微软日前向企业使用的更新服务器 (WSUS) 发布紧急安全更新用于修复 CVE-2025-59287 漏洞,该漏洞的评分高达 9.8 分,目前已经具有公开的概念验证 (PoC) 并且已经遭到黑客的积极
免费的网络附加存储设备 (NAS) 专用操作系统飞牛 OS (fnOS) 日前在 V0.9.30 版中新增 iSCSI 管理应用,借助该应用飞牛 OS 实现 iSCSI 功能,可以将其挂载为系统本地磁
早前研究人员公布开源压缩工具 7-Zip 的路径遍历漏洞 ,黑客借助该漏洞可以构造特制的恶意文件诱导用户使用 7-Zip 打开,从而触发漏洞并实现远程代码执行。这个漏洞早在三个月前发布的 7-Zip
微软设计团队日前再次更新 Microsoft Office 系列组件的图标,此次更新在 2018 版的基础上进行更新,侧重点为流动性也就是变体和调整颜色,所以视觉冲击上可能没有此前那么大。在官方博客中
IBM 旗下企业级 Linux 系统开发商红帽 (RedHat) 使用的托管存储库 (位于 GitLab 平台) 遭到黑客攻击,黑客目前已经成功窃取 28000 个内部存储库中的 570GB 压缩数据
谷歌日前推出紧急安全更新修复 Chrome 浏览器中的零日漏洞,这也是 2025 年以来谷歌修复的第六个已知的零日漏洞,这些漏洞都是在被谷歌修复前就已经遭到黑客利用。在安全公告中谷歌称被利用的漏洞是
近期勒索黑客团伙 ShinyHunter 利用安全漏洞窃取海量的 Salesforce CRM 数据,遭到攻击的公司包括谷歌、Cloudflare、捷豹路虎等大量知名企业,但没人知道真正泄露的数据有多
为企业和托管服务供应商提供安全服务的 Huntress 公司日前披露安全事件:其工程师将系统账户的恢复代码以明文形式存储在纯文本文件并放在桌面上,这名工程师的系统被黑后导致恢复代码被窃取。黑客利用恢复
臭名昭著的黑客论坛 BreachForums 的幕后黑手日前已经被法院判处 3 年监禁,这名幕后黑手年仅 22 岁,在 2022 年创建这个黑客论坛并迅速吸引大量黑客参与。来自美国纽约的菲茨帕特里克
火狐浏览器的密码管理器支持云端同步数据,其中在云端谋智基金会使用 AES-256-GCM 加密算法,这种加密算法目前基本没希望进行暴力破解因此安全性还是足够的。但云端数据还是要传输到本地进行解密才能使
知名端到端加密通讯应用 Signal 日前宣布推出云端备份功能,该功能支持免费备份聊天对话以及过去 45 天内的图片或其他媒体信息,付费用户则可以获得最高 100GB 的存储空间。基于隐私考虑,Sig
基于 NPM 生态系统的供应链攻击正在变得越来越频繁、越来越严重,最新出现的供应链攻击涉及至少 18 个流行的代码包,这些代码包每周的下载次数超过 20 亿次。攻击源头是开发者 & 维护者 J