文章列表

上海体育大学(www.sus.edu.cn) 某分站存在未授权访问导致内部信息泄露

上海体育大学(www.sus.edu.cn) 某分站存在未授权访问导致内部信息泄露

上海体育大学(www.sus.edu.cn) 某分站存在未授权访问导致内部信息泄露

2026-9-3 14:43 0 1040

全民开盒:美国身份验证服务商IDScan出现数据泄露 黑客出售1.53亿份证件扫描件

美国知名身份验证服务商 IDScan 疑似出现超大规模的数据泄露事件,俄罗斯网络犯罪论坛 EXPLOIT 上有黑客在兜售窃取的数据。这些数据包含高达 1.53 亿份驾照 / 身份证 / 护照 / 医疗卡扫描件,主要涉及美国和加拿大用户。国际用户如果使用护照进行认证那也可能被泄露护照扫描件。 网络安全专家验证后基

2026-9-3 10:27 4 1500

A社警告近期出现的大规模Claude盗号问题 已强制登出异常账号和解绑银行卡

据 Reddit 网友分享的消息,日前 A 社开始向部分 Claude 用户发送安全警告并强制删除用户已经绑定的支付方式和已经登录的会话,原因是 A 社检测到有攻击者正在使用信息窃取木马从受害者电脑里窃取已经登录的 Claude 会话,然后利用这些会话访问账号、消耗 Claude 使用额度甚至产生额外费用。目前 A 社

2026-9-1 00:33 1 1496

卖"AI渗透提示词"赚8万,张三把自己送进了局子【T00ls法律讲堂第六十五期】

AI现在非常普遍,徐昊律师给兄弟们分享一个真实案例:32岁的张三(化名)怎么也没想到,自己引以为傲的"安全技术分享",会把自己送进派出所。张三在某个大厂干了五年网络安全,去年大模型火了之后,他发现用精心设计的提示词(Prompt)可以让AI快速生成各种渗透测试脚本。他觉得这在很多安全小白世界里

2026-8-30 14:36 23 2578

高调作死的下场:澳洲警方逮捕TeamPCP两名核心成员 其开源供应链攻击震惊全球

据澳大利亚当地新闻媒体和执法机构发布的消息,2026年8月26日,澳大利亚联邦警察联合西澳大利亚州警察以及美国联邦调查局在西澳珀斯地区执行搜查令,逮捕两名涉嫌参与国际网络犯罪集团TeamPCP的年轻人。开源供应链攻击震惊全球:TeamPCP是个以经济利益为驱动的网络犯罪团体,该团体最初通过某些即时通

2026-8-28 22:58 5 1638

爱快路由系统(iKuai)发布安全公告:持续遭到攻击 用户需立即升级固件

近期国内商业路由系统爱快出现多起安全问题,诸多用户反馈路由器使用的 DNS 被强制篡改,随后用户访问某些网站时会被劫持到博彩和其他非法网站,这种情况已经持续很长时间。爱快官方现在也终于发布安全公告称遭到持续攻击,但具体的攻击源头还在溯源中,此次攻击主要影响路由器 DNS 功能,还针对部分路

2026-8-23 11:12 1 2050

日本云计算厂商樱花网络(Sakura Internet)遭黑客攻击 可能影响136万名客户

日本云计算和数据中心服务提供商樱花网络 (Sakura Internet) 日前发布安全公告,樱花网络称黑客在 2026 年 8 月 9 日入侵其客户管理系统,该系统存储约 136 万名客户的签约合同和各类个人 / 企业信息。樱花网络是日本的大型数字基础设施服务提供商,提供网站托管、VPS 服务器、公有云、数据中心和 GPU

2026-8-22 11:12 2 1777

积核(Geekom)官网提供的驱动程序带毒 建议下载过积核驱动的用户直接重装系统

国内迷你机制造商积核日前被发现官网提供的驱动程序下载竟然包含后门程序,Reddit 网友发现异常后立即发帖进行预警,随后 VideoCardz 等网站也前往积核官网下载对应的驱动程序进行测试,测试发现适用于积核多款 AMD 迷你机的驱动程序带毒。自 2024 年 12 月起带毒包就被上传从目前情况来看这并不是积核

2026-8-21 00:34 1 1769

Forminator WordPress 插件漏洞可导致未经身份验证的攻击者通过上传恶意 PHP 文件实现远程代码执行

WordPress 在插件 Forminator Forms 中披露了一项严重的安全漏洞。该插件目前拥有超过 60 万个活跃安装量,而这一漏洞可能被攻击者利用,并在受影响的网站上实现任意代码执行。该漏洞编号为 CVE-2026-15748,并且CVSS 评分为满分 10.0 中的 9.8 分。一名使用网名 “daroo” 的安全研究人员发现并报告了

2026-8-18 12:47 1 1735

苹果向110多个国家和地区的用户发送间谍软件攻击警报 提醒用户加强安全措施

苹果公司会通过遥测系统收集设备信息检测潜在的安全威胁,苹果也会不定期向遭到商业间谍软件攻击的用户发送通知,当用户收到相关通知意味着自己已经成为目标,此时有可能设备已经被感染、信息已经被窃取、自己遭到全范围监听等,用户必须加强安全措施。 向 110 多个国家和地区的用户发送间谍软件攻击警

2026-8-14 17:21 1 2103