iTrust SSL/TLS证书 数字证书提供商
日前有安全研究员披露在 Codex 中发现的沙盒逃逸问题,攻击者不需要直接攻破底层隔离限制,可以利用 Codex 自身的工具和信任边界在宿主机上写入文件或执行未经用户批准的高危命令。这些漏洞已经在 2
几页写寒冬
09-21
阅读:1
据安全公司慢雾科技发布的消息,近期慢雾收到多起用户资产被盗的报告,调查发现受影响案例涉及私钥泄露,而这些用户已安装或曾安装过 FomoPeek 应用。FomoPeek 本身并非加密钱包,而是帮助用户关
蔷薇
09-21
阅读:1
知名网盘 Dropbox 日前发布新版服务协议,新版服务协议将在 2027 年 1 月 1 日正式生效。此次服务协议更新主要集中在删号机制、封号机制和退款政策上,其中删号机制由原来 12 个月未登录改
盈手赠佳期
09-21
阅读:1
谷歌威胁情报团队日前在安全会议中透露,谷歌旗下公司 Mandiant 的安全研究员曾秘密潜伏到黑客团队 TeamPCP 的核心聊天群,持续监控该黑客团队针对开源软件生态系统发动的大规模供应链攻击。既然
付妙菱
09-21
阅读:1
京东商城日前正在面向部分用户灰度测试支付宝支付,被灰度到的用户在支付页面展开被折叠的支付选项后,可以正常选择支付宝并进行跳转,对用户而言也就多个支付方式,与直接使用微信支付或京东支付没有区别。 好好卖
文冰冰
09-21
阅读:1
AI 安全评测机构 METR (就是负责调查 OpenAI 智能体攻击 HF 的研究机构) 日前披露今年发生的外部攻击事件,在攻击中 METR 使用的人工智能模型 API 凭证被窃取,随后在 20 天
箜心
09-05
阅读:1
PVE 官方日前发布紧急安全公告 PSA-2026-00043-1,确认已经停止支持的 PVE 7 存在严重身份验证绕过漏洞。攻击者只要能访问默认使用的 8006 端口 PVE API,就可以在无需密
风驶过的声音是
09-05
阅读:1
从本周开始有大量 X/Twitter 用户发帖称自己遭到黑客攻击,当然这里的攻击其实并不复杂,黑客使用自动化脚本批量对用户发起密码重置申请,因此用户邮箱里收到大量 X 系统发来的密码重置申请。 目前只
立花美羽
09-05
阅读:1
香港服务器及网络服务提供商 Netfront 日前发生重大安全事件,该公司通过邮件向用户发送紧急通知称,其 C 区服务器 / 宿主机遭到前所未有的入侵,攻击者已经成功进入部分虚拟化集群宿主机。初步调查
通信世界
09-05
阅读:1
美国知名身份验证服务商 IDScan 疑似出现超大规模的数据泄露事件,俄罗斯网络犯罪论坛 EXPLOIT 上有黑客在兜售窃取的数据。这些数据包含高达 1.53 亿份驾照 / 身份证 / 护照 / 医疗
倪哇哇
09-05
阅读:1
流媒体套件 Plex 日前通过电子邮件群发通知提醒用户立即升级客户端和服务端版本,通常出现安全漏洞 Plex 都是直接发布安全公告,而这次 Plex 在还未分配 CVE 编号的情况下就群发邮件通知,看
李曼妮
09-05
阅读:1
据 Reddit 网友分享的消息,日前 A 社开始向部分 Claude 用户发送安全警告并强制删除用户已经绑定的支付方式和已经登录的会话,原因是 A 社检测到有攻击者正在使用信息窃取木马从受害者电脑里
风驶过的声音是
09-01
阅读:1
Copyright © 2015 KnowSafe All rights reserved.
公司地址:成都市高新区天府大道北段1700号
业务邮箱:Sales@knowsafe.com
Copyright © 2015 KnowSafe All rights reserved.



