新闻资讯
Linux 内核新漏洞“Bad Epoll”允许非特权用户获取 root 权限,Android 系统也受到影响
新近披露的Linux内核漏洞Bad Epoll (CVE-2026-46242)允许普通用户在没有特殊权限的情况下以root身份完全控制机器。该漏洞影响Linux桌面、服务器和Android系统,目前已有修复程序发布。Bad Epoll位于内核代码的同一小段区域内,而 Anthropic 最强大的 AI 模型Mythos最近在该区域发现了另一个错误。人工
EvilTokens:一种不会窃取您密码的网络钓鱼攻击
关于充斥着语法错误和粗糙设计的钓鱼邮件的时代即将终结,人们已经撰写了大量文章,这主要归功于人工智能。与此同时,EvilTokens 则提供了一个略有不同的例子,展现了钓鱼技术已经发展到何种程度。EvilTokens 是一款旨在通过滥用OAuth 2.0 设备授权流程来入侵 Microsoft 365 帐户的钓鱼即服务 (PhaaS)
Microsoft Exchange SSRF 漏洞详情及公开 PoC 漏洞利用一同发布
HawkTrace的安全研究人员披露了Microsoft Exchange中一个高严重服务器端请求伪造(SSRF)漏洞的技术细节,该漏洞被追踪为CVE-2026-45504。该漏洞的CVSS评分为8.8,允许认证的低权限用户读取易受攻击的Exchange服务器上的任意文件,这对依赖本地部署的企业提出了严重担忧。Microsoft Exchange 被广泛用
尽管苹果通过DMCA删除iPhone 18泄露信息 但黑客的暗网站点仍在提供630GB数据公开下载
苹果这段时间应该是比较头疼的,因为来自猪队友印度塔塔集团的数据泄露事件已经将 iPhone 18 系列诸多信息提前泄露到互联网上,当然不仅仅是普通吃瓜网友关注的 iPhone 18 系列,泄露数据里还包括海量来自苹果和苹果供应商例如台积电和高通的诸多数据。图为 iPhone 18 Pro 跌落测试视频截图 DMCA 也无
win10/11用户赶紧更新!7.8分高危漏洞正被黑客疯狂利用
快科技7月1日消息,据报道,美国网络安全与基础设施安全局(CISA)发出紧急公告,评分7.8的高危漏洞正被黑客利用,呼吁Windows 10/11用户赶紧更新相关安全补丁,否则设备将面临被完全控制风险。本次涉事漏洞为BlueHammer,追踪编号CVE-2026-33825,微软评定为“重要”级别,CVSS评分7.8分,漏洞类型为W
CISA警告思科统一管理管理漏洞被攻击
CISA已在其已知被利用漏洞(KEV)目录中新增了一个影响思科统一通信管理器(Unified CM)的关键服务器端请求伪造(SSRF)漏洞,敦促联邦机构和组织在野外被利用活跃的情况下立即实施补丁。该漏洞被追踪为CVE-2026-20230,使未认证的远程攻击者能够实施服务器端请求伪造(SSRF)攻击——这一威胁向量正
超 630GB 文件遭黑客兜售,苹果特斯拉核心供应商塔塔电子证实数据泄露
塔塔电子是印度一家电子与半导体制造商,同时也是苹果、特斯拉等多家科技巨头的核心供应商。在一批据称源自该公司的文件现身黑客论坛数周后,该企业证实遭遇了数据泄露事件。该黑客论坛发布的售卖帖宣称,手中持有逾 630GB 据称从塔塔电子窃取的数据,内含超 20.43 万份文件。科技媒体 TechCrunch 抽检
NGINX新漏洞曝光 这次涉及HTTP/3 QUIC 但总体来说仍然不用慌
F5 公司日前发布 NGINX 的新安全公告并披露 CVE-2026-42530 和 CVE-2026-42055 漏洞,前者有可能会导致远程代码执行,后者在常规情况下可以触发崩溃导致拒绝服务,但在某些极端的情况下可能导致远程代码执行,和此前漏洞略有不同的是,大多数典型 NGINX 配置可能都会受 CVE-2026-42530 影响,不过可以
黑客利用壁纸引擎和Steam创意工坊发布美女图 实际暗藏木马窃取Steam账号
卡巴斯基实验室日前发布报告称从 2025 年年底开始黑客就在利用壁纸引擎 (Wallpaper Engine) 和 Steam 创意工坊传播病毒,壁纸引擎可以将视频或其他动态内容设置壁纸,该软件在 Steam 平台非常受欢迎,而用户则可以自己制作适用于壁纸引擎的主题包发布到 Steam 创意工坊,其他用户可以通过创意工坊下载
泄露全国超七成民众个人信息,韩国电商巨头Coupang被罚近28亿元
韩国个人信息保护委员会决定,针对此次数据泄露事件处以4236亿韩元的创纪录罚款;同时,因未经授权收集用户在线活动记录及其他违规行为,追加罚款2011亿韩元。据委员会介绍,这是该监管机构迄今为止对单一企业开出的最高金额罚款。数据泄露规模不断攀升,占全国人口超七成韩国个人信息保护委员会负责人










