最新文章

Top News

官员称 Anthropic 的 Mythos 模型在机密美国政府系统中发现漏洞

一位美国官员周二告诉美联社,Anthropic 的人工智能模型之一在一次测试演习中发现了高度敏感和安全的美国政府计算机系统中的漏洞。 这位不愿透露姓名的官员表示,Anthropic 已与美国情报机构合作,使用该公司的 Mythos 模型进行测试。该模型在数小时内识别出某些漏洞,但该官员表示,这并不意味着模型能够在那段时间内利用这些漏洞。...

黑客正在利用 Cisco Unified CM 漏洞

据漏洞利用情报公司 Defused 称,影响 Cisco Unified Communications Manager(Unified CM)产品的一个最近修补的漏洞正在攻击中被利用。 Cisco 于 6 月 3 日宣布了针对该漏洞的补丁,该漏洞编号为 CVE-2026-20230。该公司表示,该关键安全漏洞可被未认证的远程攻击者利用,进行 SSRF 攻击、向底层操作系统写入任意文件,并将权限提升至 root。利用需要启用 WebDialer 服务,该服务默认是禁用的。 在宣布修复时,Cisco 指出 PoC 漏洞利用代码已经可用,但表示未发现任何野外利用。...

Tata Electronics 确认网络攻击,黑客泄露数据

Tata Electronics 在给 BleepingComputer 的一份声明中确认,它是一次网络攻击的目标,该攻击影响了其部分 IT 基础设施。 该公司强调其运营继续正常运行,未受该事件影响。 Tata Electronics 的一位发言人告诉 BleepingComputer:“几周前,Tata Electronics 发现我们部分系统上发生了一起网络安全事件。”...

Scattered Spider 成员承认入侵伦敦交通局罪名

“Scattered Spider”网络犯罪集团的两名成员承认于 2024 年入侵伦敦交通局(TfL)系统。 这两名个人,Thalha Jubair(20 岁)和 Owen Flowers(18 岁),在 2024 年 8 月 31 日至 9 月 3 日期间侵入了伦敦交通服务系统的系统,造成了数百万英镑的损失。 Jubair 和 Flowers 此前否认参与该事件,但在 Woolwich 刑事法院审理的第一天改变了 plea,认罪。...

医疗科技公司 Xsolis 遭遇数据泄露,影响 140 万人

医疗科技公司 Xsolis 表示,在一次钓鱼攻击中,近 140 万人的敏感数据遭到泄露,该攻击使攻击者得以访问其网络。 尽管该公司未发现任何试图滥用已泄露信息的迹象,但它警告受影响个人保持警惕,防范潜在的有针对性的攻击。 Xsolis 是一家总部位于美国的医疗保健公司,开发由 AI 驱动的软件,被 600 多家医院和健康保险公司用于利用率管理、医疗必要性审查、患者状态判定、出院规划和报销决策。...

FortiBleed 在 1.1 亿凭证窃取行动中针对 FortiGate 防火墙

一个以经济利益为驱动的俄语初始访问经纪人(IAB)被评估为名为 FortiBleed 的大规模凭证窃取行动的幕后黑手,该行动已针对全球超过 43 万台 FortiGate 防火墙。 该活动自 2026 年 2 月以来一直活跃,涉及收集凭证列表、搜索暴露的服务、暴力破解可访问的系统,以及在受感染的防火墙上部署定制嗅探器。 SOCRadar 在一份新报告中表示:“一旦部署,这些嗅探器会从流经受感染设备的流量中捕获明文和哈希凭证。然后,行为者针对 Active Directory 域和其他暴露的服务破解、验证和重用这些凭证。”...

最新 ShinyHunters 数据泄露事件揭示现代网络攻击趋势

最新一波归因于网络犯罪团伙 ShinyHunters 的数据泄露事件(例如 University of Nottingham、DentaQuest、7-Eleven、Medtronic 和 Wynn Resorts)强化了一个安全领导者无法再忽视的严酷事实:攻击者正越来越多地绕过传统边界防御, 过去几个月,ShinyHunters 与涉及 Salesforce 环境、Snowflake 客户、SaaS 集成以及 Okta 等身份平台的攻击有关。研究人员和事件响应人员一致观察到相同的模式:被盗凭证、受损的 OAuth 令牌、社会工程学、vishing(语音钓鱼)以及滥用合法访问权限。...

新漏洞绕过苹果启动防御,影响数百万部 iPhone

欧洲网络安全研究公司 Paradigm Shift 披露了一个新的 BootROM 漏洞的详细信息,该漏洞影响数百万部 iPhone,且无法通过软件更新修补。 该漏洞被称为 Usbliter8,目标是苹果的 SecureROM。SecureROM 永久性地嵌入在设备的 SoC 中,是 iPhone 启动时运行的第一个代码,也是苹果整个安全启动链的基础。...

存在数十年的 Squid Proxy 漏洞 'Squidbleed' 可暴露用户数据

Calif.io 的安全研究人员披露了 Squid Proxy 中存在的一个内存泄露漏洞,该漏洞自 1997 年以来一直存在于软件中。 Squid 是一款广泛使用的开源 Web 代理,可通过缓存减少带宽并提高响应时间。Squid 支持 HTTP、HTTPS、FTP 等协议。 Calif.io 研究人员发现 Squid 受一个类似于臭名昭著的 OpenSSL 漏洞 Heartbleed 的漏洞影响,因此将其命名为 Squidbleed。...

FFmpeg 修复广泛使用的视频解码器中的 PixelSmash 漏洞

新披露的名为 "PixelSmash" 的 FFmpeg 漏洞在某些条件下可能被利用在 Jellyfin 服务器上实现远程代码执行,并且还可以在 Kodi、Emby、Nextcloud、PhotoPrism 和 OBS Studio 等应用程序中触发拒绝服务(DoS)条件。 该漏洞编号为 CVE-2026-8461,是 MagicYUV 解码器中的堆越界写入漏洞。它获得了 8.8 的高严重性评分,可以通过 AVI、MKV 或 MOV 格式的恶意视频文件加以利用。 任何使用 libavcodec(FFmpeg 用于视频解码和编码的核心库)的应用程序都被视为易受攻击。...