小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
OpenSSL漏洞可导致远程代码执行攻击,影响QUIC服务

2026年6月9日,OpenSSL披露了多个关键漏洞,可能导致远程代码执行和数据泄露。主要漏洞CVE-2026-45447源于PKCS7_verify函数,影响多个OpenSSL版本。建议用户及时升级到修复版本,以防止潜在攻击。

OpenSSL漏洞可导致远程代码执行攻击,影响QUIC服务

实时互动网
实时互动网 · 2026-06-11T02:22:29Z
FFmpeg 中 21 个 0-day 漏洞可被利用发起远程代码执行攻击

FFmpeg中发现21个0-day漏洞,包括严重的远程代码执行漏洞。安全公司Depthfirst通过扫描发现这些漏洞,影响多个组件。最严重的漏洞允许攻击者通过183字节的数据包进行重定向执行,影响使用FFmpeg的系统。管理员应立即应用补丁并审核相关流处理。

FFmpeg 中 21 个 0-day 漏洞可被利用发起远程代码执行攻击

实时互动网
实时互动网 · 2026-06-09T03:23:54Z
攻击者如何将 AI 语音克隆技术应用于微软 Teams 攻击

微软Teams的跨租户协作功能存在安全隐患,攻击者可伪装成IT人员发送紧急消息,诱导员工使用“快速协助”工具,导致恶意软件传播和数据泄露。AI语音合成技术增加了攻击的欺骗性,员工难以识别。为防范此类攻击,建议审核Teams访问权限、限制快速协助和WinRM访问,并加强员工培训和模拟演练。

攻击者如何将 AI 语音克隆技术应用于微软 Teams 攻击

实时互动网
实时互动网 · 2026-06-09T03:12:41Z
“一次成功的攻击可能会造成灾难性后果”:Anthropic向更多团体开放Claude Mythos

Anthropic公司警告称,攻击其代码库可能影响超过1亿人。为此,他们扩展了“Project Glasswing”计划,新增约150个合作伙伴,包括亚马逊和苹果,旨在提升全球软件安全。该项目已发现数千个高危安全漏洞,Anthropic强调需确保AI模型的安全使用,以防止网络风险。

“一次成功的攻击可能会造成灾难性后果”:Anthropic向更多团体开放Claude Mythos

The New Stack
The New Stack · 2026-06-02T18:51:14Z
红帽(RedHat)供应链攻击调查:黑客劫持GitHub账户后发布多个恶意NPM软件包

红帽公司遭遇供应链攻击,黑客劫持工程师的GitHub账户,通过NPM发布恶意软件包。这些软件包利用迷你沙虫变种,窃取开发环境中的敏感凭证,影响多个企业级开发者。

红帽(RedHat)供应链攻击调查:黑客劫持GitHub账户后发布多个恶意NPM软件包

蓝点网
蓝点网 · 2026-06-02T04:00:17Z
研究发现,OpenAI、Anthropic、Google、Amazon 和 xAI 在一种攻击类型上均未能通过

思科研究发现,企业在评估AI模型时使用的安全基准存在问题。多轮对话攻击的成功率显著高于单轮对话,且单轮表现无法有效预测多轮韧性。不同模型在多轮攻击下的表现差异明显,某些模型在配置变化下的安全性变化未被现有基准捕捉。思科建议AI提供商应披露部署设置对安全性的影响。

研究发现,OpenAI、Anthropic、Google、Amazon 和 xAI 在一种攻击类型上均未能通过

The New Stack
The New Stack · 2026-06-01T21:01:11Z

火绒安全揭露了一种新型远控威胁,黑客通过篡改的WPS安装包投放恶意程序,利用Cloudflare隧道进行隐蔽连接。恶意程序感染后会将C盘添加到Microsoft Defender的排除列表,避免被检测并窃取用户信息。用户应从官方网站下载软件,并考虑使用杀毒软件增强防护。

火绒安全揭露新型远控威胁攻击手段 利用WPS带毒版和Cloudflare隧道展开攻击

蓝点网
蓝点网 · 2026-05-26T04:19:58Z
最新的不一定好——预防供应链攻击

文章讨论了供应链攻击的风险,特别是通过包管理器进行的攻击案例。提到GitHub因插件更新被入侵,并建议开发者在软件包更新时设置冷却时间以降低风险,提供了不同包管理器的冷却设置方法。

最新的不一定好——预防供应链攻击

Rei
Rei · 2026-05-24T08:55:45Z

NGINX 堆缓冲区溢出漏洞 CVE-2026-42945 已被黑客利用,全球约 570 万个未升级实例面临风险。安全公司建议用户立即升级到最新版本。尽管存在条件限制,攻击者仍可能发起拒绝服务攻击,导致 NGINX 崩溃。

NGINX堆缓冲区溢出漏洞已经开始被黑客利用 安全公司提醒用户尽快升级

蓝点网
蓝点网 · 2026-05-18T07:00:24Z
Ghost Bits 幽灵比特绕过攻击爆发!你的IPS可能已失效

幽灵比特是一种编码绕过风险,可能导致安全检测与后端执行对同一输入的语义解释不一致,从而使攻击者能够绕过防护。攻击者利用高位比特的静默丢弃特性,构造无害的Unicode字符,实际执行恶意代码。绿盟科技建议通过设备升级和业务加固来防范此类攻击,确保网络安全。

Ghost Bits 幽灵比特绕过攻击爆发!你的IPS可能已失效

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-15T09:33:12Z

研究人员披露了Microsoft BitLocker加密系统的严重安全漏洞,攻击者只需物理接触设备和一个U盘即可访问加密分区。尽管研究人员曾向微软报告该漏洞,但未获重视,因此选择公开。该漏洞已被实际利用,微软尚未发布修复补丁。

[利用方法] 安全研究员公开BitLocker零日漏洞 可以直接绕过加密机制访问文件

蓝点网
蓝点网 · 2026-05-14T02:44:24Z

谷歌为安卓系统推出了新的间谍软件调查功能,名为入侵日志记录。该功能旨在帮助网络安全研究人员分析设备是否遭到间谍软件攻击,记录设备解锁、应用安装、网站连接等信息,并将日志加密上传至云端,以便追踪攻击源头。此功能于2025年开发,现已逐步推送给运行Android 16及以上版本的设备。

对抗国家级间谍软件攻击:谷歌为安卓新增入侵日志记录 可用于排查间谍软件攻击

蓝点网
蓝点网 · 2026-05-13T02:16:28Z

谷歌为安卓系统推出了名为入侵日志记录的间谍软件调查功能,旨在帮助网络安全研究人员分析日志以排查间谍软件攻击。该功能记录设备解锁、应用安装和网站连接等信息,并将加密日志上传至云端,防止本地删除。此功能于2025年开发,现逐步推送,适用于运行Android 16及以上版本的设备。

对抗国家级间谍软件攻击:谷歌为安卓新增入侵日志记录 可用于排查间谍软件攻击

蓝点网
蓝点网 · 2026-05-13T02:16:28Z
我们对TanStack npm供应链攻击的回应

OpenAI发现TanStack库存在安全问题,但未发现用户数据泄露。受影响的macOS应用需在2026年6月12日前更新,以确保使用最新的安全证书。此事件突显了软件供应链攻击的风险,OpenAI将加强安全措施以保护用户信息和知识产权。

我们对TanStack npm供应链攻击的回应

OpenAI
OpenAI · 2026-05-13T00:00:00Z
卡巴斯基披露,上古软件 DAEMON Tools 爆大规模供应链攻击

卡巴斯基近日发现,DAEMON Tools遭遇大规模供应链攻击,攻击者通过注入恶意代码并使用有效数字签名进行签名。该恶意版本自2026年4月8日传播,影响约一百个国家的用户,主要集中在零售、政府和科研领域。恶意代码主要用于收集系统信息,目前大多数感染仍停留在信息收集阶段,没有大规模盗号或勒索行为。

卡巴斯基披露,上古软件 DAEMON Tools 爆大规模供应链攻击

小众软件
小众软件 · 2026-05-06T03:51:59Z
运动逆转心理压力血管炎症:构建神经免疫韧性,压制了局部去甲肾上腺素的攻击

研究表明,运动能够有效逆转因心理压力引发的血管炎症。急性心理应激会导致白细胞涌入动脉斑块,增加心血管风险,而运动则能降低局部去甲肾上腺素水平,抑制内皮细胞激活,减少炎症细胞的招募。长期运动有助于在压力下保持血管稳定,从而降低心血管疾病风险。

运动逆转心理压力血管炎症:构建神经免疫韧性,压制了局部去甲肾上腺素的攻击

极道
极道 · 2026-05-02T23:56:00Z

Checkmarx 和 KICS 最近遭到黑客攻击,黑客篡改了官方镜像并植入后门,窃取了开发者凭证。受影响的开发者需立即更换所有凭证并检查登录记录,以防止进一步感染。攻击者可能为 TeamPCP,Docker 已清除恶意镜像。

Checkmarx KICS遭到攻击 黑客部署蠕虫式后门窃取敏感信息再继续传播

蓝点网
蓝点网 · 2026-04-23T04:59:18Z
谷歌希望AI防御的速度与AI攻击相当

当前AI安全的核心问题是攻击者利用AI模型快速发现并利用零日漏洞,而防御者仍在手动处理警报。谷歌云通过引入新的AI安全代理来提升防御能力,包括主动扫描攻击模式的威胁猎捕代理、识别检测覆盖缺口的检测工程代理,以及丰富安全工作流程的第三方上下文代理。这些工具将安全操作流程自动化,提高响应速度,帮助企业在漏洞被利用前发现并修复问题。

谷歌希望AI防御的速度与AI攻击相当

The New Stack
The New Stack · 2026-04-22T12:00:00Z

2026版《DDoS攻击威胁报告》指出,DDoS攻击正向智能化发展,攻击方式更加精准和隐蔽。2025年高强度攻击事件显著增加,攻击策略趋向靶向化,重点针对API接口。老牌攻击组织依然主导,新兴力量快速崛起。未来,AI技术将进一步提升攻击复杂度,DDoS攻击可能成为国家战略工具,对社会和经济产生深远影响。

绿盟科技《DDoS攻击威胁报告》(2026版)正式发布

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-21T10:40:31Z

近期,WordPress插件供应链遭到攻击,30款插件被植入后门,导致大量网站感染。攻击者通过恶意代码向wp-config.php注入,利用以太坊合约进行控制。尽管WordPress已发布更新并下架相关插件,恶意代码仍未完全清除,用户需警惕插件来源,定期备份和审计以防类似攻击。

2026 04 15 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-04-15T00:53:30Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码