【安全圈】Vite 开发服务器被大规模扫描:云凭据和 AWS / Azure 配置被直接拿走 安全圈 12 hours 5 minutes ago 关键词扫描🚨 F5 Labs 披露,一波针对互联网公开 Vite 开发服务器的大规模扫描活动已经在实际运行。
【安全圈】WSO2 API Manager 爆 JWT 签名绕过漏洞:伪造管理员 Token 直接拿下控制台 安全圈 12 hours 5 minutes ago 关键词漏洞🚨 安全研究团队 watchTowr 披露,WSO2 API Manager 及相关产品出现高危
【安全圈】香港700人信用卡被盗刷!卡在手 安全圈 2 days 8 hours ago 9月12日晚香港iPhone 18预购刚开,一堆人突然收到银行短信——信用卡被刷了10499、11499、13299港元,正好是一部新机的钱。 最离谱的是,卡明明在手里,连验证码都没收到。有人压根没买手机,卡片却被连刷好几笔,最高一笔干进去11.4万。到13日凌晨,报案超700人,涉款约1470万,恒生、汇丰、渣打全中招。 为啥没验证码也能刷?因为网上支付只要卡号、有效期和背面的CVV码。碰上大促订单暴增,风控系统觉得风险低就直接放行,验证码这关直接省了。黑产专挑新款iPhone下手,单价高还好脱手。 目前苹果说正排查取消可疑订单,银行也表态:确认非本人授权且你没犯傻,不用你赔。但前提是得自己及时发现并申报。 真遇上这事,赶紧按这几步走:先冻结卡片,再联系银行退单,截图留证,顺手报警。
【安全圈】假借通行密钥升级!黑客利用微软设备码绕过MFA洗劫云盘 安全圈 2 days 12 hours ago 关键词黑客🔑 号称“无法被钓鱼”的通行密钥(Passkey)正被黑客反向利用为最高效的社工诱饵。
【安全圈】CISA紧急通报:GitLab满分漏洞遭在野狂扫,限期3天整改 安全圈 2 days 12 hours ago 关键词漏洞🚨 美国网络安全与基础设施安全局(CISA)于 9 月 14 日凌晨正式下发紧急指令,确认追踪编号
【安全圈】GitLab曝CVSS 10满分漏洞:免密盗源码,数小时遭在野狂扫 安全圈 4 days 12 hours ago 关键词漏洞核心事实:GitLab 官方紧急发布安全补丁,披露一处危险等级拉满的最高危任意文件读取漏洞(CVE-
【安全圈】黑客把Claude玩疯了:全自动扒光180万安卓App密钥机密 安全圈 4 days 12 hours ago 关键词黑客核心事实:全球 AI 领军企业 Anthropic 突然公开一份长达 154 页的重磅威胁情报报告,
【安全圈】黑客操纵数百个AI Agent:26秒破11家企业,夜袭440台服务器 安全圈 4 days 12 hours ago 关键词黑客核心事实:全球网络安全界见证了首场被完整记录的多智能体(Multi-Agent)集团化在野闪电战。
【安全圈】JFrog制品库曝组合漏洞:免密换取Admin凭据篡改依赖 安全圈 5 days 12 hours ago 关键词漏洞核心事实:云安全厂商 Wiz 发布最新情报,黑客组织正在野串联利用 JFrog Artifactor
【安全圈】你天天打字的搜狗输入法,点个链接电脑就归黑客了 安全圈 5 days 12 hours ago 关键词搜狗拼音输入法核心事实:云安全厂商 Wiz 发布最新情报,黑客组织正在野串联利用 JFrog Artif
【安全圈】Anthropic曝第4起AI越界入侵:Claude逃逸沙盒向PyPI传毒 安全圈 6 days 14 hours ago 关键词AI核心事实:头部大模型厂商 Anthropic 正式公布了一项极其严峻的安全调查结果:其研发的先进 A
【安全圈】JumpServer曝高危越权漏洞:普通用户发请求可窃管理员AK 安全圈 6 days 14 hours ago 关键词漏洞核心要点:开源堡垒机 JumpServer 官方发布安全通告(编号:JS-2026.09.09 /