网络安全SafePal数据泄露影响约39,798名客户,信息被公开兜售SafePal警告称,由于订单追踪功能中的漏洞遭到利用,约39,798名客户的订单数据被泄露,一名攻击者声称正在兜售这些数据。公司表示,此次事件不涉及钱包密钥、恢复短语或支付信息。2026-08-16
网络安全AmnesiaStealer 恶意软件让攻击者能够远程控制 macOS 浏览器会话Jamf 发现了一种通过 ClickFix 活动瞄准 macOS 用户的新型信息窃取恶意软件。该软件能够复制 Chromium 配置文件,并在隐藏浏览器中运行,从而让攻击者控制用户已通过身份验证的会话。除窃取浏览器数据外,该软件还会收集密码、加密货币钱包、Keychain 数据及其他文件。2026-08-16
网络安全CHERI重新定义指针安全,构建精细化软件隔离David Chisnall解释了CHERI架构如何利用硬件能力保护指针、强制实施内存边界和权限,从而为使用C和C++编写的软件提供空间和时间安全性,而无需大规模重写代码。演讲还将这一机制与在系统组件之间构建精细化隔离的可能性联系起来,使组件能够直接共享数据结构,而不是完全依赖传统的RPC机制。2026-08-16
网络安全Evooo1Bot恶意网络将路由器转变为流量中继节点研究人员发现了一个基于 Mirai 的新型恶意网络,针对连接互联网的网关设备,并将其转变为 SOCKS5 节点以中继流量,同时具备窃取凭据和实施 DDoS 攻击的能力。Evooo1Bot 利用多个设备和产品中的已知漏洞,并采用先进的隐蔽和持久化机制。2026-08-15
网络安全Cloudflare 通过 Access 一键保护 Workers 应用Cloudflare 推出了将 Access 策略直接连接到 Workers 应用的新工具,使身份验证在任何请求到达应用代码之前强制执行,无论使用何种域名或 URL。该公司还支持在账户层面应用策略,默认保护现有和未来的应用。2026-08-14
网络安全SAP Commerce Cloud关键漏洞在修补三天后遭到攻击Defused公司确认,攻击者已开始针对SAP Commerce Cloud中的远程代码执行漏洞发起攻击,尽管目前没有公开的概念验证代码,SAP也未正式宣布该漏洞正遭到积极利用。SAP敦促客户和合作伙伴立即安装安全更新。2026-08-14
网络安全Shell调查潜在安全事件,此前Clop声称窃取89 GB数据Shell证实正在调查一起潜在安全事件,此前Clop组织声称窃取了其89 GB数据,其中包括工程图纸和项目计划。该声明属于利用PTC Windchill和FlexPLM平台严重漏洞、获取多家机构数据的攻击行动之一。2026-08-14
网络安全Cloudflare 向所有用户开放证书透明度监控,并减少重复续期提醒Certificate Transparency Monitoring 服务现已全面开放,此前 Cloudflare 开始过滤其代表客户签发或管理的证书,使提醒集中于意外的外部证书。该服务向所有套餐提供且无需额外费用,同时改进了电子邮件内容,并可从控制面板启用。2026-08-13
网络安全苹果向在110个国家遭付费间谍软件攻击的目标用户发送新威胁通知苹果确认于8月13日向遭付费间谍软件攻击的目标用户发送了新一批威胁通知,并指出这些警报基于高可信度指标。该公司未将这批通知与某个特定间谍软件或某一政府机构联系起来。2026-08-13
网络安全Akira攻击者通过安全模式禁用EDR系统并窃取数据但未加密Akira勒索软件的一名合作伙伴利用一台暴露且未启用多因素身份验证的SonicWall VPN设备进入受害者网络,随后通过以安全模式重启系统来禁用安全工具。攻击者在不到五小时内成功窃取数据和凭据,但由于与内存相关的错误,勒索软件载荷未能加密文件。2026-08-13
网络安全Jewelbug组织入侵15个政府机构的电子邮件,同时开展加密货币诈骗活动Symantec披露,Jewelbug组织(也称Earth Alux和REF7707)发起了一场间谍活动,针对中东地区政府电子邮件账户,同时还大规模开展针对加密货币用户的诈骗活动。攻击者通过入侵共享邮件托管平台、植入恶意软件以及窃取Cookie和敏感数据实施攻击。2026-08-13
网络安全去除人工智能文本水印的工具在缺乏有效性证据的情况下传播Anthropic 宣布在 Claude 生成的文本中启用不可见水印后的几天内,一批声称能够绕过这些水印的开源项目和商业服务相继出现。但目前无法核实这些说法,因为 Anthropic 尚未公布水印机制或用于检测水印的工具。2026-08-13
网络安全美国允许私营公司在政府监督下实施网络攻击行动特朗普政府宣布了一项政策,允许符合特定条件的私营公司在联邦政府管理的项目框架内,对犯罪团伙和国际黑客实施监视行动和破坏性攻击。该机制尚未全面投入运行,并可能面临法律挑战以及外交和安全方面的担忧。2026-08-13
网络安全Cloudflare报告:超大规模DDoS攻击在2026年上半年跃升519%,超过1 TbpsCloudflare监测到2026年上半年分布式拒绝服务攻击急剧增加,缓解了935起强度超过1 Tbps的攻击,第一季度至第二季度之间增长519%。报告指出,攻击重点正从僵尸网络洪泛转向反射与放大攻击,尤其是通过DNS和CLDAP实施的攻击,同时地缘政治紧张局势也影响了整体态势。2026-08-11
网络安全GitHub 将恶意软件警报从 npm 扩展至八个软件包生态系统GitHub Advisory Database 开始从 OpenSSF 仓库导入恶意软件包数据,使 Dependabot 能够在八个软件包生态系统中发出警报,而不再局限于 npm。新系统依靠自动验证、来源追踪、导入限制和回滚功能,保护数据库免受错误或遭入侵数据的影响。2026-08-06
网络安全Cloudflare 推出 WriteGuard 私人测试版,以控制 MCP 服务器权限Cloudflare 宣布面向 MCP 服务器网关推出 WriteGuard 私人测试版,旨在精细控制由人工智能驱动的代理执行的操作,将操作归属到其所有者,并提供集中式审计日志。该工具旨在执行前阻止危险更改,而不完全依赖客户端设置或代理指令。2026-08-05
网络安全Cloudflare在Gartner关于SASE和SSE的2026年报告中被评为“远见者”Cloudflare宣布,Gartner在2026年SASE平台魔力象限报告和安全服务边缘(SSE)报告中均将其评为“远见者”,并表示,这一评价在其看来反映了其构建统一架构以管理连接与安全的方向。2026-08-05
网络安全Microsoft 对 ChainDrop 攻击的分析:自传播蠕虫感染超过 400 个 npm 软件包Microsoft 威胁情报分析了一起大规模 npm 供应链攻击。在攻击中,一种用于窃取凭据的蠕虫隐藏在由不同实体发布的超过 400 个软件包中。该恶意软件收集开发人员和 CI/CD 环境中的机密信息,然后利用 npm 和 GitHub 令牌重新发布恶意版本,并开辟更多传播路径。2026-08-04