WinRAR flaw could allow attackers to take control of your computer
新的 WinRAR 更新修复了严重的安全漏洞,但如果没有自动更新,许多用户可能会错过该补丁。
Apple’s Hide My Email doesn’t hide it very well
一年前,一名研究人员发现了 Apple 的“隐藏我的电子邮件”功能中的一个漏洞,现在他厌倦了等待修复。
Dusty, Deprecated & Abused: Legacy Routers targeted by AryStinger
犯罪分子目前正在利用旧版 D-Link 和 Linksys 路由器等设备中发现的安全漏洞。他们利用这些缺陷,用名为“AryStinger”的恶意软件感染各个路由器,将其变成犯罪基础设施的一部分。该基础设施既用于本地网络内的间谍活动,也用于许多其他非法活动。
CISA Warns BlueHammer Flaw Is Now Exploited in Ransomware Attacks
CISA 确认 BlueHammer (CVE-2026-33825) 现已用于勒索软件攻击,以通过 Microsoft Defender 获取系统权限。美国 CISA 证实,编号为 CVE-2026-33825 的 BlueHammer 已从概念验证噪音转变为真正的勒索软件攻击。 BlueHammer 允许攻击者在 Microsoft Defender 中本地提升权限。该漏洞以及另外两个被称为 [...]
Update time: Apple releases security patches for iOS, MacOS Tahoe, Safari
新的 Apple 更新修复了众多浏览器和浏览器相关的漏洞,这些漏洞已为公众所知一段时间了
When it comes to taxing the super rich, there’s no need to reinvent the wheel
任何针对富人的新税都不会筹集到太多资金,除非解决了许多例外情况和漏洞。在这个寡头横行的新时代,没有什么比对埃隆·马斯克的新万亿美元财富征税更令人满意的了。联邦税最让美国人烦恼的是亿万富翁没有缴纳他们应得的份额。随着开发人工智能的竞赛催生了更多的亿万富翁,政策制定者对他们庞大的财富直接征税的诱惑变得难以忍受。第一个走出困境的州是加利福尼亚州,该州选民将在 11 月决定是否对价值超过 10 亿美元的财富征收 5% 的一次性税。鉴于富豪们轻而易举地避免缴纳所得税,对他们的藏品征收这种直接税的理由似乎是无懈可击的。继续阅读...
Hidden Virus May Have Infected 9.4 Million People – Scientists Say We’ve Missed Most Cases
新研究表明奥罗普切病毒的传播范围远比报道的要广泛,暴露了疾病监测的重大漏洞。直到最近,很少有人听说过奥罗普切病毒。但在 2023 年大规模疫情席卷巴西之后,感染了数万人,导致该国首例确诊死亡,并蔓延到远远超出其管辖范围的地区 [...]
VA Medical Facility Security: Actions Needed to Address Longstanding Risks
GAO 的发现退伍军人事务部 (VA) 负责确保其设施的安全。 GAO 发现了 VA 医疗设施的安全挑战,并提出了帮助管理相关风险的建议。例如,2018 年 1 月,GAO 发现 VA 风险评估方法的局限性,建议 VA 审查和修改其风险管理政策,以反映机构间标准,并制定监督策略来评估其设施的风险管理计划。 VA 尚未完全实施这些建议。 2026 年 4 月,GAO 报告称,其 2025 年秘密测试在选定的 VA 设施中发现了与 VA 之前在其医疗设施风险评估中发现的安全漏洞相关的安全漏洞。具体来说,VA 未能检测到 GAO 的几乎所有秘密测试。例如:在所有 30 次测试中,VA 工作人员没有检
4,300+ Outdated Routers Hijacked in Stealthy Spy Infrastructure by AryStinger malware
AryStinger 通过旧缺陷劫持过时的路由器,将 4,300 多个设备转变为隐形网络,用于侦察和入侵支持。 2026 年 3 月 12 日,奇安信的 XLab 威胁检测系统标记了一个 IP 地址 107.150.106.14,通过分别于 2013 年和 2016 年披露的两个漏洞传播 Linux 二进制文件。该二进制文件对 [...] 的检测为零
Inside GentleKiller: The EDR-Killer Powering The Gentlemen
The Gentlemen 为分支机构配备了集中式 EDR 杀手套件,可快速武器化 BYOVD 漏洞,以便在勒索软件攻击之前禁用安全工具。 ESET 于 6 月 18 日发布了 The Gentlemen 技术基础设施的详细细分,这是数月事件级调查的结果,并得到了该组织自 2026 年 5 月以来的内部数据泄露的证实。自 2026 年 5 月末出现以来,
ICAR Hyderabad develops seed coating technology to boost yield up to 37%
ICAR 表示,该技术已在印度获得专利,并补充说该技术旨在解决长期存在的漏洞
Microsoft working on a fix for RoguePlanet, a flaw that grants full PC control
微软表示,它正在修复未修补的 Defender 漏洞,该漏洞可以为攻击者提供 Windows 上最高级别的访问权限。
Apple patches Beats Studio Buds flaw that could turn earbuds into a wiretap
Apple 修复了一个已有一年的蓝牙漏洞,该漏洞可能让附近的攻击者通过 Beats Studio Buds 的麦克风收听。
Frankston 先生是负责工业基础复原力 (IBR) 的代理副助理战争部长,负责监管三个组织,重点负责分析、资源配置和解决国防部所有关键能力领域的供应链国防工业基础 (DIB) 漏洞。他领导多才多艺的团队实现 DIB 能力和能力
Industry and academia call on administration to free Anthropic’s AI model
30 多名行业和学术专业人士签署了一封信,指出国际竞争和修补网络漏洞的必要性。
Hop-A-Jet Seeks to Bolster FAA Engine Corrosion AD
挑战者 604 致命事故发生后,包机运营商敦促监管机构堵住关键检查漏洞。