行業新聞與博客

研究人員發現 18 個偽裝成日常工具的惡意 Chrome 和 Edge 擴展程序

Koi Security 的安全研究人員團隊發現了一組 18 個惡意瀏覽器擴展程序,這些擴展程序仍然可以在 Google Chrome 和 Microsoft Edge 上下載。這些擴展程序偽裝成不同類別的生產力和娛樂工具,包括表情符號鍵盤、天氣預報、視頻速度控制器、Discord 和 TikTok ...


Azure 機器學習服務中發現權限提升漏洞

網絡安全研究人員發現了一個影響 Azure 機器學習 (AML) 的嚴重權限提升漏洞。該漏洞允許僅具有存儲帳户訪問權限的攻擊者在 AML 管道內執行任意代碼,從而可能導致默認配置下的完全訂閲泄露。根源於調用者腳本訪問的漏洞雲安全公司 Orca 發現的這個問題源於 AML 在自動創建的存儲帳户中存儲和 ...


WordPress 插件漏洞導致 60 萬個網站文件被刪除

廣泛使用的 Forminator WordPress 插件中存在一個嚴重漏洞,導致網站面臨任意文件刪除和潛在網站被接管的風險。該漏洞影響版本 1.44.2 及更高版本,允許未經身份驗證的用户在表單提交中包含任意文件路徑。表單提交本身被刪除後,這些文件也會被刪除(由管理員手動刪除或通過插件設置自動刪除 ...


#Infosec2025:首席信息安全官 (CISO) 需要了解的六大網絡趨勢

今年的歐洲信息安全 2025 峯會匯聚了眾多行業專家,共同探討該領域的最新趨勢、挑戰和成功。以下是《信息安全雜誌》在與展會現場專家的對話中發現的六大關鍵趨勢。在重大技術進步的背景下,一個重要主題是需要繼續關注基礎技術,例如人類行為和身份控制。安全領導者應該意識到這些趨勢,並確保他們考慮他們的策略是否 ...


PayU 插件漏洞導致 5000 個 WordPress 網站賬户被接管

PatchStack 稱,PayU CommercePro 插件中的一個嚴重漏洞允許未經身份驗證的攻擊者劫持用户帳户,從而使數千個 WordPress 網站面臨風險。運費 API 漏洞可導致賬户劫持該漏洞是在 3.8.5 版本中發現的,源於 /payu/v1/get-shipping-cost AP ...


重要公告:.VN 域名註冊及文件要求更新通知

我們謹此通知您,為了配合註冊局的新政策,.VN 域名的註冊與文件提交流程將作出以下重要調整。請各位註冊人務必閲讀以下最新指南,以免影響註冊進度或導致服務中斷。1. 適用於 2025年7月1日之後註冊的域名對於所有在2025年7月1日之後註冊的域名,請注意以下要求:所有所需文件必須在註冊後10 天內提 ...


僅 5% 的企業部署了量子安全加密

DigiCert 表示,儘管大多數企業認為量子計算將在五年內破解現有的加密技術,但美國、英國和澳大利亞的絕大多數企業尚未部署後量子密碼學 (PQC)。TLS/SSL 證書頒發機構 (CA) 對這三個國家不同規模的組織中的約 1000 名高級和 C 級網絡安全經理進行了調查,其中近一半的組織擁有超過 ...


英國 Cyber​​ Essentials 認證數量不足

英國政府承認,自網絡基本認證計劃推出十多年來,獲得認證的英國企業數量“遠遠不夠”。根據國家網絡安全中心 (NCSC) 的數據,目前英國約有 35,000 家組織獲得了 Cyber Essentials 認證。在曼徹斯特舉行的 CYBERUK 2025 大會上,NCSC 國家復 ...


谷歌部署設備內置人工智能,以阻止 Chrome 和 Android 上的詐騙

谷歌已開始將其設備上的大型語言模型 (LLM) Gemini Nano 集成到最新版本的 Chrome 瀏覽器中,以打擊在線垃圾郵件、詐騙和網絡釣魚活動。在發佈其瀏覽器的最新版本 Chrome 137 時,谷歌宣佈正在試驗設備上的 LLM,作為新瀏覽器版本安全瀏覽服務的增強保護模式中的額外保護層。C ...


微軟在五月補丁星期二修復了七個零日漏洞

微軟已發佈安全更新來修復七個零日漏洞,其中五個漏洞正受到積極利用。在本月的補丁星期二,這家科技巨頭髮布了針對 70 多個漏洞的修復程序,其中包括五個被積極利用的零日漏洞,這些漏洞包括:CVE-2025-32701:Windows 通用日誌文件系統驅動程序中的特權提升 (EoP) 漏洞 CV ...


存檔

需要幫助嗎?聯繫我們的支持團隊 在線客服