AI Security AI安全

11h ago 11小时前

Critical NGINX Vulnerability Can Crash Workers and May Allow Remote Code Execution 关键NGINX漏洞可导致工作进程崩溃并可能允许远程代码执行

F5 patched critical vulnerability CVE-2026-42533 in NGINX 1.30.4/1.31.3 and NGINX Plus 37.0.3.1, addressing a heap buffer overflow in the script engin... F5修复了NGINX中一个严重的堆缓冲区溢出漏洞(CVE-2026-42533),CVSS评分高达9.2,影响从0.9.6到1.31.2的所有版本。 该漏洞源于脚本引擎的双遍评估机制缺陷,特定配置下可导致拒绝服务(DoS)或在ASLR被绕过时实现远程代码执行(RCE)。 研究人员指出该漏洞可能天然提...

Hot 热度
65
Quality 质量
70
Impact 影响力
60
Security 安全
18h ago 18小时前

UAC-0145 Uses ClickFix CAPTCHAs to Infect Ukrainian Devices with Malware UAC-0145利用ClickFix验证码感染乌克兰设备并植入恶意软件

Russian state-sponsored group UAC-0145 (Sandworm) utilizes ClickFix social engineering to infect Ukrainian targets with data-stealing malware. Attacke... 俄罗斯国家支持的黑客组织UAC-0145(隶属于Sandworm)利用伪造的CAPTCHA验证页面,诱导乌克兰用户执行PowerShell命令以感染恶意软件。 攻击者使用名为SMARTAXE的工具结合Cloaking.House服务,根据访客身份动态展示虚假验证码,并通过EtherHiding技术从...

Hot 热度
65
Quality 质量
70
Impact 影响力
60
Security 安全 Research 科学研究
18h ago 18小时前

SonicWall SMA Zero-Days Exploited Before Disclosure to Gain Root Access SonicWall SMA零日漏洞在披露前被利用以获取Root权限

Threat actor UTA0533 exploited SonicWall SMA 1000 series zero-days (CVE-2026-15409 and CVE-2026-15410) prior to public disclosure, gaining full root a... 未知威胁组织 UTA0533 在漏洞公开前利用 SonicWall SMA 1000 系列设备的两个零日漏洞(CVE-2026-15409 和 CVE-2026-15410)获取了 root 权限。 攻击者通过链式利用漏洞建立持久化后门,部署了自定义 Webshell(ORANGETAIL)、HTT...

Hot 热度
65
Quality 质量
60
Impact 影响力
55
Security 安全
5d ago 5天前

SonicWall Issues Urgent SMA Patch Warning for Two Zero-Day Exploits SonicWall发布紧急SMA补丁警告,针对两个零日漏洞

SonicWall issued an urgent advisory for customers to patch SMA1000 secure remote access appliances against two newly discovered zero-day vulnerabiliti... SonicWall 发布紧急公告,要求客户修补 SMA1000 安全远程访问设备中的两个新发现的零日漏洞。 这些漏洞(CVE-2026-15409 和 CVE-2026-15410)涉及一个关键的服务器端请求伪造(SSRF)缺陷和一个高危代码注入问题,攻击者可能会将它们串联利用。 SonicWall...

Hot 热度
75
Quality 质量
65
Impact 影响力
70
Security 安全
5d ago 5天前

Microsoft Patches Record 622 Flaws, Including Two Zero-Days Under Active Attack 微软修复创纪录的622个漏洞,包括两个正在被利用的零日漏洞

Microsoft released a record-breaking 622 security updates in July, including two actively exploited zero-day vulnerabilities in SharePoint Server and ... 微软发布创纪录的622个安全更新,其中包含两个正在被利用的零日漏洞(SharePoint Server和Active Directory Federation Services)。 SharePoint Server 2016/2019同日停止支持且无付费延长支持计划,需紧急修补并启用AMSI全模式...

Hot 热度
75
Quality 质量
70
Impact 影响力
65
Security 安全
5d ago 5天前

The Three Components of Becoming AI Antifragile 成为AI反脆弱的三个组成部分

Success in the AI era requires mastering a trifecta: deep domain expertise, a strong internal desire to create change, and the technical capability to... 提出AI时代个人准备的“三位一体”框架:深度理解事物运作原理、拥有改变现状的强烈渴望、具备将想法落地的执行能力。 强调“深度理解”是核心基石,无法外包,它是判断质量、识别虚假信息的唯一标准,也是避免被AI替代的关键。 指出“渴望/愿景”是最具人性且最难获取的部分,缺乏内在驱动力会导致拥有技能却无方向...

Hot 热度
65
Quality 质量
70
Impact 影响力
60
Research 科学研究 Programming 编程
5d ago 5天前

Microsoft Patches a Record 570 Security Flaws 微软修复创纪录的570个安全漏洞

Microsoft released a record-breaking 570 security patches in its latest Patch Tuesday, nearly triple the previous month's count, significantly increas... 微软7月Patch Tuesday修复了至少570个安全漏洞,数量约为上月的三倍,创下历史新高。 微软高管明确表示,此次补丁数量的激增主要归功于人工智能在加速漏洞发现和代码分析方面的作用。 漏洞包含多个高危零日漏洞及提权缺陷,其中微软Copilot存在远程代码执行漏洞(CVSS 9.6),且BitL...

Hot 热度
75
Quality 质量
65
Impact 影响力
60
Security 安全 Closed Source 闭源
5d ago 5天前

Microsoft Patches Record 622 Vulnerabilities, Including Two Exploited Zero-Days 微软修补创纪录的622个漏洞,包括两个被利用的零日漏洞

Microsoft patched a record-breaking 622 vulnerabilities in its July 2026 Patch Tuesday release, significantly exceeding previous annual totals. Two ac... 微软发布创纪录的622个漏洞补丁,其中包含两个已在野外利用的Active Directory和SharePoint零日漏洞。 微软宣布使用多模型智能体扫描工具(MDASH)加速漏洞发现,将安全检测融入Windows开发全流程。 此次更新涵盖Windows、Office、Azure等广泛产品线,Ado...

Hot 热度
75
Quality 质量
65
Impact 影响力
60
Security 安全
5d ago 5天前

Synopsys Finds No Evidence of Data Breach Amid Bosch Hack Claims 新思科技称在博世被黑客攻击指控中未发现数据泄露证据

Synopsys denies allegations by ransomware group D1R regarding a data breach involving customer Bosch, citing no evidence of unauthorized access. The h... Synopsys 否认了勒索软件组织 D1R 关于入侵其系统及客户博世(Bosch)数据的指控,称未发现任何未经授权访问的证据。 D1R 声称利用 Synopsys 网站漏洞获取了包含 40,000 条记录的数据库,并威胁泄露博世的核心知识产权以索取赎金。 黑客提供的所谓“证据”文档实为公开的用户手...

Hot 热度
55
Quality 质量
60
Impact 影响力
50
Security 安全
5d ago 5天前

SAP Patches CVSS 9.9 NetWeaver ABAP Flaw That Could Expose or Modify Data SAP修复CVSS 9.9分NetWeaver ABAP漏洞,该漏洞可能导致数据泄露或篡改

SAP patched CVE-2026-44747, a critical CVSS 9.9 out-of-bounds write vulnerability in NetWeaver ABAP allowing memory corruption and unauthorized data a... SAP发布2026年7月安全更新,修复包括NetWeaver ABAP在内的高危漏洞。 CVE-2026-44747为CVSS 9.9分的越界写入漏洞,可导致内存损坏及数据未授权访问。 CVE-2026-27690涉及HTTP请求走私,可能导致用户响应泄露及拒绝服务攻击。 CVE-2026-4476...

Hot 热度
65
Quality 质量
60
Impact 影响力
55
Security 安全
5d ago 5天前

Researchers Say Claude for Chrome Flaw Lets Rogue Extensions Trigger Gmail Reads 研究人员称 Claude for Chrome 漏洞允许恶意扩展程序触发 Gmail 读取

A security flaw in the Claude for Chrome extension allows rogue browser extensions to trigger sensitive tasks like reading Gmail, Docs, and Calendar v... Anthropic的Claude for Chrome扩展存在严重安全漏洞,允许恶意扩展伪造用户点击以触发读取Gmail、Google Docs和日历的任务。 漏洞根源在于内容脚本未验证`event.isTrusted`标志,导致脚本生成的合成点击被误认为是真实用户操作。 若用户开启“无需询问即可执...

Hot 热度
75
Quality 质量
70
Impact 影响力
72
Claude Claude Security 安全 Research 科学研究
5d ago 5天前

Adobe Patches Critical ColdFusion Vulnerabilities Adobe 修复关键 ColdFusion 漏洞

Adobe released critical security updates for 12 products addressing 88 vulnerabilities, including severe flaws in ColdFusion, Commerce, Experience Man... Adobe发布紧急安全更新,修复了包括ColdFusion、Commerce、Experience Manager和Illustrator在内的12款产品的88个漏洞。 ColdFusion存在8个严重漏洞,可能导致任意代码执行和权限提升,建议立即应用ColdFusion 2025 Update 1...

Hot 热度
65
Quality 质量
70
Impact 影响力
60
Security 安全