新闻资讯
新型 wp2shell WordPress 核心漏洞可让未认证攻击者执行任意代码
匿名 HTTP 请求可在 WordPress 网站上执行任意代码。该漏洞存在于 WordPress 核心中,因此即使是未安装任何插件的默认安装环境,也会受到影响。在上周五之前,所有运行 WordPress 6.9 和 7.0 系列版本的网站均存在漏洞风险。随后,WordPress 发布了 6.9.5 和 7.0.2 两个安全更新,并通过其自动更新系统
安全公司曝光Cursor AI编码助手安全漏洞 通报超过7个月未修复只能选择公开曝光
网络安全公司 Mindgard 日前发布博客公开曝光 SpaceX 旗下的人工智能编码助手 Cursor 中存在的高危安全漏洞,该漏洞最早在 2025 年 12 月 15 日通报给 Cursor,但在经历 7 个月、多次邮件跟进、HackerOne 漏洞赏金项目流转以及超过 70 个 Cursor 版本更新后,漏洞仍然没有修复。 漏洞利用方式极其简单
Progress Software已紧急通知其ShareFile客户要求ShareFile客户因安全威胁关闭存储区控制器
Progress Software 已通知 ShareFile 客户关闭运行其存储区控制器的 Windows 服务器,并向《黑客新闻》确认,他们是在应对“可信的外部安全威胁”。公司已暂时禁用对受影响账户的访问,称此举“出于高度谨慎”,同时与内部和外部安全专家合作。它表示没有迹象表明有任何未经授权访问ShareFile账户或数
新思路!游戏(帝国时代II)也可以触发远程代码执行 黑客可以获得系统控制权
安全研究员 @RDJGR 日前在社交媒体上公布 CVE-2026-50663 漏洞的部分细节,该漏洞涉及经典即时战略游戏《帝国时代 II:决定版》,游戏中包含的远程代码执行漏洞利用方式并不难,而且攻击方式其实还是有些滑稽的,玩家只需要加入攻击者创建的游戏大厅即可自动触发漏洞。 漏洞详情如下:该漏洞本质上属于
密码管理器厂商LastPass紧急警告用户 小心最近一直以来的针对该平台用户的网络钓鱼攻击
仿冒电子邮件被精心制作成类似于合法的公司通信,通知收件人更新的安全策略,并将他们定向到一个冒充DocuSign(一项电子签名服务)的登录页面,并声称提供一份文档供审查。LastPass强调,尽管攻击者使用的域名看起来像是合法的公司服务,但其系统并未遭到破坏,钓鱼邮件也并非来自其基础设施。从“hell
SonicWall 警告 SMA1000 漏洞已遭到零日攻击的利用
SonicWall 日前发布安全公告,警告用户攻击者正在利用 SMA1000 系列产品中的两个零日漏洞发起实际攻击,并敦促所有受影响的客户尽快安装最新发布的安全更新。此次涉及的漏洞分别为 CVE-2026-15409 和 CVE-2026-15410。其中,CVE-2026-15409 是一个 CVSS 评分为 10.0 的严重级服务器端请求伪造(SSRF)
微软的 “7 月补丁星期二” 披露 622 项漏洞
2026 年 7 月的 Microsoft Patch Tuesday 再次反映出了当前网络安全环境中的两项重要趋势:漏洞被披露的数量持续增加,以及人工智能(AI)正在逐渐成为漏洞研究流程中的重要加速工具。本次更新中,有两项漏洞已确认遭到实际攻击,并被列入 CISA 已知遭利用漏洞清单,另有一项漏洞已经被公开披露。因此
日本最大的出租车运营商在遭受网络攻击后关闭系统
该公司雇佣了18,228人,并运营着8,558辆出租车和超过两千辆轿车。“我们已确认我们的内部系统遭受了未经授权的外部访问(恶意软件感染)”日本汽车工业株式会社的声明(自动翻译)。“在检测到未经授权的访问后,我们立即采取了紧急措施,包括断开系统以防止进一步的损害,”公司另一处补充道。该公司
猫尔特曼:SpaceX和星链官方账号被盗 用来转发Q版山寨奥尔特曼发布的诈骗迷因币
昨天埃隆马斯克与萨姆奥尔特曼在 X/Twitter 上互喷,没想到这个时候加密货币诈骗团伙还能掺和进来,有诈骗团伙设法盗取 SpaceX 和星链的官方社交账号,然后用来转发猫头版萨姆奥尔特曼发布的钓鱼代币,这个代币名为 SCATMAN。 什么是猫头版萨姆奥尔特曼:这个诈骗团伙使用的头像非常有意思,是基于萨姆
勒索组织Unsafe声称 TA们 已窃取德意志银行内部数据
主要要点:一个不安全的勒索软件组织声称入侵了德意志银行,在一个暗网泄露网站上发布了所谓的员工数据库记录。泄露的数据据称包括员工电子邮件地址、密码哈希、物理地址以及内部数据库记录。被盗员工数据可能助长钓鱼攻击、离线密码破解以及对德意志银行基础设施的更深层次渗透。德意志银行确认存在第










