文章列表

用于NFS的Kubernetes CSI驱动漏洞可致攻击者删除或修改NFS服务器目录

Kubernetes容器存储接口(CSI)驱动 for NFS 中发现了一个路径遍历漏洞,可能允许攻击者删除或修改NFS服务器上非预期的目录。该漏洞源于对卷标识符中 subDir 参数的验证不足,暴露了允许用户创建引用 NFS CSI 驱动的 PersistentVolume 的集群。漏洞存在于 CSI Driver for NFS 在卷操作期间处理 subDir

3 小时前 1 28

Odido路由器秘密将遥测数据发送到一家土耳其人工智能公司

家用路由器,本该是你家中最值得信任的网络设备。你的手机、笔记本电脑、智能电视,所有智能设备都通过它接入网络。那么,当运营商提供的路由器,正在秘密将你内网所有设备的详细分析数据,发送给一家境外 AI 公司时,意味着什么?最新发现,荷兰运营商 Odido(前身为荷兰 T-Mobile)向用户提供的合勤

4 小时前 1 37

https://cybersecuritynews.com/camelclone-spy-campaign/

一场代号为“CamelClone”的复杂间谍活动正在积极针对多个国家的政府机构、国防机构和外交部门,目标国家包括阿尔及利亚、蒙古、乌克兰和科威特。该行动依赖于携带伪装成官方政府信函的恶意ZIP压缩包的鱼叉式网络钓鱼邮件,诱骗收件人触发多阶段感染链,最终利用合法的云传输工具窃取数据。​该活动首

昨天 09:33 2 151

AiLock勒索组织在其数据泄露网站上将英格兰曲棍球协会列为受害者,声称他们从该机构系统中窃取了129GB的数据

AiLock勒索组织 并宣称除非英格兰曲棍球协会支付赎金,否则很快将公开这些文件。英格兰曲棍球协会已获悉该事件,并优先启动了一项由内部团队和外部专家共同参与的调查,以查明事件真相,以确定发生了什么。“我们知道一起涉及英格兰曲棍球协会的事件,目前正在优先调查此事,”英格兰曲棍球协会在Bleepi

昨天 08:58 1 126

中国顶尖网络安全公司AI应用安装包中内置SSL私钥

就在创始人承诺产品“绝不泄露密码”的六天后,奇虎 360 在其 AI 助手“安全龙虾”的安装包中发布了 *.myclaw.360.cn 的通配符 SSL 私钥。 奇虎 360 是中国网络安全行业的领军企业,拥有 4.61 亿用户和 100 亿美元的估值。该公司在其新 AI 助手的安装包中内置了一个 SSL 私钥。该密钥覆盖平台上的所有

昨天 02:28 2 147

Loblaw数据泄露:黑客入侵IT网络并窃取客户信息

加拿大最大的食品和药品零售商宣布,正在对近期发生的一起企业数据泄露事件进行调查。2026年3月10日,该公司通知其客户,有未授权威胁行为者成功侵入了其IT网络的一部分。Loblaw在其基础设施内检测到可疑活动后发现了这起安全事件。据公司称,黑客入侵的是一个被隔离的、非关键的网络区域。尽管入侵范

前天 09:56 4 209

加拿大运营商Telus Digital确认了黑客声称的数据被盗1PB数据后,发生了数据泄露的网络安全事件

Telus Digital 是加拿大电信运营商 Telus 的数字服务和业务流程外包(BPO)部门,向全球公司提供客户支持、内容审核、人工智能数据服务及其他外包运营服务。由于BPO提供商通常为多家公司处理客户支持、计费和内部认证工具,因此它们可能成为威胁行为者通过一次泄露获取大量客户和企业数据的诱人目标。

前天 09:27 1 219

恶意 npm 包伪装成 Solara 执行器,攻击 Discord、浏览器和加密钱包。

JFrog 安全研究人员 Guy Korolevski 和 Meitar Palas 于 2026 年 3 月 12 日发现了一起针对 npm 生态系统的复杂供应链攻击 ,攻击者将窃取信息的恶意软件伪装成合法的 Roblox 脚本执行器。该攻击活动自称为“密码窃取者” ,使用了两个恶意软件包 bluelite-bot-manager 和 test-logsmodule-v-zisko ,

前天 00:37 1 244

微软确认 Windows 11 24H2/25H2 版本漏洞导致无法访问系统盘 C 盘。

微软已正式承认部分三星设备上的 Windows 11 用户存在一个严重漏洞,该漏洞会导致用户在安装 2026 年 2 月安全更新后,系统盘 (C:) 完全无法访问。目前,微软正与三星积极合作,调查此问题。安装 2026 年 2 月星期二补丁更新(KB5077181,操作系统版本 26100.7840) 后,受影响的三星设备显示错误消息

3 天前 01:54 2 324

高危LangSmith账户接管漏洞使用户面临风险

Miggo Security 研究人员在 LangSmith 中发现了一个严重漏洞,追踪编号为 CVE-2026-25750,该漏洞可能导致用户令牌被窃取并最终导致账户完全被接管。作为调试和监控大型语言模型数据的核心平台,LangSmith 每日处理数十亿事件,这使得该漏洞成为企业级 AI 环境中的一个高风险安全问题。该漏洞源于 Lang

4 天前 17:50 1 272