新闻资讯

Apache Traffic Server 漏洞允许攻击者触发 DoS 攻击

Apache 软件基金会已发布紧急安全更新,以解决 Apache Traffic Server(ATS)中存在的两个严重漏洞。ATS 作为高性能的 Web 代理缓存,可提高网络效率并处理大量企业网络流量。这些新发现的缺陷源于服务器处理带有消息体的 HTTP 请求的方式。如果未进行修补,远程攻击者可以利用这些弱点触发拒绝服务(D

半小时前 1 13

不满的研究人员泄露“BlueHammer”Windows零日漏洞利用程序

针对一个已私下报告给微软但尚未修补的 Windows 权限提升漏洞,其漏洞利用代码已被公开。攻击者可利用该漏洞获得 SYSTEM 权限或提升后的管理员权限。 该漏洞被命名为 BlueHammer,由一名对微软安全响应中心(MSRC)处理漏洞披露流程感到不满的安全研究人员公开。 由于该安全问题目前尚无官方补丁,也没

昨天 22:39 2 58

AI公司Mercor确认遭受与开源工具LiteLLM供应链攻击相关的安全事件,导致泄露了4TB数据。

人工智能招聘公司Mercor证实,它正在处理一个安全事件,此前发生了一次与一个妥协的开源工具有关的广泛网络攻击。此次泄露是影响全球数千家组织的大规模供应链攻击的一部分。供应链攻击的工作原理是将恶意代码插入广泛使用的软件中,允许攻击者通过可信依赖关系一次危害多个目标。40分钟的混乱期该事件

昨天 15:05 1 77

Dgraph 数据库关键漏洞可致攻击者绕过身份验证

Dgraph 是一款流行的开源图数据库,近日曝出一个最高严重级别的漏洞,编号为 CVE-2026-34976,CVSS 评分达到满分 10.0。该漏洞允许未认证的远程攻击者绕过所有安全控制、覆盖整个数据库、读取服务器上的敏感文件,并发起服务器端请求伪造(SSRF)攻击。该漏洞由安全研究员 Matthew McNeely 和 Koda Ree

昨天 10:03 1 44

您的个人信息已泄露到暗网。接下来会发生什么?

与大众普遍认知相反,暗网并非某些评论员所言的罪恶之都。事实上,暗网中存在大量合法网站和论坛,提供注重隐私的内容和服务,帮助用户规避审查和压迫。然而,事实是,暗网也对网络犯罪分子极具吸引力,他们可以自由访问暗网的论坛、市场和其他网站,而无需担心被追踪或暴露身份。这些网站的存在往往是

前天 13:22 1 235

FBI局长遭伊朗黑客开盒:色情网站账号/购物评价/邮件等诸多内容被泄露

日前美国联邦调查局 (FBI) 局长卡什帕特尔 (Kash Patel) 的个人谷歌邮箱遭到伊朗关联黑客组织汉达拉黑客团队 (Handala Hack Team) 的攻击,该黑客团队公开泄露帕特尔的个人照片、旧简历以及其他文档。根据已经公开的数据,帕特尔被泄露的内容主要为 2010 年~2019 年之间的邮件和部分文档,这部分数据

前天 00:41 0 240

开源库Axios供应链攻击后续:开发者透露为什么自己的账号会被劫持

早前业界流行的开源库 Axios 遭到黑客攻击,黑客通过未知方式劫持开发者在 NPM 上的账号,随后篡改安装包并引入恶意依赖,恶意依赖则会收集和窃取已感染设备上的机密信息。已经有诸多安全公司针对此次攻击发布详细的调查,Axios 开发者也公布这次供应链攻击的始末,不过让大家疑惑的是最初黑客如何劫持

4 天前 11:28 1 344

OpenSSH 10.3 修复了 Shell 注入与多个 SSH 安全问题

OpenSSH 项目于 2026 年 4 月 2 日发布了 10.3 和 10.3p1 版本,修复了一个 shell 注入漏洞,并引入了多项安全加固变更,管理员在升级前应仔细审阅这些变更。最值得关注的安全修复针对的是 -J(ProxyJump)命令行选项中的 shell 注入漏洞。在此版本之前,通过命令行 -J 或 -oProxyJump="..." 传递的用

5 天前 09:31 1 387

谷歌溯源发现@Axios供应链攻击是朝鲜黑客所为 只为窃取加密钱包

昨天知名开源库 @Axios 遭到黑客攻击,黑客通过某种方式劫持开发者的 NPM 账号并发布携带恶意代码的版本,这个开源库每月下载量高达 3 亿次,可见此次供应链攻击造成的影响非常大。人工智能项目 OpenClaw AI 机器人也同样需要使用 @Axios 开源库,昨天蓝点网发布安全提醒后有部分用户自查,发现部署环

5 天前 09:14 0 388

黑客组织SilverFox利用日本年度税务申报和组织变更的季节,针对日本制造业和其他企业发动定向钓鱼攻击

日本已进入年度纳税申报和组织变革季,在此期间,企业会产生大量合法的财务和人力资源相关信息。一个名为Silver Fox的威胁参与者正在积极利用这一繁忙时期,针对日本制造商和其他企业开展有针对性的鱼叉式网络钓鱼活动。正在进行的活动使用令人信服的网络钓鱼诱饵,这些诱饵与违反税收法规、工资调整、

5 天前 07:58 1 371