美国司法部刑事局查封了近 400 个用于非法流媒体播放 FIFA 世界杯比赛的网站域名。这些网站向访问者提供 2026 年世界杯比赛的未经授权的实时流媒体,违反了美国版权法。此次行动通过美国检察官的国际计算机黑客和知 ......
Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜黑客组织 Sapphire Sleet,也称为 BlueNoroff。 此归因是在 Microsoft 本周早些时候首次披露攻击者劫持了一个 npm 维护者账户并利 ......
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一份官方公告中,该公司解释说,IT 员工定期进行备份以管理服务器存储。由于容量限制,4 月 27 日使用了一个外部存储设备来执行此 ......
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针对美国的律师事务所和专业服务组织发起社会工程攻击,往往在初次接触后数小时内就完成数据窃取。 这份报告发布之前,FBI 上周发 ......
美国网络安全与基础设施安全局(CISA)已将影响 SolarWinds Serv-U 多协议文件服务器软件的一个高危安全漏洞加入其已知被利用漏洞(KEV)目录,理由是有证据表明该漏洞已被活跃利用。 该漏洞编号为 CVE-2026-28318( ......
一场新的 Magecart 攻击活动正利用 Stripe 的 API 基础设施来托管信用卡窃取负载以及从结账页面窃取的数据。 整个恶意活动依赖于 Google Tag Manager 和 Stripe 的域名(googletagmanager.com 和 api.stripe.com) ......
牙科福利管理机构 DentaQuest 发生数据泄露事件,据报道已暴露 260 万账户的敏感信息。 该安全事件于上月曝光,当时臭名昭著的勒索组织 ShinyHunters 将该公司的数据列在其泄露网站上,并声称已窃取超过 234 GB 的 ......
今天介绍的这篇论文直击传统大模型文本层安全防御的固有缺陷,创新性提出基于模型内部激活轨迹的多轮隐蔽攻击检测方案,凭借独创的特征发现与三阶段标注数据集,实现了远优于现有商用安全工具的检测精度与低误报表现 ......
Novee 安全研究人员披露了 Pretalx 中的一个高危漏洞,Pretalx 是一个开源平台,为全球众多技术会议提供征稿(CFP)和日程安排服务。该漏洞被追踪为 CVE-2026-41241,属于存储型 XSS 问题,允许任何已注册的会议演讲 ......
Check Point 在上周发布的分析报告中指出,被称为 Nimbus Manticore(又名 Screening Serpens 和 UNC1549)的伊朗国家支持威胁行为者,在2026年2月底美以联合军事行动针对伊朗后,发起了一场新的活动,使用诱饵冒充 ......
“快速页面 / 文章重定向”(Quick Page/Post Redirect)插件安装量超 7 万,5 年前被植入后门,可向用户网站注入任意代码。 该恶意软件由 WordPress 托管服务提供商 Anchor 的创始人奥斯汀・金德(Austin Ginder ......
Forescout 的研究显示,数百万远程访问的 RDP 和 VNC 服务器暴露在互联网上,其中数百台可能提供对工业控制系统(ICS)和其他运营技术(OT)的访问。 RDP(远程桌面协议)和 VNC(虚拟网络计算)广泛用于远程访问 ......
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼信息注入合法邮件,诱使用户相信其账户出现可疑活动。 从昨晚开始,罗宾汉的客户陆续收到主题为 “您最近登录罗宾汉” 的邮件,邮 ......
小米官方今天正式宣布,Xiaomi MiMo-V2.5-Pro登顶全球权威榜单,成为全球开源大模型综合智能指数并列第一,同时Agent专项指数开源第一,跻身全球所有大模型总榜前五,比肩Claude Opus 4.6、GPT-5.4等闭源旗舰。 同 ......
一种针对Node包管理器(npm)生态系统的新型供应链攻击正在窃取开发者凭证,并试图通过受入侵账户发布的软件包进行传播。 应用安全公司Socket和StepSecurity的研究人员在Namastex Labs的多个软件包中发现了这一威胁 ......