- CVE-2026-20230 Cisco Unified CM SSRF漏洞已遭野外利用,PoC公开需尽快修复 (3篇回复)
- Microsoft Teams管理员策略:外部AI机器人需组织者审批方可入会 (3篇回复)
- NetScaler高危漏洞CVE-2026-8451及HTTP/2 Bomb需尽快修复 (3篇回复)
- Adobe修复ColdFusion与Campaign Classic共7个CVSS 10漏洞,可致任意代码执行 (3篇回复)
- Frontier AI安全评估:企业应向厂商追问六个关键问题 (3篇回复)
- Apple发布iOS/macOS/Safari补丁修复37个漏洞,含26个WebKit缺陷 (3篇回复)
- Dawnguard获630万美元种子轮融资,推出云安全架构自动化平台 (3篇回复)
- 针对Azure CLI的密码喷洒攻击已达8100万次,利用ROPC流程绕过MFA (3篇回复)
- Chrome 151修复382漏洞含15个严重等级,建议尽快升级 (3篇回复)
- Bash老技巧绕过AI编码Agent防护,GuardFall威胁供应链安全 (3篇回复)
- CVE-2026-33825 (BlueHammer) Microsoft Defender漏洞已被勒索软件利用,需尽快修复 (3篇回复)
- 黑客访谈:前IBM X-Force Red负责人Chris Thompson谈红队与AI攻防 (3篇回复)
- Aflac日本数据泄露影响438万人,保单门户遭多次入侵 (3篇回复)
- CVE-2026-46817漏洞遭利用,可远程接管Oracle EBS Payments (3篇回复)
- 最高法院裁定手机位置历史受宪法第四修正案隐私保护,影响执法地理围栏令状使用 (3篇回复)
- AI Token成本失控或致安全运营中断,CISO需警惕预算陷阱 (3篇回复)
- CVE-2026-35273 Oracle PeopleSoft零日漏洞被用于窃取日产员工数据 (3篇回复)
- CVE-2026-48558 SimpleHelp认证绕过漏洞被利用投递TaskWeaver与Djinn Stealer (3篇回复)
- Quantifind获2亿美元融资,加速AI风险智能平台Graphyte全球布局 (3篇回复)
- Daktronics VFC-DMP-5000等控制器存在路径遍历、文件上传和默认凭证漏洞,可远程控制 (3篇回复)