保镖成了内鬼:微软Defender再曝零日漏洞,普通账户一键提权SYSTEM,补丁还没用
Defender零日漏洞ShieldBreak曝光:任意账户提权SYSTEM,7月补丁被证实失效,暂无官方修复。
Defender零日漏洞ShieldBreak曝光:任意账户提权SYSTEM,7月补丁被证实失效,暂无官方修复。
国家计算机病毒应急处理中心发布预警,Sorry勒索病毒通过cPanel漏洞直捣服务器,伪装sshd进程,先偷数
WordPress核心登录页曝高危漏洞CVE-2026-64638,无需账号即可触发,67国超1.1万网站遭自动化攻击,升级到7.0.3刻不容缓。
SAP Commerce Cloud曝CVSS 10.0满分漏洞CVE-2026-58231,无需认证即可远程执行代码,补丁发布仅3天便遭在野利用,全球4200+系统暴露。
LiteLLM投毒事件最终报告披露:40分钟攻击窗口,2500家企业、195TB凭据数据外泄,英伟达等巨头在列。这不是演习,是AI供应链安全的警钟。
伯明翰大学团队发现:一张恶意SIM卡可命令设备执行攻击者指令,26台设备中9台中招,充电桩、工业路由器、车载T-Box在列。
国家计算机病毒应急处理中心发布预警,我国境内发现多起"Sorry"勒索病毒攻击事件,专门针对暴露在公网的Linux Web服务器,具备内网横向传播能力,加密后暂无可靠恢复方法。
Ransom Cartel创建者被判16年,Snowflake数据盗窃黑客认罪面临32年刑期,国际执法对勒索软件生态的打击正从"抓执行者"转向"端掉整条产业链"。
ChainDrop 恶意软件感染超 1300 个 npm 包,月下载量达 20 亿次,窃取开发者 npm/GitHub/云凭证并自我传播。
Chen's Blog,分享安全领域的所思、所想、所学。
空鸣深语
无论你是游戏死忠,还是轻度的休闲玩家,在这里都能找到感兴趣的东西。
分享免费、小巧、实用、有趣、绿色的软件
Cloudflare 官方博客中文版,涵盖安全、AI 和开发者相关内容