黑客利用JFrog Artifactory高危漏洞伪造管理员令牌
JFrog Artifactory中存在一个高危身份验证绕过漏洞(CVE-2026-82329),目前正被用于攻击中以生成拥有管理员权限的令牌
JFrog Artifactory中存在一个高危身份验证绕过漏洞(CVE-2026-82329),目前正被用于攻击中以生成拥有管理员权限的令牌
(MLflow, CVE-2026-64849, 2026 8月) 作者:ActiveState 工程经理兼软件工程师 Pablo Bleck。MLflow 的 Webhook API 默认开放,该平台月下载量超 30 百万次,CISA 列入清单后,该未授权端点成为 14 天的…
Capsule Security与NVIDIA今日宣布,双方已携手合作,通过在人工智能(AI)智能体执行操作前实时评估其意图并应用适当的控制措施,防止AI智能体失控。基于NVIDIA开发的小型语言模型(SLM)Nemotron,Capsule Security声称已达到98%..
8个Git配置漏洞可让接收的仓库通过7款AI编码代理运行命令;发布时仍有4个未修复
「赌博哥布林」(Gambling Goblin)在巴西公共部门服务器上安装恶意Apache模块,将访问者反向代理至博彩页面。
一起BGP劫持事件导致恶意Virtualizor更新;某服务商在其34台受检的虚拟机管理程序中发现5台存在root权限被入侵的情况。
Viakoo每日运营技术(OT)安全简报 — 9月02、2026。以下是影响工业、海事及并网运营技术的五项近期动态的简要总结。CISA于9月1、2026发布了八项工业控制系统…
每日运营技术安全资讯 —— 9月 2,2026。本简报呈现了四条从已报告的工业控制与运营技术安全相关事项中提炼的简明操作摘要。SonicWall 警示已被利用的 SMA1000 零日漏洞,SonicWall 已就两款 SMA1000 零日漏洞发出警告……
企业打印管理系统常被视为常规基础设施,但攻击者不断证明,任何联网应用都可能成为入侵企业环境的入口。据SecurityWeek报道,威胁行为者正积极利用两个近期披露的…
核心要点:SBOM是软件产品内部内容的清晰清单,包含其组件及版本。SBOM可帮助英国中小企业在事件响应及供应商评审时更快做出决策。一份实用的SBOM应与软件的准确版本匹配……
你即将做出一项投资:投资初创企业、收购SaaS公司、为医疗科技平台注资,或是引入一家将运营你业务核心环节的技术供应商。财务报表看起来毫无问题,项目推介……
该白皮书要求医疗器械制造商向首席信息安全官(CISO)、总法律顾问及董事会成员提供更有用的信息,以支撑基于风险的决策。
臭名昭著的朝鲜IT工人诈骗活动正持续扩展至美国境外,并渗透到IT以外的领域;这项复杂且规模庞大的行动每年为这个无赖国家带来高达800百万美元的收益,令人担忧。
Dropbox正警告部分用户,有未授权人员利用联想邮箱验证流程中的漏洞注册虚假联想ID,进而访问了这些用户的账户。
StreamRat通过虚假流媒体广告触达讲西班牙语的安卓用户,在侧载安装并获取权限后可实现设备接管。
作者:高级网络犯罪研究员阿德里安·奇克(Adrian Cheek)。8月22日,2026,《每日电讯报》(The Telegraph)报道,英国一家小型发电机在7月遭受与伊朗有关的黑客网络攻击后,被关闭了四天。英国政府证实……
SonicWall在发现两个SMA 1000漏洞被积极利用的证据后发布了补丁,这些漏洞可能被用作远程代码执行的攻击链
GeoNetwork 修补了两个可串联利用以实现未授权远程代码执行的格式化程序漏洞;目前未发现野外利用的报告。
美国检察官指控一名俄罗斯男子,称其发起的恶意软件活动向约80、000自由职业平台用户发送Excel附件。
An MCP agent calls read_file, works. Calls write_file, gets a 403 with scope=”files:write”, re-authorizes for files:write, works. Calls read_file again — 403, scope=”files:read”. It re-authorizes, and now write_file fail…