新闻资讯

黑客在PyPI上后门化Telnyx Python SDK 以窃取云和开发凭证

一个广泛使用的Python软件包被悄然武器化,而大多数遭遇攻击的开发者对此毫不知情。2026年3月27日,一个名为TeamPCP的威胁行为者向PyPI(Python开发者下载软件包的主要仓库)上传了两个恶意的Telnyx Python SDK版本。被入侵的版本4.87.1和4.87.2在PyPI介入并将其隔离前,大约存活了四个小时。在那短短

1 小时前 1 27

维哥港因勒索软件攻击被迫转为人工操作维持运营

事件概述‌近日,西班牙主要渔港——维哥港(Port of Vigo)遭遇勒索软件攻击,导致其数字化系统遭受破坏,港口运营受到严重影响。这次勒索软件攻击 迫使港口管理局采取紧急措施,包括隔离受影响系统并转为手动操作以维持货物管理的基本运转。攻击影响与应对措施‌系统受损情况‌:攻击于上周2(具体日

2 小时前 1 34

行为分析在人工智能网络攻击中的重要性

行为分析在人工智能网络攻击中的重要性人工智能 (AI) 正在改变个人和组织开展诸多活动的方式,包括网络犯罪分子实施网络钓鱼攻击和迭代恶意软件的方式。如今,网络犯罪分子利用 AI 生成个性化的网络钓鱼邮件、深度伪造视频和恶意软件,通过模仿正常用户活动和绕过传统安全模型来逃避传统检测。因此,仅

10 小时前 0 24

欧盟委员会确认遭受网络攻击,AWS云环境数据泄露

欧盟委员会在其亚马逊云服务(AWS)账户遭到定向网络攻击后,已正式确认了这一安全事件。该入侵行为于3月24日被发现,专门针对托管欧盟委员会 Europa.eu 平台公共网站的外部云环境。尽管此次未经授权的访问性质严重,但即时启动的遏制措施确保了 Europa 网站未出现任何运营中断,持续为公众用户提供正

昨天 09:50 1 116

美国的教育科技公司Infinite Campus在遭受了黑客组织ShinyHunters网络攻击之后,导致大量数据泄露

Infinite Campus 的核心定位是:为学校和教育管理部门提供统一的“学生信息系统(SIS)”和数据管理平台。简单说,它做的事情就是帮助学校和学区把学生的各类信息“集中起来、统一管理、按权限共享”,替代过去分散、手工、纸质的管理方式。黑客组织ShinyHunters 宣称入侵 Infinite Campus受到大量媒体

昨天 09:09 1 100

iCloud+隐藏邮件地址可不能乱用:苹果帮助FBI开盒发出威胁的犯罪嫌疑人

苹果在 iCloud 云服务中提供隐藏电子邮件地址功能,该功能可以使用苹果随机生成的邮箱地址来保护用户隐私,让邮件对方无法直接看到用户的真实邮箱地址。正常情况下用户使用该功能保护隐私是没问题的,但如果涉及到潜在的法律问题,那继续使用 iCloud+ 隐藏电子邮件功能就是没用的,因为苹果会协助 FBI

昨天 08:58 0 108

美国网络安全和基础设施安全局 (CISA) 警告:F5 BIG-IP 漏洞已被积极用于攻击

美国网络安全和基础设施安全局 (CISA) 已将影响 F5 BIG-IP 系统的一个新披露的漏洞添加到其已知利用漏洞 (KEV) 目录中,并警告称该漏洞正在被积极用于现实世界的攻击中。该漏洞编号为 CVE-2025-53521 ,于 2026 年 3 月 27 日正式列入漏洞清单,联邦机构的修复期限为 2026 年 3 月 30 日。CVE-2025-535

前天 00:48 1 206

高危Citrix NetScaler与Gateway漏洞可致远程攻击者泄露敏感信息

Cloud Software Group发布了一份关键安全公告,详细说明了影响客户管理的NetScaler ADC和NetScaler Gateway设备的两个新发现漏洞。这些漏洞编号为CVE-2026-3055和CVE-2026-4368,可能允许远程攻击者泄露敏感信息或导致用户会话混乱。强烈敦促网络管理员和安全团队立即应用最新的安全补丁,以防止潜在的

3 天前 19:34 1 191

IDrive for Windows 漏洞可致攻击者提升权限

IDrive Cloud Backup Client for Windows 中发现了一个关键的本地权限提升漏洞。该漏洞被追踪为 CVE-2026-1995,影响 IDrive Cloud Backup Client for Windows,具体涉及 7.0.0.63 及更早版本。FRSecure 的安全研究人员发现,该应用程序目录内的弱权限配置可能导致系统迅速完全受损。若成功利用,该漏

4 天前 09:37 1 269

重大安全播报!Apifox遭遇投毒 请使用该平台的开发者立即轮换所有密钥

更新时间:2026-03-26 11:27 更新内容: 点击查看:Apifox发布安全公告承认遭到攻击,开发者/企业应当全面排查并重置敏感凭证安全研究人员日前发现 Apifox 平台遭遇投毒,黑客通过平台安全缺陷向所有开发者投放包含恶意代码的 JS 文件,恶意代码会窃取各类配置信息和敏感数据。如果开发者在 2026 年 3

4 天前 09:32 1 504