非联邦机构团队需承担的 14 天联邦补丁周期的代价
(MLflow, CVE-2026-64849, 2026 8月) 作者:ActiveState 工程经理兼软件工程师 Pablo Bleck。MLflow 的 Webhook API 默认开放,该平台月下载量超 30 百万次,CISA 列入清单后,该未授权端点成为 14 天的…
(MLflow, CVE-2026-64849, 2026 8月) 作者:ActiveState 工程经理兼软件工程师 Pablo Bleck。MLflow 的 Webhook API 默认开放,该平台月下载量超 30 百万次,CISA 列入清单后,该未授权端点成为 14 天的…
勒索软件韧性仅靠备份或端点检测是不够的。Acronis 概述了 MSP 应在客户环境中测试的六项能力,涵盖减少暴露面、检测攻击、保留恢复点到快速恢复运营等环节。
佛罗里达州墨尔本,9月2日 2026,CyberNewswire
机场已发展成为高度互联的数字环境,旅客服务、预订平台、Wi-Fi系统、停车服务、云应用、员工基础设施及第三方平台均在此环境中协同运作。这种互联性为攻击者创造了大量可乘之机。运营曼彻斯特、伦敦斯坦斯特德及东米德兰兹机场的曼彻斯特机场集团(MAG)……
GeoNetwork 修补了两个可串联利用以实现未授权远程代码执行的格式化程序漏洞;目前未发现野外利用的报告。
No. Silent network authentication is not a restricted authenticator under NIST SP 800-63B-4 — and the reason is not that it passed a test. SP 800-63B-4 names exactly one restricted authenticator, “the use of the PSTN for…
攻击者利用已修补的Switchvox SQL注入漏洞部署反弹Shell,约有4、000个实例暴露在互联网上。
执法机构对Sality的P2P僵尸网络实施sinkhole操作并扣押关联域名,切断新载荷分发,现有恶意软件仍处于活跃状态
测试系统在高负载和拒绝服务条件下的表现,是判断服务在需求激增或流量滥用时能否正常运行的最实用方法之一。对于英国中小企业而言,这不仅是安全问题
不少企业仅依靠文档加密做数据防护,但加密无法约束内部可信账号操作。本文解析终端审计四大能力,分享分级落地策略,构建事前‑事中‑事后完整的数据安全溯源闭环。
钓鱼攻击者正滥用合法的Faronics Deploy终端管理平台,以获取受害计算机的远程管理权限并安装ScreenConnect远程支持软件
以Aesto Health名义运营的Aesto LLC披露,近期发现的一起数据泄露事件影响超过9.5万名个人。
今天,CrowdStrike在其Fal.Con 2026大会上推出了Falcon Guardian平台,该平台利用传感器提供在Windows或macOS终端上运行的所有活跃及休眠人工智能(AI)代理的实时清单。与此同时,CrowdStrike还推出了基于Guardian的托管服务Falcon Complete for Guardian,该服务
今天,贵组织某处已发生攻击突破安全边界的情况,且很可能并非通过电子邮件发起。它以短信形式发送至个人手机、LinkedIn消息、WhatsApp笔记,或是一通电话……
威胁行为者正利用 Langflow(一款用于构建 AI 应用的开源框架)中存在的无需身份验证即可执行代码的漏洞(CVE-2026-0768)窃取凭证、令牌及密钥。