网络安全公司 Calif 日前公布针对微信及微信国际版 WeChat 的安全研究报告,研究人员使用 AI 辅助发现并开发针对微信的零点击攻击链,随后研究人员制作名为 WeWorm 的概念验证蠕虫。攻击
安全研究机构Calif Research发布了名为WeWorm的零点击蠕虫攻击演示,这是首个通过微信语音通话在iOS和安卓平台间自动传播的攻击方案。攻击者只需拨打一通微信电话,就能在受害者无需任何操作
基于安全考虑目前很多网站都已经部署 HTTPS 加密连接,但有时候网站服务器出现问题时可能会退回到 HTTP 明文连接。而谷歌浏览器采用的 HSTS 严格传输安全机制,会强制浏览器和服务器之间必须通过
AI 安全评测机构 METR (就是负责调查 OpenAI 智能体攻击 HF 的研究机构) 日前披露今年发生的外部攻击事件,在攻击中 METR 使用的人工智能模型 API 凭证被窃取,随后在 20 天
近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID
PVE 官方日前发布紧急安全公告 PSA-2026-00043-1,确认已经停止支持的 PVE 7 存在严重身份验证绕过漏洞。攻击者只要能访问默认使用的 8006 端口 PVE API,就可以在无需密
从本周开始有大量 X/Twitter 用户发帖称自己遭到黑客攻击,当然这里的攻击其实并不复杂,黑客使用自动化脚本批量对用户发起密码重置申请,因此用户邮箱里收到大量 X 系统发来的密码重置申请。 目前只
香港服务器及网络服务提供商 Netfront 日前发生重大安全事件,该公司通过邮件向用户发送紧急通知称,其 C 区服务器 / 宿主机遭到前所未有的入侵,攻击者已经成功进入部分虚拟化集群宿主机。初步调查
美国知名身份验证服务商 IDScan 疑似出现超大规模的数据泄露事件,俄罗斯网络犯罪论坛 EXPLOIT 上有黑客在兜售窃取的数据。这些数据包含高达 1.53 亿份驾照 / 身份证 / 护照 / 医疗
流媒体套件 Plex 日前通过电子邮件群发通知提醒用户立即升级客户端和服务端版本,通常出现安全漏洞 Plex 都是直接发布安全公告,而这次 Plex 在还未分配 CVE 编号的情况下就群发邮件通知,看