监工水獭 × 明基挂灯:老朋友回来了,新福利也一并送到 不安全 1 month 1 week ago 五年前,我们做了一只水獭造型的玩偶挂件。我们希望桌面上能有这样一个小东西:不闪光光、不发声、不吵吵你,只是趴在那里,偶尔被你眼角扫到一眼,心情突然就柔软几秒。首批监工水獭用户返图首批监工水獭做出来后反
JVN: スマートフォンアプリ「くら寿司 公式アプリ」における証明書検証不備の脆弱性 統合版 JPCERT/CC 1 month 1 week ago 株式会社EPGが提供するスマートフォンアプリ「くら寿司 公式アプリ」には、証明書検証不備の脆弱性が存在します。
JVN: libXpmにおける境界外読み取りの脆弱性 統合版 JPCERT/CC 1 month 1 week ago X.Org Foundationが提供するlibXpmには、境界外読み取りの脆弱性が存在します。
JVN: LhazおよびLhaz+におけるパストラバーサルの脆弱性 統合版 JPCERT/CC 1 month 1 week ago ちとらソフトが提供するLhazおよびLhaz+には、パストラバーサルの脆弱性が存在します。
JDownloader 网站遭黑客攻击,安装程序被替换为 Python 远控木马 HackerNews 1 month 1 week ago 本周早些时候,广受欢迎的下载管理器 JDownloader 的官方网站遭入侵,被用于分发恶意的 Windows 和 Linux 安装程序,其中 Windows 版本的有效载荷被发现会部署基于 Python 的远程访问木马(RAT)。 此次供应链攻击影响了 2026 年 5 月 6 日至 5 月 7 日期间,通过 Windows “备用下载安装程序” 链接或 L... hackernews
hugging face 上的虚假 OpenAI 仓库传播信息窃取恶意软件 HackerNews 1 month 1 week ago hugging face 平台上一个恶意仓库伪装成 OpenAI 的 “隐私过滤器” 项目,登上平台热门榜单,向 Windows 用户传播信息窃取恶意软件。 在平台收到举报并将其删除之前,该仓库一度在 hugging face 上排名第一,累计下载量达 24.4 万次。 hugging face 平台允许开发者和研究人员分享人工智能模型、数据集和... hackernews
美国以协助伊朗为由制裁三家中国卫星公司 不安全 1 month 1 week ago 美国以协助伊朗为由制裁三家中国卫星公司美国国务院对三家中国公司实施了制裁,理由是这些公司提供的卫星图像使伊朗能够对驻中东美军实施打击。国务卿马可·卢比奥表示,这些措施旨在追究中国实体支持伊朗的责任。自
Hugging Face惊现供应链投毒:仿冒OpenAI仓库窃取开发者敏感数据 奇安信威胁情报中心 1 month 1 week ago 2026年5月7日,安全研究机构 HiddenLayer 披露了一起针对 AI 开发社区的供应链投毒攻击事件。攻击者在 Hugging Face 平台创建恶意仓库 Open-OSS/privacy-filter,通过 typosquatting 技术冒充 OpenAI 官方 "Privacy Filter" 项目,成功进入平台趋势榜榜首位置
Заплати 8500 ₽ и смотри, как остальные играют бесплатно. Forza Horizon 6 уехала к пиратам за неделю до релиза Securitylab.ru 1 month 1 week ago Случайный промах с файлами заставил честных покупателей почувствовать себя обманутыми.
关于部分智能体技能包(Skills)存在隐蔽执行恶意命令的安全公告 CNVD漏洞平台 1 month 1 week ago 近日,国家信息安全漏洞共享平台(CNVD)综合研判发现,多个智能体技能包(Skills)存在严重安全风险,可在“龙虾”(OpenClaw)等主流智能体系统中被恶意利用以执行未经授权的操作,或通过诱导方式使用户执行高危指令。
ISC Stormcast For Monday, May 11th, 2026 https://isc.sans.edu/podcastdetail/9926, (Mon, May 11th) 不安全 1 month 1 week ago