Maternal genes enable trophoblastic tumor relapse after immunotherapy
遗传物质的细胞间转移可能为滋养层肿瘤提供新功能。母体后基因使滋养层肿瘤在免疫治疗后复发,首次出现在《Advanced Science News》上。
Soil biodiversity drives ecosystem recovery after wildfires
虽然野火最初扰乱了地下生命,但健康和多样化的土壤群落推动了生态系统的恢复。野火后土壤生物多样性推动了生态系统的恢复首先出现在《先进科学新闻》上。
Carnivorous plant inspires shape-shifting patch to heal diabetic wounds faster
覆盖贴片的微针会随着伤口愈合而调整其形状。这种后食肉植物激发变形贴片以更快地治愈糖尿病伤口的方法首次出现在《先进科学新闻》上。
Nature-inspired coating repels both water and ice
不含 PFAS 的涂层有助于保护飞机、风力涡轮机和电力线路免受危险的结冰影响。这种受自然启发的涂层既防水又防冰,首先出现在《先进科学新闻》上。
Scientists Survey Mount Ararat’s Mysterious Glacier for the First Time
德国和土耳其的一个研究小组正在研究一个正在缩小的冰川,作为过去气候和环境变化的记录。海拔超过 5,000 米,在严寒、强风和氧气含量约为下方山谷一半的情况下,德国和土耳其研究小组对亚拉拉山冰川进行了首次调查 [...]
Scientists Turn One of the World’s Hardest-To-Recycle Plastics Into Engine Oil
聚氯乙烯是世界上使用最广泛的塑料之一,但也很难负责任地回收。管道、窗框甚至信用卡中废弃的 PVC 可以成为合成润滑剂的有用成分,而不是最终进入垃圾填埋场。弗吉尼亚理工大学化学家和化学工程师Guoliang“Greg”Liu 和他的 [...]
Wildfires and forest harvesting worsen severe weather impacts
Scientists found that forest harvesting and wildfires in British Columbia are causing severe weather events to create more geohazards, like debris flows and landslides.The post Wildfires and forest harvesting worsen severe weather impacts appeared first on Sciworthy.
Black Hat USA 2026: What the Hugging Face hack tells us about human responsibility
涉及 OpenAI 模型的事件表明,自主黑客行为使人类监督变得更加重要,而不是更少
Black Hat USA 2026: Will vulnerability discovery eventually decline in the AI era?
今天人工智能驱动的漏洞发现的激增最终会让明天的软件变得更安全吗?
APT36 Suspected in PATCHCORD Espionage Campaign Using Google Sheets C2
Acronis 发现了 PATCHCORD,这是一个通过虚假 VPN 工具和 Google Sheets C2 针对阿富汗电信和南亚基础设施的隐形后门。安克诺斯 (Acronis) 的研究人员刚刚记录了一次间谍活动,看起来像是由真正有品味的人伪装的。他们的威胁研究部门报告追踪了一个以前未记录的后门,称为 PATCHCORD,[...]
Crooks Are Buying Your Expired Domains and Using Them to Deliver Malware
攻击者购买过期域名是为了利用其声誉、流量和 DNS 历史记录,将其用于恶意软件传播、诈骗和 C2 基础设施。每天,大约有 65,000 个曾经属于其他人的域名被新所有者重新注册。 Infoblox 威胁英特尔将这些称为 dropcatch 域,在 2026 年上半年,它们 [...]
Apple warned hundreds of users of mercenary spyware attacks
Apple 警告用户注意可信的、有针对性的攻击,并敦促立即进行验证、加强保护和专家协助。苹果公司已向其认为可能被雇佣间谍软件挑出的用户发送了新一轮威胁通知。该公司告诉 TechCrunch,最新的警报已发送至 110 个国家/地区的人们,这是对其已经发布的通知的补充 [...]
Akira Ransomware Uses Safe Mode to Bypass EDR
Akira 攻击者在部署勒索软件之前使用安全模式禁用 EDR,但内存问题导致加密器失败。 Akira 勒索软件分支机构于 8 月 4 日通过无 MFA 的 SonicWall VPN 闯入一家公司,窃取凭据和文件共享,然后将受感染的主机重新启动到带网络的安全模式,以消除安全性 [...]
Mustang Panda Upgrades CoolClient With a Kernel Rootkit
Mustang Panda 使用签名的内核驱动程序升级了 CoolClient,该驱动程序隐藏了进程、文件和网络活动,使后门更难检测。 HoneyMyte, also known as Mustang Panda, has pushed its CoolClient backdoor another step deeper into Windows.卡巴斯基的最新分析显示了一种新变体,可以将签名的内核模式驱动程序部署为 Windows [...]
Weak IAM affects up to 98% of cloud environments
配置错误仍然是云环境的主要威胁之一,因为单个配置错误可能会导致公共网络访问、密钥未轮换、加密缺失、服务暴露和日志记录间隙。 CISA 现在强制要求美国联邦机构采用基准云配置实践。超过三分之二的中端市场组织使用多个云提供商,每个云提供商都有自己的安全模型、术语和配置设置。同样的安全问题在 AWS、Azure 和 Google Cloud 上的表现可能有所不同,通常……更多→弱 IAM 影响高达 98% 的云环境的帖子首先出现在 Help Net Security 上。
Apple now uses iPhone alerts for targets of mercenary spyware
Apple 解释了威胁通知如何帮助保护受雇佣间谍软件攻击的 iPhone 用户。
A week in security (August 10 – August 16)
我们在 2026 年 8 月 10 日至 8 月 16 日这一周涵盖的主题列表
Fake TikTok rewards promise cash you’ll never get
TikTok 品牌的奖励页面为简单任务和每日签到提供现金。但拿到钱就是另一回事了。