Posts of last few hours
Please support the site operations by clicking ads.
Работодатель видит одного человека, документы принадлежат другому, а работу через VPN выполняет третий участник схемы.
https://www.securitylab.ru/news/577390.php
A Chinese threat actor has been attributed to a spear-phishing campaign that exploits recently patched security flaws in Google Chrome and Microsoft Windows to deliver a malicious JavaScript backdoor called GRIMWEDGE.
Volexity, which is tracking the threat cluster under the moniker UTA0560, said the activity targeted multiple non-governmental organizations (NGOs) on September 1, 2026.
"The
https://thehackernews.com/2026/09/china-linked-hackers-exploit-chrome.html
Верите в тайну электронного голосования? Доступный ИИ за несколько часов взломал анонимность выборов
Для эксперимента не понадобились взлом, закрытые базы или доступ к избирательным машинам.
https://www.securitylab.ru/news/577353.php
За цифровой сбой теперь может расплачиваться тот, кто вообще не участвовал в инциденте.
https://www.securitylab.ru/news/577343.php
小宇宙想要「强而久」。
https://mp.weixin.qq.com/s?__biz=MTMwNDMwODQ0MQ==&mid=2653113576&idx=1&sn=eb6fa0af13ee2ed5bc1057ce88b202c8
A CVSS score 7.8 AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H severity vulnerability discovered by 'parkjunhyun' was reported to the affected vendor on: 2026-09-15, 5 days ago. The vendor is given until 2027-01-13 to publish a fix or workaround. Once the vendor has created and tested a patch we will coordinate the release of a public advisory.
http://www.zerodayinitiative.com/advisories/upcoming/
A CVSS score 8.8 AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H severity vulnerability discovered by 'parkjunhyun' was reported to the affected vendor on: 2026-09-15, 5 days ago. The vendor is given until 2027-01-13 to publish a fix or workaround. Once the vendor has created and tested a patch we will coordinate the release of a public advisory.
http://www.zerodayinitiative.com/advisories/upcoming/
NTTドコモビジネス株式会社が提供するAndroidアプリ「【保護者専用】まなびポケット」には、アクセス制限不備の脆弱性が存在します。
https://jvn.jp/jp/JVN72918755/
Триллионная инфраструктурная гонка всё сильнее зависит от денег, которых пока нет.
https://www.securitylab.ru/news/577345.php
Спутники научились замечать то, что постоянно ускользает из сводок.
https://www.securitylab.ru/news/577351.php
Электроника сделала ещё один шаг в сторону биологических систем.
https://www.securitylab.ru/news/577349.php
九月初 GitLab 放了个 CVSS 10.0 的紧急补丁,仓库 commits API 既漏了鉴权、又直接信了客户端可控的文件路径,未登录就能读服务器上的任意文件。补丁发布第二天就有在野探测,随后进了 CISA KEV 目录。这篇博客就从 patch diff 入手,扒一扒这个洞的两个根因和官方的修复思路。
https://miaotony.xyz/2026/09/12/Vuln_CVE-2026-85706_GitLab/
Будущее добралось до гостиной, но пока не знает, чем там заняться.
https://www.securitylab.ru/news/577347.php
LITE-ON Technology Corporationが提供するO-RU「FF-RFI079I4」および「FF-RFI078I4」には、複数の脆弱性が存在します。
https://jvn.jp/jp/JVN02049764/
https://mp.weixin.qq.com/s?__biz=MzIwNDk0MDgxMw==&mid=2247502165&idx=1&sn=f76897a4faed11bffee8aada736cb34b
关键词Deepseek🚨 9月15日凌晨,国内众多夜间生产任务与海外开发者在调用 DeepSeek 时突发遭
https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652078938&idx=1&sn=c5c5b2a63e54a1113a078fcee36f047a
One justice said the attempt to change the rules ahead of the 2026 elections would be "arbitrary and capricious” and violated the Administrative Procedures Act.
The post Supreme Court denies Trump request to allow USPS mail ballot changes appeared first on CyberScoop.
https://cyberscoop.com/supreme-court-denies-trump-usps-mail-ballot-changes/
致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。
https://mp.weixin.qq.com/s?__biz=MzU5NDgxODU1MQ==&mid=2247507611&idx=1&sn=e76659ca3884261ca6e4af22710cb167
近日,微步已正式完成对开源AI渗透测试工具CyberStrikeAI(https://github.com/AIPentest/CyberStrikeAI)的收购。CyberStrikeAI将纳入微步的AI渗透和红队能力体系中,成为微步面向企业防御场景的AI自主渗透测试工具。
CyberStrikeAI是一款开源AI原生自主渗透测试工具,上线几个月以来已经在GitHub上获得了6600+星标,测绘公网部署量2300+,是全球应用最广的AI渗透工具之一。
收购后,微步将保留CyberStrikeAI的开源版本,并在开源版基础上推出CyberStrikeAI企业版,作为面向企业防御场景的受控平台。在开源版本上,微步会加入更多管控机制,避免CyberStrikeAI的技术被滥用。
微步创始人、CEO薛锋表示:“AI攻击的演进速度远超预期,旧防御体系里‘攻击者也需要时间’的假设已经作废。过去防守方赖以响应的时间窗口,正在被自动化的侦察、挖掘与利用抹平。这样一种力量,不应该只掌握在黑产、APT和破坏者的手中。我们希望把它交到认真建设这个世界的防御者手里,让能力平权,让防御者也能像攻击者一样思考和行动,把攻防之间的信息差抹平。”
微步技术合伙人赵林林表示:“我们始终认为,对一位CISO来说,最理想的状态是能看见企业里全部的威胁和风险,并按优先级逐步清理。过去这件事受限于渗透和红队人力的稀缺与昂贵,往往一年只能做几次、覆盖有限;有了昼夜不眠的AI黑客之后,每家企业都可以拥有持续运转的优秀渗透和红队能力,让安全决策建立在更清晰、更完整的风险视图之上。”
未来,微步将持续投入CyberStrikeAI的开源版本与企业版建设,让AI自主渗透测试的能力更可靠、更可控、更可用。
https://mp.weixin.qq.com/s?__biz=MzI5NjA0NjI5MQ==&mid=2650188092&idx=1&sn=b3b9aa08cc11a77a124f5a2e707bb38c
パナソニック インダストリー株式会社が提供するMINAS A5/A6用Windows USBデバイスドライバには、バッファオーバーフローの脆弱性が存在します。
https://jvn.jp/vu/JVNVU99837984/
Latest Blog Posts
- 4 weeks 1 day ago
- 2 months 4 weeks ago
- 2 months 4 weeks ago
- 2 months 4 weeks ago
- 3 months ago
- 7 months 3 weeks ago
- 1 year 1 month ago
- 1 year 1 month ago
- 1 year 2 months ago
- 1 year 6 months ago