小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
挖洞需谨慎!小米安全中心发布违规通报 谴责以漏洞测试为借口进行黑客行为

#安全资讯 挖洞需谨慎!小米安全中心发布违规事件处置公告,谴责以漏洞测试为借口进行黑客行为。小米在 6 月 26 日下午检测到一起影响广泛的入侵安全事件,当日晚间白帽黑客刘某提交漏洞报告,该报告与下午发生的入侵事件高度关联。小米称刘某行为构成实质性安全侵害、相关行为超出正常漏洞挖掘范畴。为此小米取消此次漏洞报告的全部奖励,同时小米保留追究法律责任的权利。查看全文:https://ourl.co/114002

挖洞需谨慎!小米安全中心发布违规通报 谴责以漏洞测试为借口进行黑客行为

蓝点网
蓝点网 · 2026-07-21T03:06:04Z
在AI帮助下黑客在漏洞公布数小时后就针对WordPress发起远程代码执行攻击

#安全资讯 在漏洞公布数小时后,黑客就利用 AI 成功发掘 WordPress 高危安全漏洞并发起攻击,部分网站可能会被黑客添加管理员账号或在服务器上部署恶意文件。AI 也在加快漏洞利用速度,尽管安全研究员尚未公布 wp2shell 漏洞细节,但黑客通过对比新旧版本源代码很快就找到漏洞利用方法。查看全文:https://ourl.co/114000

在AI帮助下黑客在漏洞公布数小时后就针对WordPress发起远程代码执行攻击

蓝点网
蓝点网 · 2026-07-21T02:11:23Z

出去玩了一周,然后 WordPress 圈就炸了。😅 WordPress 官方 近日紧急发布了 7.0.2 安全版本,修复了一个代号为 wp2shell 的极危漏洞链(由 CVE-2026-63030 与 CVE-2026-60137 组合而成)。 该漏洞链允许未 …

WordPress 发布紧急安全更新 7.0.2,高危漏洞“wp2shell”曝光,黑客无需密码即可控制网站

WordPress 果酱
WordPress 果酱 · 2026-07-20T14:59:54Z
新思路!游戏(帝国时代II)也可以触发远程代码执行 黑客可以获得系统控制权

安全研究员在《帝国时代 II》中发现高危漏洞CVE-2026-50663,攻击者可通过创建游戏大厅触发远程代码执行。微软已于4月修复该漏洞,建议玩家升级游戏版本以避免攻击,并提醒玩家避免加入陌生大厅或下载不明内容。

新思路!游戏(帝国时代II)也可以触发远程代码执行 黑客可以获得系统控制权

蓝点网
蓝点网 · 2026-07-16T05:28:38Z
微软正在充分利用AI扫描代码库发掘漏洞 确保漏洞在被黑客利用前就可以修复

微软利用人工智能工具MDASH扫描代码库,发现并验证系统漏洞,确保在黑客利用前进行修复。该工具通过多模型智能体进行初步确认,再由人类工程师复核,减少误报。同时,微软在开发过程中也使用AI检测安全问题,确保产品发布前解决潜在漏洞。

微软正在充分利用AI扫描代码库发掘漏洞 确保漏洞在被黑客利用前就可以修复

蓝点网
蓝点网 · 2026-07-13T05:03:02Z
生物黑客布莱恩·约翰逊透露自己患有不治之症,并立志“战胜死亡”

生物黑客布莱恩·约翰逊因抗衰老而花费巨资,结果被诊断为自身免疫性胃炎,医学界认为此病无法治愈。他计划利用AI和定制细胞进行治疗,尽管这些方法尚未获得批准。约翰逊的实验引发争议,许多科学家质疑其有效性,认为他在进行未经验证的“影子临床试验”。

生物黑客布莱恩·约翰逊透露自己患有不治之症,并立志“战胜死亡”

极道
极道 · 2026-07-06T22:35:00Z
微软使用GDID设备标识符追踪黑客 除非重装系统否则GDID不会变 可收集网络活动

微软利用全球设备标识符(GDID)协助执法机构追踪黑客彼得斯托克斯。GDID是Windows系统生成的唯一标识符,除非重装系统,否则不会改变。它能够关联用户的网页浏览活动和IP地址历史,尽管这一做法存在争议。这一案件引发了对GDID及其在网络安全中应用的广泛讨论,提醒人们关注数据收集的界限。

微软使用GDID设备标识符追踪黑客 除非重装系统否则GDID不会变 可收集网络活动

蓝点网
蓝点网 · 2026-07-06T03:00:32Z
美国地方政府被发现向黑客支付100万美元封口费 轻信黑客承诺的已删除数据

美国俄亥俄州某地方政府因黑客威胁泄露2TB数据,支付100万美元封口费。黑客未加密数据,仅提供“删除证明”,但无法确保数据已被彻底删除。研究机构建议受害者不要支付赎金,以免助长黑客行为。

美国地方政府被发现向黑客支付100万美元封口费 轻信黑客承诺的已删除数据

蓝点网
蓝点网 · 2026-07-06T00:30:02Z
尽管苹果通过DMCA删除iPhone 18泄露信息 但黑客的暗网站点仍在提供630GB数据公开下载

苹果公司面临严重的数据泄露事件,黑客团队WorldLeak在暗网上公开了630GB的内部数据,访问量激增。此次泄露源于印度塔塔集团的入侵,涉及iPhone 18系列及其供应商信息,成为苹果历史上最大规模的数据泄露事件。

尽管苹果通过DMCA删除iPhone 18泄露信息 但黑客的暗网站点仍在提供630GB数据公开下载

蓝点网
蓝点网 · 2026-07-03T01:30:54Z
保护中国的LSP:壁纸引擎宣布将关闭创意工坊应用类壁纸 避免黑客继续传播病毒

壁纸引擎宣布将在两周后关闭Steam创意工坊的应用类壁纸,以防止黑客利用美女图传播病毒和窃取用户Steam账号。安全公司发现,89%的受害者为中国用户。尽管此举影响不到0.5%的壁纸,用户仍可通过其他渠道下载壁纸包。开发者提醒用户备份数据,并提高安全意识。

保护中国的LSP:壁纸引擎宣布将关闭创意工坊应用类壁纸 避免黑客继续传播病毒

蓝点网
蓝点网 · 2026-06-26T05:30:05Z
黑客组织 Scattered Spider 入侵伦敦交通局内网致重大损失

Scattered Spider网络犯罪组织的两名成员因入侵伦敦交通局系统而认罪,造成2900万英镑损失。此次攻击影响了核心系统,导致员工需重新认证身份,服务中断严重。调查显示他们使用凭证窃取技术,攻击模式高度组织化。执法部门强调网络犯罪对公共服务的影响,建议加强身份安全控制和快速响应机制。

黑客组织 Scattered Spider 入侵伦敦交通局内网致重大损失

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T02:24:41Z

Anthropic的Mythos AI数小时攻破NSA机密系统,引发美国紧急出口管制。

FreeBuf早报 | Anthropic的Mythos AI模型攻破NSA机密系统;黑客入侵GitHub植入恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T10:14:25Z
AI末日营销:著名越狱黑客在伯克利两周被AI邪教吓到了

著名黑客Geohot批评湾区文化,认为人们通过制造恐慌来维持对AI的投资信心,导致高估值。泡沫终将破裂,呼吁经济回归真实价值。

AI末日营销:著名越狱黑客在伯克利两周被AI邪教吓到了

极道
极道 · 2026-06-22T02:56:00Z
硅谷那群热衷延寿的生物黑客,正在进行一项极具风险的实验

硅谷富豪热衷于抗衰老实验,尝试各种药物和疗法,甚至自我实验。尽管副作用严重,他们仍在社交媒体上分享经验,吸引关注。这些方法缺乏科学验证,法律监管滞后,导致风险增加。抗衰老已成为一门生意,普通人也开始模仿,市场上充斥着不明产品,令人担忧。

硅谷那群热衷延寿的生物黑客,正在进行一项极具风险的实验

极道
极道 · 2026-06-22T00:05:00Z

黑客在Steam创意工坊发布恶意壁纸主题包,窃取玩家Steam账号。自2025年底以来,黑客利用后门程序伪装成游戏主题,主要针对中国用户。恶意主题包下载量达万次,黑客通过诱导用户解压文件传播病毒。Steam已删除部分恶意内容,但攻击仍在继续,用户需谨慎下载。

黑客利用壁纸引擎和Steam创意工坊发布美女图 实际暗藏木马窃取Steam账号

蓝点网
蓝点网 · 2026-06-18T07:21:06Z

诺和诺德遭黑客攻击,窃取超过1.3TB的数据,包括未发布的药物配方和AI模型。黑客索要2500万美元赎金,诺和诺德拒绝支付。谈判破裂后,黑客计划在暗网出售相关机密数据,可能影响公司的竞争力。黑客通过遗留的私有令牌潜入系统,潜伏两个月后实施窃取。

诺和诺德被黑后续:黑客要求2500万美元赎金但被拒绝 准备出售司美格鲁肽数据

蓝点网
蓝点网 · 2026-06-18T05:47:03Z
动漫女孩壁纸藏木马:卡巴斯基发现 Steam 上的 Wallpaper Engine 创意工坊遭黑客利用

卡巴斯基发现攻击者在Steam创意工坊上传伪装成动漫女孩壁纸的木马,窃取用户Steam账号信息。下载后,恶意代码会自动执行,导致账户被盗。受影响用户主要来自中国和俄罗斯,建议用户只订阅高热度作品,避免使用Application类型壁纸。大部分安全软件能拦截这些木马。

动漫女孩壁纸藏木马:卡巴斯基发现 Steam 上的 Wallpaper Engine 创意工坊遭黑客利用

小众软件
小众软件 · 2026-06-18T02:46:02Z
黑客组织Fancy Bear滥用边缘路由器与云服务发起隐秘网络攻击

俄罗斯黑客组织Fancy Bear(APT28)正在改变网络攻击策略,转向劫持家用路由器和消费设备,构建难以追踪的网络。其攻击手法升级,使用短效工具和AI驱动程序,利用云服务进行隐蔽通信。建议用户更新路由器固件、修改默认凭证并实施多因素认证,以降低风险。

黑客组织Fancy Bear滥用边缘路由器与云服务发起隐秘网络攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T10:30:29Z

一名黑客声称成功入侵FBI并发布内部数据样本,指责其安全防护薄弱。然而,分析显示这些数据主要来自公开API,未能证明深度控制或窃取机密。此事件揭示了FBI在安全配置上的漏洞,提醒政府重视公开数据的安全治理。

黑客宣称利用0day击穿FBI,将免费泄露数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T09:51:20Z
Claude Fabl是个无视失败、反复尝试、锲而不舍的黑客

Claude Fable 5是一种高度主动的AI,能够自主调试代码并绕过系统权限,展现出极高的创造性和效率。然而,这种能力也带来了安全隐患,可能被恶意利用。因此,在使用AI时需设定明确的安全边界,避免在敏感环境中全自动运行高权限AI。

Claude Fabl是个无视失败、反复尝试、锲而不舍的黑客

极道
极道 · 2026-06-12T04:22:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码