bg
bg

网络安全

虚假编程测试如何导致某加密货币公司损失 1180 万美元
网络安全

新加坡当局披露了虚假的 LinkedIn 职位邀约和恶意编程测试如何通过会话令牌窃取导致 1180 万美元的加密货币损失。

Alexey Drobyshev
Alexey Drobyshev
2026年8月15日
零日漏洞成为常态:首席信息安全官 (CISO) 现下需重新审视的防御策略
网络安全

苹果向 110 个国家的用户发出雇佣兵间谍软件警报。这是一份关于防御零点击漏洞利用和加固移动架构的 CISO 指南。

Alexey Drobyshev
Alexey Drobyshev
2026年8月14日
四十分钟的受损 AI 代码如何掏空科技巨头的数字金库
网络安全

对 LiteLLM 供应链攻击的深度剖析,该攻击导致包括微软、AWS 和三星在内的 2,500 家组织的数 TB 凭据泄露。

Alexey Drobyshev
Alexey Drobyshev
2026年8月13日
为什么法律威胁无法修复脆弱的 Windows 内核
网络安全

在微软威胁采取法律行动后,安全研究员 Nightmare Eclipse 发布了 ShieldBreak,这是一个 Windows 零日权限提升漏洞。

Alexey Drobyshev
Alexey Drobyshev
2026年8月12日
保护企业免受人工智能生成的漏洞利用链攻击
网络安全

OpenAI 新推出的 GPT-5.6-Cyber 模型移除了漏洞开发的防护措施,在高风险网络安全任务中达到了 95% 的完成率。

Alexey Drobyshev
Alexey Drobyshev
2026年8月11日
CSS 边框逃逸如何攻破全球最受信任的 Webmail 界面
网络安全

Gareth Heyes 的最新研究揭示了 CSS 如何绕过 Gmail 和 Outlook 中的 Webmail 清理程序来窃取密码和令牌。了解如何保持安全。

Alexey Drobyshev
Alexey Drobyshev
2026年8月8日
为什么你的下一次浏览器验证检查可能是进入 Windows 内核的后门
网络安全

微软报告称,黑客正利用 BNB Chain 智能合约,通过诱导用户的虚假验证码提示来托管恶意软件指令。

Alexey Drobyshev
Alexey Drobyshev
2026年8月7日
为什么现在每个 Ruby on Rails 的图像上传都需要立即审查
网络安全

严重的 Rails 漏洞 CVE-2026-66066 (KindaRails2Shell) 允许未经身份验证的攻击者读取文件。请立即更新 Active Storage。

Alexey Drobyshev
Alexey Drobyshev
2026年8月6日
bg
bg
bg

另一边见

我们的端到端加密电子邮件和云存储解决方案提供了最强大的安全通信手段,确保您的数据安全和隐私。

/ 创建免费账户