新闻资讯

微软修复关键 Entra ID 漏洞,允许跨租户进行全局管理员模拟

Microsoft Entra ID (以前称为 Azure Active Directory)中存在严重的令牌验证失败,可能允许攻击者冒充任何​​租户中的任何用户,包括全局管理员。该漏洞编号为CVE-2025-55241,CVSS 评分最高为 10.0。微软将其描述为 Azure Entra 中的一个权限提升漏洞。目前尚无迹象表明该漏洞已被利用。截至 2025

2025-9-23 08:38 0 707

柯林斯宇航公司遭遇网络攻击,欧洲主要机场运营收到干扰

柯林斯宇航(Collins Aerospace)是美国一家专注于航空与国防技术的龙头企业,隶属于 RTX 公司(原雷神技术)。该公司为商用、商务及军用飞机提供包括航电系统、客舱内饰、任务系统与动力控制在内的先进解决方案,同时为机场运营、太空探索及任务效能提升提供集成技术支持,既保障乘客安全也助力复杂任

2025-9-22 11:33 0 706

如何利用 AI 代理和 Confluence SOP 实现警报分类自动化

Tines 库由工作流编排和人工智能平台 Tines 团队运营,包含来自整个社区的安全从业人员共享的 1,000 多个预建工作流 - 所有这些都可以通过平台的社区版免费导入和部署。我们重点介绍的工作流程通过自动识别并执行 Confluence 中相应的标准操作程序 (SOP) 来简化安全警报处理。当警报触发时,AI 代理会

2025-9-22 08:39 0 965

LastPass 警告:虚假存储库可能通过 Atomic Infostealer 感染 macOS

LastPass 警告称,一场针对 Apple macOS 用户的信息窃取活动正在进行中,该活动通过虚假的 GitHub 存储库分发伪装成合法工具的恶意软件程序。LastPass 威胁情报、缓解和升级 (TIME) 团队的研究人员 Alex Cox、Mike Kosak 和 Stephanie Schneider表示:“在 LastPass 案例中,欺诈性存储库将潜在受害者

2025-9-21 10:33 3 674

Fortra 发布针对 CVSS 10.0 GoAnywhere MFT 漏洞的关键补丁

Fortra 披露了 GoAnywhere 托管文件传输 (MFT) 软件中一个严重安全漏洞的详细信息,该漏洞可能导致执行任意命令。该漏洞的编号为CVE-2025-10035,CVSS 评分为 10.0,表明其严重程度最高。Fortra在周四发布的一份公告中表示: “Fortra 的 GoAnywhere MFT 的许可证 Servlet 中存在反序列化漏洞,允许具

2025-9-20 09:27 0 911

专访黑客应急专家朽木:百战取证,跨界传灯【T00ls人物专访第十六期】

### 自我介绍大家好,我是朽木。目前担任一家金融公司的安全负责人,同时也是米斯特安全应急组长,还有包括一家知名司法鉴定所的外聘电子数据领域高级专家,几个大学的培训讲师,多年参与wxb/大ga/小ga/部委/国央企/重大时期等等的应急类事件,连续2年香港资讯保安及法证公会ISFS会员,担任一家海外基

2025-9-19 15:34 19 2968

ShadowLeak- 利用 ChatGPT 深度研究代理进行敏感数据窃取的零点击服务端攻击

### 背景信息#### ChatGPT’s Deep Research AgentDeep Research 是 ChatGPT 于 2025 年 2 月推出的强大自主研究模式。代替你浏览互联网,查找某个主题的最新信息,并生成详细报告 ———— 提供主题后,它就会在接下来的 5 到 30 分钟内深入挖掘各类网站、文章甚至 PDF 文档,尽可能全面地学习相关内

2025-9-19 11:08 0 1674

云备份泄露事件影响不到 5% 的客户,SonicWall 敦促用户重置密码

在影响 MySonicWall 帐户的安全漏洞中,防火墙配置备份文件被泄露后,SonicWall 敦促客户重置凭据。该公司表示,最近检测到针对防火墙云备份服务的可疑活动,并且未知威胁行为者访问了不到 5% 的客户存储在云中的备份防火墙首选项文件。该公司表示:“虽然文件中的凭证已加密,但文件中还包含可能使攻

2025-9-19 10:17 0 741

Google Chrome 零日漏洞正遭野外活跃利用

谷歌已为其 Chrome 网络浏览器发布紧急安全更新,以修复一个正在被积极在野利用的高危零日漏洞。谷歌强烈建议用户立即更新浏览器以防范潜在攻击。该漏洞编号为 CVE-2025-10585,是今年 Chrome 浏览器中发现并修复的一系列零日漏洞中的最新案例。新版稳定通道版本已更新至:Windows 和 Mac 系统为140.0.

2025-9-18 16:06 0 1674

FileFix 变种通过多语言钓鱼网站传播 StealC 恶意软件

网络安全研究人员警告称,一项新的活动正在利用FileFix社会工程策略的变体来传播StealC信息窃取恶意软件。Acronis 安全研究员 Eliad Kimhy在与 The Hacker News 分享的一份报告中表示: “观察到的攻击活动使用了一个极具说服力的多语言网络钓鱼网站(例如,虚假的 Facebook 安全页面),并采用反分析

2025-9-18 12:30 0 819