漏洞关键词检索结果

WinRAR 缺陷可能允许攻击者控制您的计算机

WinRAR flaw could allow attackers to take control of your computer

新的 WinRAR 更新修复了严重的安全漏洞,但如果没有自动更新,许多用户可能会错过该补丁。

Apple 的“隐藏我的电子邮件”隐藏得不太好

Apple’s Hide My Email doesn’t hide it very well

一年前,一名研究人员发现了 Apple 的“隐藏我的电子邮件”功能中的一个漏洞,现在他厌倦了等待修复。

尘土飞扬、弃用和滥用:AryStinger 瞄准的传统路由器

Dusty, Deprecated & Abused: Legacy Routers targeted by AryStinger

犯罪分子目前正在利用旧版 D-Link 和 Linksys 路由器等设备中发现的安全漏洞。他们利用这些缺陷,用名为“AryStinger”的恶意软件感染各个路由器,将其变成犯罪基础设施的一部分。该基础设施既用于本地网络内的间谍活动,也用于许多其他非法活动。

CISA 警告 BlueHammer 缺陷现已在勒索软件攻击中被利用

CISA Warns BlueHammer Flaw Is Now Exploited in Ransomware Attacks

CISA 确认 BlueHammer (CVE-2026-33825) 现已用于勒索软件攻击,以通过 Microsoft Defender 获取系统权限。美国 CISA 证实,编号为 CVE-2026-33825 的 BlueHammer 已从概念验证噪音转变为真正的勒索软件攻击。 BlueHammer 允许攻击者在 Microsoft Defender 中本地提升权限。该漏洞以及另外两个被称为 [...]

更新时间:苹果发布iOS、MacOS Tahoe、Safari安全补丁

Update time: Apple releases security patches for iOS, MacOS Tahoe, Safari

新的 Apple 更新修复了众多浏览器和浏览器相关的漏洞,这些漏洞已为公众所知一段时间了

当谈到对超级富豪征税时,没有必要重新发明轮子

When it comes to taxing the super rich, there’s no need to reinvent the wheel

任何针对富人的新税都不会筹集到太多资金,除非解决了许多例外情况和漏洞。在这个寡头横行的新时代,没有什么比对埃隆·马斯克的新万亿美元财富征税更令人满意的了。联邦税最让美国人烦恼的是亿万富翁没有缴纳他们应得的份额。随着开发人工智能的竞赛催生了更多的亿万富翁,政策制定者对他们庞大的财富直接征税的诱惑变得难以忍受。第一个走出困境的州是加利福尼亚州,该州选民将在 11 月决定是否对价值超过 10 亿美元的财富征收 5% 的一次性税。鉴于富豪们轻而易举地避免缴纳所得税,对他们的藏品征收这种直接税的理由似乎是无懈可击的。继续阅读...

隐藏病毒可能已感染 940 万人 - 科学家称我们错过了大多数病例

Hidden Virus May Have Infected 9.4 Million People – Scientists Say We’ve Missed Most Cases

新研究表明奥罗普切病毒的传播范围远比报道的要广泛,暴露了疾病监测的重大漏洞。直到最近,很少有人听说过奥罗普切病毒。但在 2023 年大规模疫情席卷巴西之后,感染了数万人,导致该国首例确诊死亡,并蔓延到远远超出其管辖范围的地区 [...]

结束会话、更改密码、启用 2FA。 Fortinet 建议 FortiGate 所有者立即做什么

Завершить сессии, сменить пароли, включить 2FA. Что Fortinet советует сделать владельцам FortiGate прямо сейчас

黑客利用旧漏洞和密码猜测攻击 Fortinet 网络网关。

VA 医疗设施安全:解决长期存在的风险所需的行动

VA Medical Facility Security: Actions Needed to Address Longstanding Risks

GAO 的发现退伍军人事务部 (VA) 负责确保其设施的安全。 GAO 发现了 VA 医疗设施的安全挑战,并提出了帮助管理相关风险的建议。例如,2018 年 1 月,GAO 发现 VA 风险评估方法的局限性,建议 VA 审查和修改其风险管理政策,以反映机构间标准,并制定监督策略来评估其设施的风险管理计划。 VA 尚未完全实施这些建议。 2026 年 4 月,GAO 报告称,其 2025 年秘密测试在选定的 VA 设施中发现了与 VA 之前在其医疗设施风险评估中发现的安全漏洞相关的安全漏洞。具体来说,VA 未能检测到 GAO 的几乎所有秘密测试。例如:在所有 30 次测试中,VA 工作人员没有检

4,300 多个过时路由器被 AryStinger 恶意软件劫持在隐形间谍基础设施中

4,300+ Outdated Routers Hijacked in Stealthy Spy Infrastructure by AryStinger malware

AryStinger 通过旧缺陷劫持过时的路由器,将 4,300 多个设备转变为隐形网络,用于侦察和入侵支持。 2026 年 3 月 12 日,奇安信的 XLab 威胁检测系统标记了一个 IP 地址 107.150.106.14,通过分别于 2013 年和 2016 年披露的两个漏洞传播 Linux 二进制文件。该二进制文件对 [...] 的检测为零

GentleKiller 内部:EDR 杀手为绅士们提供动力

Inside GentleKiller: The EDR-Killer Powering The Gentlemen

The Gentlemen 为分支机构配备了集中式 EDR 杀手套件,可快速武器化 BYOVD 漏洞,以便在勒索软件攻击之前禁用安全工具。 ESET 于 6 月 18 日发布了 The Gentlemen 技术基础设施的详细细分,这是数月事件级调查的结果,并得到了该组织自 2026 年 5 月以来的内部数据泄露的证实。自 2026 年 5 月末出现以来,

六个 CVE 和两个紧急补丁。 F5 已针对 NGINX 和 BIG-IP 发出计划外警告

Шесть CVE и два экстренных патча. F5 выпустила внеплановое предупреждение для NGINX и BIG-IP

这些漏洞几乎影响了 NGINX F5 产品的全线。

ICAR Hyderabad 开发种子包衣技术,将产量提高高达 37%

ICAR Hyderabad develops seed coating technology to boost yield up to 37%

ICAR 表示,该技术已在印度获得专利,并补充说该技术旨在解决长期存在的漏洞

微软正在修复 RoguePlanet,这是一个授予完全 PC 控制权的缺陷

Microsoft working on a fix for RoguePlanet, a flaw that grants full PC control

微软表示,它正在修复未修补的 Defender 漏洞,该漏洞可以为攻击者提供 Windows 上最高级别的访问权限。

Apple 修复了 Beats Studio Buds 可能将耳塞变成窃听器的缺陷

Apple patches Beats Studio Buds flaw that could turn earbuds into a wiretap

Apple 修复了一个已有一年的蓝牙漏洞,该漏洞可能让附近的攻击者通过 Beats Studio Buds 的麦克风收听。

杰弗里·弗兰克斯顿

Jeffrey W. Frankston

Frankston 先生是负责工业基础复原力 (IBR) 的代理副助理战争部长,负责监管三个组织,重点负责分析、资源配置和解决国防部所有关键能力领域的供应链国防工业基础 (DIB) 漏洞。他领导多才多艺的团队实现 DIB 能力和能力

业界和学术界呼吁政府释放 Anthropic 的人工智能模型

Industry and academia call on administration to free Anthropic’s AI model

30 多名行业和学术专业人士签署了一封信,指出国际竞争和修补网络漏洞的必要性。

Hop-A-Jet 寻求加强 FAA 发动机腐蚀 AD

Hop-A-Jet Seeks to Bolster FAA Engine Corrosion AD

挑战者 604 致命事故发生后,包机运营商敦促监管机构堵住关键检查漏洞。