Paradigm Shift披露了一个名为"usbliter8"的苹果芯片漏洞,影响搭载A12和A13芯片的iPhone XS、XR及iPhone 11等机型。该漏洞存在于Boot ROM中,无法通过软...
美国最高法院以6比3的投票结果,裁定手机位置信息受第四修正案隐私权保护。法院认为,用户在使用谷歌等科技公司服务时,并非主动共享位置数据,因此执法机构在申请地理围栏搜查令时,必须证明存在"合理犯罪嫌疑"并获得法院批准。此裁...
佛罗里达州男子Angelo Martino以网络安全公司勒索软件谈判员身份为掩护,与黑客合谋部署BlackCat勒索软件攻击美国企业,被判处逾五年有期徒刑。美国司法部同时没收其逾1000万美元加密货币及资产。Martin...
最新研究追踪了163个地下社区中逾2.1万条暗网市场信息,揭示出一个分工明确、定价分层的医疗数据黑市体系。医疗记录因无法撤销或重新签发,成为犯罪经济链顶端的高价商品。包含诊断、处方、保险信息的"医疗完整身份包"可同时用于...
安全公司CrowdStrike识别出五种新型提示词注入攻击技术,对企业AI系统构成威胁。这些攻击通过欺骗大语言模型接受恶意指令来实施,包括:触发式规则注入、认知令牌抑制、算法载荷分解、特殊令牌注入,以及用户上下文数据注入...
OpenVPN目前提供三个版本:免费开源的社区版(Community Edition)、自托管的Access Server以及云端服务CloudConnexa。社区版完全免费但需命令行操作;Access Server提供...
AI音乐生成器Suno遭遇黑客攻击,黑客通过供应链攻击获取员工凭证,访问其源代码,发现Suno涉嫌从YouTube Music、Deezer等平台抓取数十年音频数据用于训练。Suno曾承认使用互联网公开音乐文件训练AI,...
开源可视化工具开发商Grafana Labs确认遭遇黑客攻击。黑客通过窃取的令牌凭证入侵其GitHub代码仓库,并以公开源码为威胁索要赎金,但Grafana Labs明确拒绝支付。调查显示,此次入侵未波及客户记录或财务数...
纽约市健康与医院公司(NYCHHC)披露,一起持续数月的网络攻击导致至少180万人的个人信息、医疗记录及指纹数据遭窃。攻击者于2025年11月至2026年2月间潜伏于系统内部,通过第三方供应商漏洞入侵。泄露数据包括医保信...
数据泄露通知服务"Have I Been Pwned"披露,便利店连锁品牌7-Eleven遭遇数据泄露,超过18.5万人的姓名、出生日期、住址、电话及电子邮件等信息外泄。黑客组织ShinyHunters对此次攻击负责,并...
知名网络犯罪组织ShinyHunters声称已入侵超过100家机构的Oracle PeopleSoft服务器,受害者中有大量高校。黑客称已窃取学生个人信息,包括家庭住址、电话号码、邮箱及出生日期等,还涉及财务、移民及健康...
德克萨斯州检察长披露,德克萨斯州公园与野生动物部发生重大数据泄露事件,黑客入侵该部门的许可证系统供应商,窃取逾300万人的驾照信息与护照号码,同时涉及受害者的电子邮件、电话及住址信息。该部门未透露供应商名称,亦未说明事件...