黑客利用JFrog Artifactory高危漏洞伪造管理员令牌
JFrog Artifactory中存在一个高危身份验证绕过漏洞(CVE-2026-82329),目前正被用于攻击中以生成拥有管理员权限的令牌
JFrog Artifactory中存在一个高危身份验证绕过漏洞(CVE-2026-82329),目前正被用于攻击中以生成拥有管理员权限的令牌
TL;DRCredentials are the multiplier: OWASP’s Top 10 CI/CD Security Risks cover ten distinct trust failures, but exposed or overprivileged credentials (CICD-SEC-6) make nearly every other risk more dangerous once attacker…
(MLflow, CVE-2026-64849, 2026 8月) 作者:ActiveState 工程经理兼软件工程师 Pablo Bleck。MLflow 的 Webhook API 默认开放,该平台月下载量超 30 百万次,CISA 列入清单后,该未授权端点成为 14 天的…
8个Git配置漏洞可让接收的仓库通过7款AI编码代理运行命令;发布时仍有4个未修复
Viakoo每日运营技术(OT)安全简报 — 9月02、2026。以下是影响工业、海事及并网运营技术的五项近期动态的简要总结。CISA于9月1、2026发布了八项工业控制系统…
每日运营技术安全资讯 —— 9月 2,2026。本简报呈现了四条从已报告的工业控制与运营技术安全相关事项中提炼的简明操作摘要。SonicWall 警示已被利用的 SMA1000 零日漏洞,SonicWall 已就两款 SMA1000 零日漏洞发出警告……
PAM现代化应减少持续特权,而非仅将凭证迁移至更新的密钥库。真正的进展在于消除不必要的特权身份。
SonicWall在发现两个SMA 1000漏洞被积极利用的证据后发布了补丁,这些漏洞可能被用作远程代码执行的攻击链
GeoNetwork 修补了两个可串联利用以实现未授权远程代码执行的格式化程序漏洞;目前未发现野外利用的报告。
经研究人员指导,Claude将一款预认证远程代码执行漏洞利用工具移植到WAGO 750-831 PLC中,在实机上执行ARM shellcode。
趋势1:智能体身份成为身份和访问管理(IAM)中的一等公民 AI智能体已在生产环境中运行。它们读取邮件、编写代码、查询数据库、在Slack上发布内容、提交工单,并在数十个企业系统中调用API。它们的身份……
SonicWall 提醒客户,威胁行为者正将 SMA1000 的两个新零日漏洞串联用于远程代码执行攻击。
威胁行为者正利用 Langflow(一款用于构建 AI 应用的开源框架)中存在的无需身份验证即可执行代码的漏洞(CVE-2026-0768)窃取凭证、令牌及密钥。
安全专家表示,Linux内核每个版本的CVE数量多年来一直维持在500左右,如今正逼近2、000个,这在很大程度上要归功于配备AI工具的漏洞猎手,且该数量只会继续攀升。
Breeze Comet利用定制恶意软件、被入侵账户及数百笔欺诈交易,针对巴西支付系统展开攻击。
Keeper 特权云通过将 KeeperPAM® 的即时(JIT)访问框架扩展到云身份平台,实现零常驻特权(ZSP)。用户仅在请求获得批准后才能获得提升的权限;这些权限会持续一段设定的时间窗口,Keeper…
智能体AI带来了传统应用安全体系未设计应对的6类安全风险:无边界自主性、工具链暴露、身份流动性、多智能体级联入侵、持久内存投毒及供应链完整性缺口。核心要点:智能体AI引入了身份…
OAuth 是定义授权方式的框架,JWT 是定义如何封装和传输声明的令牌格式。二者解决不同问题,大多数生产系统会同时使用这两种技术。JWT 和 OAuth 几乎总是同时出现……
TL;DR端点保护指的是杀毒软件或EDR:“端点保护”一词几乎总是指杀毒软件或EDR。杀毒软件最初基于特征码检测恶意软件;EDR则增加了持续的行为监控与响应功能。两者均旨在检测并阻止主机上的恶意活动……
特权访问管理(PAM)是一套用于控制、监控和审计用户(通常是开发人员、IT管理员和运维团队)访问组织最敏感系统及数据的策略、工作流程与工具。核心要点PAM是……的一个专门领域