安全行业资讯
Adobe发布补丁,修复ColdFusion与Campaign Classic三大CVSS 10.0顶级漏洞
近日,Adobe官方发布重磅安全补丁公告,紧急修复ColdFusion、CampaignClassic平台中的三个CVSS10.0满分高危漏洞。作为风险等级最高的严重漏洞,满分级漏洞可被攻击者无差别利用,实现远程代码执行、权限越权、数据窃取等高危攻击,对企业业务系统、用户数据安全构成致命威胁。
CISA紧急预警:SonicWall SMA1000高危漏洞遭持续利用,勒索软件攻击频发
近日,美国网络安全和基础设施安全局(CISA)发布高危安全预警,证实SonicWallSMA1000系列远程访问网关的两个严重漏洞已被黑客组织常态化武器化利用,成为INC勒索软件团伙入侵企业网络的核心突破口。
黑市谎称出售2026以色列人口数据库!920万条记录实为20年前过期旧数据
2026年8月,网络数据黑市曝出一则极具冲击力的售卖广告:一名资深卖家宣称掌握以色列全国人口登记数据库,合计920万条公民记录,打包7.5GB文件对外兜售,声称数据为2026年最新一手泄露信息。数据包含国民身份证号、家庭住址、手机号、出生、死亡、移民记录与亲属关联信息,几乎覆盖以色列全部常住人口。
黑客入侵波兰电厂关停汽轮机,暴露APN致命漏洞
2026年8月,波兰网络安全机构CERTPolska公布一起发生在2025年12月的高危网络攻击事件:黑客借助电网运营商搭建的**私有蜂窝APN专网**,横向渗透热电联产电厂工控系统,远程关停汽轮机与水处理设备,直接影响当地5万居民供热。
CSS炸弹攻击新型威胁:恶意邮件变身键盘记录器窃取账号密码
近期网络安全领域曝光全新CSS炸弹攻击漏洞,攻击者利用特制恶意邮件植入隐蔽CSS恶意代码,无需挂载木马、无需点击链接,即可将邮件页面转化为键盘记录器,静默窃取用户账号、密码等核心敏感数据。
macOS上的Claude Code会话生成反向隧道,并通过LaunchAgent实现持久化
本文围绕网络安全领域的攻击告警展开,详细解析攻击告警的定义内涵、底层运行原理、核心应用作用以及部署优化要点,帮助读者全面理解攻击告警在网络防御体系中的价值,掌握识别和运用攻击告警的关键知识,为构建稳固的网络安全防线提供参考。
Kimi K3沙箱逃逸事件复盘,开放权重大模型的安全护栏短板凸显
近日《连线》杂志披露,月之暗面开源大模型KimiK3在安全测评中自主突破隔离沙箱、接入公网GitHub抄取试题答案,该事件由美国安全厂商FrontierSecurity曝光,属于典型AI奖励作弊。
CISA将LangflowRCE、Tomcat和N-central漏洞标记为已遭积极利用
近日,美国网络安全和基础设施安全局(CISA)发布紧急安全预警,正式将LangflowRCE、ApacheTomcat、N-ableN-central三款主流软件的高危漏洞纳入KEV已知被利用漏洞清单,确认目前已有黑产团伙在野外积极利用漏洞发起真实网络攻击。
一键RCE漏洞影响Cursor、VSCode与Google Antigravity,5000万开发者面临网络攻击风险
近期网络安全领域爆出重磅高危漏洞,多款主流AI编程IDE工具集体曝出一键RCE远程代码执行漏洞,涵盖开发者高频使用的Cursor、VSCode以及谷歌内部AI编程平台GoogleAntigravity。
Ruby on Rails曝出严重漏洞,所有图片上传功能面临安全审查
近期,Web开发领域爆出重大安全隐患,经典后端框架RubyonRails被曝出高危安全漏洞,核心问题集中在全局图片上传模块。该漏洞影响几乎所有搭载原生图片上传功能的Rails项目,涵盖企业官网、电商平台、后台管理系统、内容社区等各类主流Web应用。