2026 年 6 月 25 日,被广泛使用的开源压缩工具 7-Zip 发布新版本用于修复高危安全漏洞,该漏洞编号 CVE-2026-14266 (漏洞评分为 7.0 分),攻击者制作包含特定恶意代码的
网络服务提供商 Cloudflare 日前发布博客宣布增加紧急 WAF 规则用来拦截 wp2shell 漏洞攻击,该漏洞指的是知名内容管理系统 WordPress 核心代码中出现的远程代码执行漏洞,攻
OpenAI 今天宣布基于人工智能的独立桌面浏览器 Atlas 将被弃用,取而代之的是全新的 ChatGPT 桌面应用程序,OpenAI 正在打造统一的桌面应用程序,所以现在 Codex 已经被集成到
日本知名电信公司 KDDI 日前发布补充公告详细说明该公司在 6 月遇到的黑客攻击,目前经过调查 KDDI 确认约有 1,223 万名用户的电子邮件地址被黑客窃取,其中有 761 万名用户的密码也被窃
印度塔塔集团日前向路透社证实该公司近期遭到网络攻击,黑客声称已经窃取来自塔塔集团的苹果和特斯拉机密文件,塔塔集团为诸多客户提供代工服务,苹果和特斯拉等公司都是塔塔集团的客户,不过目前塔塔集团并未透露泄
开源监控面板项目哪吒日前公开安全研究人员提交的 CVE-2026-53519 漏洞,该漏洞属于未经授权的路径穿越,漏洞严重性评分为 9.1 分 (满分 10 分),哪吒面板开发团队已经在 v2.0.1
2025 年 11 月,韩国知名电商购物网站酷澎 (Coupang) 出现超大规模的用户数据泄露事件,最初该公司调查称只有 4,500 名客户数据泄露,但深入调查后发现泄露的用户数据高达 3,370
此前专注于 NPM 生态系统供应链攻击的黑客组织 TeamPCP 开源发布蠕虫病毒 Mini Shai-Hulud (迷你沙虫),这类蠕虫病毒具有自我复制的特性,当成功窃取开发环境中的敏感凭据后,会直
此前谷歌浏览器因为反复自动下载大约 4GB 的本地 AI 模型引起不少用户的关注,这其实是谷歌在 2024 年开始陆续推出的新功能,利用设备端 AI 模型来执行某些简单任务,例如提供文本撰写和钓鱼网站
早前有安全研究员爆出社交媒体集团 Meta 旗下的 Instagram 出现重大安全问题,该平台使用的 AI 账户恢复助手存在逻辑漏洞,黑客可以直接与 AI 账户恢复助手对话要求重置特定账户的密码并将
免费的数字证书颁发机构 Let’s Encrypt 日前发布博客宣布迈向后量子时代,该机构将采用默克尔树证书 (MTC) 技术,为全球公钥基础设施 (Web PKI) 提供高效的后量子认证方案,根据计
社交媒体集团 META 旗下的社交网站 Instagram 日前被安全研究爆出重大安全问题,该问题并非后端系统遭到黑客攻击,而是 Instagram 由人工智能驱动的账户恢复工具存在底层逻辑漏洞,这个