开源路由系统 OpenWrt 日前发布紧急安全更新 24.10.8 用于修复默认启用的网络服务中的多个安全漏洞,其中最严重的是 DHCPv6 服务组件堆栈缓冲区溢出漏洞,未经身份验证的相邻网络攻击者可
反向代理服务器 NGINX 开发商 F5 日前发布新的安全公告披露 CVE-2026-42533 漏洞,攻击者借助该漏洞可以对特定配置下的 NGINX 实例发起攻击,例如导致 NGINX Worker
2026 年 6 月 25 日,被广泛使用的开源压缩工具 7-Zip 发布新版本用于修复高危安全漏洞,该漏洞编号 CVE-2026-14266 (漏洞评分为 7.0 分),攻击者制作包含特定恶意代码的
网络服务提供商 Cloudflare 日前发布博客宣布增加紧急 WAF 规则用来拦截 wp2shell 漏洞攻击,该漏洞指的是知名内容管理系统 WordPress 核心代码中出现的远程代码执行漏洞,攻
网络安全公司 Searchlight Cyber 在知名内容管理系统 WordPress 核心代码中发现无需身份验证的远程代码执行漏洞,该攻击不需要任何前置条件,任何未经授权的用户可以在默认系统配置中
网络安全公司 Mindgard 日前发布博客公开曝光 SpaceX 旗下的人工智能编码助手 Cursor 中存在的高危安全漏洞,该漏洞最早在 2025 年 12 月 15 日通报给 Cursor,但在
日本知名电信公司 KDDI 日前发布补充公告详细说明该公司在 6 月遇到的黑客攻击,目前经过调查 KDDI 确认约有 1,223 万名用户的电子邮件地址被黑客窃取,其中有 761 万名用户的密码也被窃
印度塔塔集团日前向路透社证实该公司近期遭到网络攻击,黑客声称已经窃取来自塔塔集团的苹果和特斯拉机密文件,塔塔集团为诸多客户提供代工服务,苹果和特斯拉等公司都是塔塔集团的客户,不过目前塔塔集团并未透露泄
Anthropic 更新了其隐私政策,从 2026 年 7 月 8 日起,部分功能将需要身份验证,该验证将由 Persona 公司负责。Persona 是一家第三方身份验证公司,由 Peter Thi
开源监控面板项目哪吒日前公开安全研究人员提交的 CVE-2026-53519 漏洞,该漏洞属于未经授权的路径穿越,漏洞严重性评分为 9.1 分 (满分 10 分),哪吒面板开发团队已经在 v2.0.1
2025 年 11 月,韩国知名电商购物网站酷澎 (Coupang) 出现超大规模的用户数据泄露事件,最初该公司调查称只有 4,500 名客户数据泄露,但深入调查后发现泄露的用户数据高达 3,370
此前专注于 NPM 生态系统供应链攻击的黑客组织 TeamPCP 开源发布蠕虫病毒 Mini Shai-Hulud (迷你沙虫),这类蠕虫病毒具有自我复制的特性,当成功窃取开发环境中的敏感凭据后,会直