保镖成了内鬼:微软Defender再曝零日漏洞,普通账户一键提权SYSTEM,补丁还没用

Defender零日漏洞ShieldBreak曝光:任意账户提权SYSTEM,7月补丁被证实失效,暂无官方修复。

2026/8/21
阅读更多

不打招呼直接锁死服务器:Sorry勒索病毒国内多点爆发,专挑中小企业下手

国家计算机病毒应急处理中心发布预警,Sorry勒索病毒通过cPanel漏洞直捣服务器,伪装sshd进程,先偷数

2026/8/20
阅读更多

1.1万个网站正被围攻!WordPress登录页惊现XSS2Shell漏洞,无需账号就能摸到服务器

WordPress核心登录页曝高危漏洞CVE-2026-64638,无需账号即可触发,67国超1.1万网站遭自动化攻击,升级到7.0.3刻不容缓。

2026/8/19
阅读更多

满分10.0的漏洞,补丁发布3天就被打穿

SAP Commerce Cloud曝CVSS 10.0满分漏洞CVE-2026-58231,无需认证即可远程执行代码,补丁发布仅3天便遭在野利用,全球4200+系统暴露。

2026/8/18
阅读更多

40分钟,2500家企业195TB数据被洗劫:AI供应链的"至暗时刻"才刚刚开始

LiteLLM投毒事件最终报告披露:40分钟攻击窗口,2500家企业、195TB凭据数据外泄,英伟达等巨头在列。这不是演习,是AI供应链安全的警钟。

2026/8/17
阅读更多

一张恶意SIM卡,就能接管你的充电桩:1981年的"祖传命令"正在物联网里复活

伯明翰大学团队发现:一张恶意SIM卡可命令设备执行攻击者指令,26台设备中9台中招,充电桩、工业路由器、车载T-Box在列。

2026/8/14
阅读更多

Linux服务器注意了:勒索病毒已经盯上你,国家正式预警

国家计算机病毒应急处理中心发布预警,我国境内发现多起"Sorry"勒索病毒攻击事件,专门针对暴露在公网的Linux Web服务器,具备内网横向传播能力,加密后暂无可靠恢复方法。

2026/8/13
阅读更多

这次真不是吓你:搞勒索的,一个判了16年,一个要蹲32年

Ransom Cartel创建者被判16年,Snowflake数据盗窃黑客认罪面临32年刑期,国际执法对勒索软件生态的打击正从"抓执行者"转向"端掉整条产业链"。

2026/8/12
阅读更多

AI 在测谎!Claude 和 GPT 自主攻击真实系统,AI Agent 失控了?

2026/8/11
阅读更多

你的代码里,藏着黑客埋的"毒":1300个 npm 包遭供应链投毒

ChainDrop 恶意软件感染超 1300 个 npm 包,月下载量达 20 亿次,窃取开发者 npm/GitHub/云凭证并自我传播。

2026/8/10
阅读更多

推荐订阅

Chen's Blog,分享安全领域的所思、所想、所学。

空鸣深语

无论你是游戏死忠,还是轻度的休闲玩家,在这里都能找到感兴趣的东西。

分享免费、小巧、实用、有趣、绿色的软件

Cloudflare 官方博客中文版,涵盖安全、AI 和开发者相关内容