网络资讯 第21页
网络资讯 – 华盟网

ServiceNow 确认 API 漏洞致客户数据遭未授权访问:已遭野外利用

ServiceNow 确认 API 漏洞致客户数据遭未授权访问:已遭野外利用-华盟网
ServiceNow披露一起安全事件,攻击者利用未认证API端点访问客户实例数据,包括工单、员工记录等。该漏洞已于6月5日修复,但此前已被利用约两个月。
小龙的头像-华盟网小龙1个月前
04112

深度伪造致2500万美元损失:视频通话身份验证的时代终结

2025年9月,全球工程巨头Arup公司遭遇史诗级深度伪造攻击。财务经理在视频会议中看到'CFO'及多位同事,遂按指令转账2500万美元——会议中所有人竟全为AI生成的深度伪造。这场攻击仅耗时数天、成...
guaigou的头像-华盟网华盟君4个月前
0400

突发:Claude Fable 5完整系统提示词遭泄露,120,000字符公之于众

突发:Claude Fable 5完整系统提示词遭泄露,120,000字符公之于众-华盟网
Anthropic新一代旗舰模型Claude Fable 5发布不到24小时,其完整系统提示词即被人公开至GitHub,文件长达120,000字符。
小龙的头像-华盟网小龙1个月前
0407

Check Point VPN 零日漏洞 CVE-2026-50751 遭 Qilin 勒索团伙在野利用

Check Point VPN 零日漏洞 CVE-2026-50751 遭 Qilin 勒索团伙在野利用-华盟网
Check Point VPN产品存在CVE-2026-50751严重认证绕过漏洞(CVSS 9.3),Qilin勒索团伙已利用其活跃攻击超过一个月。国内大中型企业应立即排查更新补丁。
小龙的头像-华盟网小龙1个月前
0397

Palo Alto PAN-OS零日漏洞CVE-2026-0300:CVSS 9.3,防火墙网关正在被黑

Palo Alto PAN-OS零日漏洞CVE-2026-0300:CVSS 9.3,防火墙网关正在被黑-华盟网
Palo Alto Networks紧急披露PAN-OS User-ID认证门户缓冲区溢出零日漏洞,CVSS评分9.3,已在野被利用。全球超5800台VM-Series防火墙暴露。
小龙的头像-华盟网小龙2个月前
03813

Citrix NetScaler再曝关键漏洞:未经认证即可泄露敏感数据

Citrix NetScaler再曝关键漏洞:未经认证即可泄露敏感数据-华盟网
Citrix发布安全更新,修复NetScaler ADC和NetScaler Gateway中的两个漏洞,其中包括一个关键级别的未经认证数据泄露漏洞,CVSS评分高达9.3。Citrix敦促用户立即修补。
guaigou的头像-华盟网华盟君4个月前
0370

全球最大DDoS僵尸网络运营者落网:23岁”Dort”被捕背后

全球最大DDoS僵尸网络运营者落网:23岁
加拿大逮捕涉嫌运营KimWolf僵尸网络的23岁男子Jacob Butler,网名Dort。该网络感染近200万台IoT设备,曾发动31.4 Tbps史上最大DDoS攻击。
小龙的头像-华盟网小龙2个月前
03611

NSA局长亲述:Anthropic旗下Mythos在数小时内攻破几乎所有机密系统

NSA局长亲述:Anthropic旗下Mythos在数小时内攻破几乎所有机密系统-华盟网
6月11日NSA局长鲁德将军向参议员华纳汇报:Anthropic的Mythos在红队演习中数小时攻破NSA几乎所有机密系统。消息沉寂十日后引爆网络,彻底改写Fable 5关闭叙事。
小龙的头像-华盟网小龙1个月前
03611

漏洞利用首次超越钓鱼成第一入侵手段:Verizon 2026 DBIR揭示安全格局巨变

漏洞利用首次超越钓鱼成第一入侵手段:Verizon 2026 DBIR揭示安全格局巨变-华盟网
Verizon 2026 DBIR报告:漏洞利用以31%占比首次超越钓鱼和凭证盗窃,成为数据泄露首要入口。AI加速漏洞武器化,防御窗口期转负。
小龙的头像-华盟网小龙1个月前
03513

OpenAI Codex桌面版系统提示词遭泄露,超4万字内部指令曝光

OpenAI Codex桌面版系统提示词遭泄露,超4万字内部指令曝光-华盟网
安全研究人员@elder_plinius公开了OpenAI Codex桌面版完整系统提示词,超过4.2万字,首次大规模披露AI代理的完整行为规范和安全边界。
小龙的头像-华盟网小龙41天前
0347

员工福利管理公司Navia数据泄露:270万人敏感信息暴露

员工福利管理公司Navia数据泄露:270万人敏感信息暴露-华盟网
员工福利管理服务商Navia Benefit Solutions披露重大数据泄露事件,影响近270万人。攻击者利用第三方市场营销工具的配置疏忽进入内网,泄露内容包括姓名、社保号、出生日期等敏感信息,目前攻击...
guaigou的头像-华盟网华盟君4个月前
0330

美国加州Foster City遭勒索软件攻击:市政系统全面瘫痪,拟宣布紧急状态

美国加州Foster City遭勒索软件攻击:市政系统全面瘫痪,拟宣布紧急状态-华盟网
美国加利福尼亚州福斯特城(Foster City)遭遇严重勒索软件攻击,该市几乎所有计算机系统被迫关闭,除紧急响应外的所有公共服务暂停。市政府计划宣布进入紧急状态以应对这场网络安全危机。这是...
guaigou的头像-华盟网华盟君4个月前
0320