黑客利用JFrog Artifactory高危漏洞伪造管理员令牌
JFrog Artifactory中存在一个高危身份验证绕过漏洞(CVE-2026-82329),目前正被用于攻击中以生成拥有管理员权限的令牌
JFrog Artifactory中存在一个高危身份验证绕过漏洞(CVE-2026-82329),目前正被用于攻击中以生成拥有管理员权限的令牌
TL;DRCredentials are the multiplier: OWASP’s Top 10 CI/CD Security Risks cover ten distinct trust failures, but exposed or overprivileged credentials (CICD-SEC-6) make nearly every other risk more dangerous once attacker…
Palo Alto Networks宣布已收购AI自动化初创企业Console,以扩展其Cortex安全平台内AI智能体的能力。交易的财务条款未披露。该公司表示,计划将Console的技术整合至Cortex,以帮助安全团队调查活动、优先处理工作并在整个环境中采取行动。
(MLflow, CVE-2026-64849, 2026 8月) 作者:ActiveState 工程经理兼软件工程师 Pablo Bleck。MLflow 的 Webhook API 默认开放,该平台月下载量超 30 百万次,CISA 列入清单后,该未授权端点成为 14 天的…
Capsule Security与NVIDIA今日宣布,双方已携手合作,通过在人工智能(AI)智能体执行操作前实时评估其意图并应用适当的控制措施,防止AI智能体失控。基于NVIDIA开发的小型语言模型(SLM)Nemotron,Capsule Security声称已达到98%..
8个Git配置漏洞可让接收的仓库通过7款AI编码代理运行命令;发布时仍有4个未修复
勒索软件韧性仅靠备份或端点检测是不够的。Acronis 概述了 MSP 应在客户环境中测试的六项能力,涵盖减少暴露面、检测攻击、保留恢复点到快速恢复运营等环节。
「赌博哥布林」(Gambling Goblin)在巴西公共部门服务器上安装恶意Apache模块,将访问者反向代理至博彩页面。
一起BGP劫持事件导致恶意Virtualizor更新;某服务商在其34台受检的虚拟机管理程序中发现5台存在root权限被入侵的情况。
Viakoo每日运营技术(OT)安全简报 — 9月02、2026。以下是影响工业、海事及并网运营技术的五项近期动态的简要总结。CISA于9月1、2026发布了八项工业控制系统…
每日运营技术安全资讯 —— 9月 2,2026。本简报呈现了四条从已报告的工业控制与运营技术安全相关事项中提炼的简明操作摘要。SonicWall 警示已被利用的 SMA1000 零日漏洞,SonicWall 已就两款 SMA1000 零日漏洞发出警告……
企业打印管理系统常被视为常规基础设施,但攻击者不断证明,任何联网应用都可能成为入侵企业环境的入口。据SecurityWeek报道,威胁行为者正积极利用两个近期披露的…
核心要点:SBOM是软件产品内部内容的清晰清单,包含其组件及版本。SBOM可帮助英国中小企业在事件响应及供应商评审时更快做出决策。一份实用的SBOM应与软件的准确版本匹配……
佛罗里达州墨尔本,9月2日 2026,CyberNewswire
机场已发展成为高度互联的数字环境,旅客服务、预订平台、Wi-Fi系统、停车服务、云应用、员工基础设施及第三方平台均在此环境中协同运作。这种互联性为攻击者创造了大量可乘之机。运营曼彻斯特、伦敦斯坦斯特德及东米德兰兹机场的曼彻斯特机场集团(MAG)……
凭证风险应得到更多关注。开学季期间,学校网络活动激增:学生返校、创建新账户、教职员工重新接入,用户开始访问电子邮件、学习平台、行政系统及其他应用程序。对于IT和…
你即将做出一项投资:投资初创企业、收购SaaS公司、为医疗科技平台注资,或是引入一家将运营你业务核心环节的技术供应商。财务报表看起来毫无问题,项目推介……
该白皮书要求医疗器械制造商向首席信息安全官(CISO)、总法律顾问及董事会成员提供更有用的信息,以支撑基于风险的决策。
臭名昭著的朝鲜IT工人诈骗活动正持续扩展至美国境外,并渗透到IT以外的领域;这项复杂且规模庞大的行动每年为这个无赖国家带来高达800百万美元的收益,令人担忧。
Dropbox正警告部分用户,有未授权人员利用联想邮箱验证流程中的漏洞注册虚假联想ID,进而访问了这些用户的账户。