黑客把恶意代码藏进 Git Hooks,开发者面试题也可能是投毒入口
5月13日,星期三,您好!中科汇能与您分享信息安全快讯:01微软 5 月补丁日一次修 120 个漏洞,企业补丁窗口不能再拖微软 5 月补丁日一次修复了 120 个漏洞,其中远程代码执行漏洞数量达到 3
阅读全文5月13日,星期三,您好!中科汇能与您分享信息安全快讯:01微软 5 月补丁日一次修 120 个漏洞,企业补丁窗口不能再拖微软 5 月补丁日一次修复了 120 个漏洞,其中远程代码执行漏洞数量达到 3
阅读全文5月12日,星期二,您好!中科汇能与您分享信息安全快讯:01Go 底层依赖 fsnotify 出现维护权争议,开源供应链最怕的不是漏洞,而是“谁能发版”不清楚Go 生态常用库 fsnotify 因维护
阅读全文5月11日,星期一,您好!中科汇能与您分享信息安全快讯:01cPanel 与 WHM 三个漏洞同时曝光,主机面板一旦失守就是整台服务器风险cPanel 与 WHM 同时披露三个安全问题,它们分别是 C
阅读全文5月9日,星期六,您好!中科汇能与您分享信息安全快讯:01ZiChatBot 把聊天平台变成 C2,开发者供应链又被打开一个口子新型恶意软件之一ZiChatBot,它不是通过传统钓鱼附件进入系统,而是
阅读全文5月8日,星期五,您好!中科汇能与您分享信息安全快讯:01Ivanti EPMM 0day 被真实利用,移动设备管理平台再次成为高价值入口Ivanti 披露其 Endpoint Manager Mob
阅读全文5月7日,星期四,您好!中科汇能与您分享信息安全快讯:01Palo Alto防火墙已被真实攻击打穿,边界设备风险再次拉满Palo Alto防火墙关键漏洞被确认进入在野利用。公开信息显示,该问题属于PA
阅读全文5月6日,星期三,您好!中科汇能与您分享信息安全快讯:01Apache HTTP Server新高危漏洞敲响警钟,老牌基础设施一旦出事就是大面积受影响Apache HTTP Server被披露存在关键
阅读全文4月30日,星期四,您好!中科汇能与您分享信息安全快讯:01Cursor漏洞给AI编程泼了盆冷水:克隆仓库也可能直接中招今天曝光的Cursor高危漏洞很值得开发团队警惕,公开信息显示,漏洞编号为CVE
阅读全文4月29日,星期三,您好!中科汇能与您分享信息安全快讯:01SimpleHelp漏洞进入实战利用,远程运维平台一旦失守就是“开门揖盗”CISA最新警告显示,SimpleHelp多处漏洞已被实际攻击利用
阅读全文4月28日,星期二,您好!中科汇能与您分享信息安全快讯:01OpenAI开源隐私过滤模型,AI脱敏开始从“能不能做”走向“能不能普及”OpenAI已开源一款名为Privacy Filter的隐私过滤模
阅读全文4月27日,星期一,您好!中科汇能与您分享信息安全快讯:01DeepSeek-V4把“百万上下文”做成常态,Agent安全边界正在被重新定义对DeepSeek-V4技术报告的深读,核心观点很值得关注:
阅读全文4月24日,星期五,您好!中科汇能与您分享信息安全快讯:01AI编程不是天然更安全,默认暴露和操作失误正在把开发平台变成高危区近期多家知名AI开发与编程平台连续暴露出严重安全问题,其中既有默认设计导致
阅读全文4月23日,星期四,您好!中科汇能与您分享信息安全快讯:01Google Mandiant报告揭示攻击速度已压缩至22秒Google Mandiant最新发布的M-Trends 2026报告显示,网络
阅读全文4月22日,星期三,您好!中科汇能与您分享信息安全快讯:01Palo Alto发出明确信号:AI已开始压缩防守方的补丁窗口Palo Alto在连续实测后给出的判断相当直接:前沿AI模型在大规模漏洞挖掘
阅读全文4月21日,星期二,您好!中科汇能与您分享信息安全快讯:01谷歌用Gemini拦下83亿条恶意广告,AI广告攻防已进入正面对撞谷歌最新披露,面对越来越多由生成式AI推动的广告诈骗,已经把Gemini模
阅读全文4月20日,星期一,您好!中科汇能与您分享信息安全快讯:01NIST突然“收缩战线”,全球漏洞治理正被数量洪峰压到变形美国NIST近日正式宣布调整国家漏洞数据库NVD的运营方式,不再像过去那样为所有C
阅读全文4月17日,星期五,您好!中科汇能与您分享信息安全快讯:01Splunk曝远程代码执行漏洞,日志平台也可能反过来变成攻击入口Splunk近日披露,Enterprise和Cloud Platform多个
阅读全文4月16日,星期四,您好!中科汇能与您分享信息安全快讯:01Anthropic新模型在渗透测试中跨过一道坎,AI网络攻击能力开始逼近现实边界在英国人工智能安全研究所的网络安全测试中,Anthropic
阅读全文4月15日,星期三,您好!中科汇能与您分享信息安全快讯:01攻击者不再发钓鱼邮件,而是直接打电话拿下Okta最新披露显示,攻击者正在绕开传统邮件钓鱼,转而通过语音社工直接攻击企业身份系统,重点目标之一
阅读全文4月14日,星期二,您好!中科汇能与您分享信息安全快讯:01Anthropic新模型引发网安圈震动,AI找漏洞可能正在跨过临界点Anthropic 最新发布的 Claude Mythos 预览版正在引
阅读全文4月13日,星期一,您好!中科汇能与您分享信息安全快讯:01GitHub Copilot也会“背刺”开发者,私有仓库代码和密钥可能被悄悄带走一项近期再次受到关注的Copilot Chat漏洞研究显示,
阅读全文4月10日,星期五,您好!中科汇能与您分享信息安全快讯:01Slack冒充Linux Foundation高层,开源开发者正被“熟人社工”精准收割最新披露显示,攻击者正在Slack中冒充Linux F
阅读全文4月9日,星期四,您好!中科汇能与您分享信息安全快讯:01Anthropic抛出新一代安全模型,传统补丁防线正面临更大压力Anthropic发布新一代前沿模型Mythos预览版,并强调其网络安全能力显
阅读全文4月8日,星期三,您好!中科汇能与您分享信息安全快讯:01谷歌发布AI智能体攻击图谱:互联网正成为Agent最危险的战场Google DeepMind首次系统梳理面向AI智能体的网络攻击框架,指出恶意
阅读全文4月7日,星期二,您好!中科汇能与您分享信息安全快讯:01黑客组织宣称窃取星巴克10GB核心技术数据,涉及设备固件源代码黑客组织shadowbyt3s对外宣称,利用亚马逊S3存储桶的配置错误,成功窃取
阅读全文4月3日,星期五,您好!中科汇能与您分享信息安全快讯:01Claude代码意外泄露,Anthropic连夜封杀8100个GitHub仓库Anthropic公司在npm推送claude-code v2.
阅读全文4月2日,星期四,您好!中科汇能与您分享信息安全快讯:01一场网络攻击让零售巨头亏掉11.5亿元,CEO也扛不住了英国合作社集团Co-op因2025年网络攻击持续失血,在最新财年中录得1.26亿英镑税
阅读全文3月30日,星期一,您好!中科汇能与您分享信息安全快讯:01Windows 远程桌面服务高危漏洞遭在野利用,政企服务器面临权限劫持风险工信部网络安全威胁和漏洞信息共享平台(NVDB)发布预警,Wind
阅读全文3月27日,星期五,您好!中科汇能与您分享信息安全快讯:01Telus Digital疑遭PB级数据窃取,SaaS连环入侵的外溢效应正在放大加拿大外包巨头Telus Digital近日确认发生安全事件
阅读全文3月26日,星期四,您好!中科汇能与您分享信息安全快讯:01NetScaler两处高危漏洞集中修复,边界网关再度进入高风险期Cloud Software Group 日前为 NetScaler ADC
阅读全文