<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>红客联盟 - 由08小组运营 - 最新资讯</title>
    <link>https://www.ihonker.com/forum-71-1.html</link>
    <description>Latest 20 threads of 最新资讯</description>
    <copyright>Copyright(C) 红客联盟 - 由08小组运营</copyright>
    <generator>Discuz! Board by Discuz! Team</generator>
    <lastBuildDate>Thu, 18 Jun 2026 17:54:39 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://www.ihonker.com/static/image/common/logo_88_31.gif</url>
      <title>红客联盟 - 由08小组运营</title>
      <link>https://www.ihonker.com/</link>
    </image>
    <item>
      <title>Accenture 41亿美元收购Dragos、runZero、NetRise 布局OT安全</title>
      <link>https://www.ihonker.com/thread-34990-1-1.html</link>
      <description><![CDATA[Accenture于6月18日宣布，将收购工业网络安全公司Dragos的多数股权，并全资收购runZero和NetRise，三项交易总估值约41.75亿美元。Dragos在此次交易中估值约32.5亿美元。

Dragos专注于OT威胁检测和工业安全，提供厂商中立的平台。runZero由Metasploit创始人HD Moore创立 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 18 Jun 2026 14:00:05 +0000</pubDate>
    </item>
    <item>
      <title>攻击面管理峰会2026年9月举行，聚焦AI攻击与同形字攻击</title>
      <link>https://www.ihonker.com/thread-34989-1-1.html</link>
      <description><![CDATA[SecurityWeek将于2026年9月16日举办Attack Surface Management Summit虚拟峰会。本届峰会面向企业安全团队、红队专家和漏洞研究人员，重点讨论攻击面管理策略、连续资产可见性工具强制落地，以及红队演练、漏洞奖励计划在现代安全项目中的应用。

议程亮点包括：
- Real ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 18 Jun 2026 13:00:02 +0000</pubDate>
    </item>
    <item>
      <title>runZero安全研究VP Tod Beardsley：漏洞利用仅是症状，根源在于安全基线失败</title>
      <link>https://www.ihonker.com/thread-34988-1-1.html</link>
      <description><![CDATA[Tod Beardsley 现任 runZero 的安全研究副总裁，此前曾任美国网络安全与基础设施安全局（CISA）漏洞响应部门（CSD/VM/VRC）主管。他拥有超过30年一线安全经验，涵盖传统电话交换到现代ICS/OT，曾在Rapid7、3Com、Dell、Westinghouse等机构担任攻防角色。他是CVE委员会成 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 18 Jun 2026 13:00:02 +0000</pubDate>
    </item>
    <item>
      <title>漏洞利用仅占32%初始入侵，多数攻击无需CVE修复</title>
      <link>https://www.ihonker.com/thread-34987-1-1.html</link>
      <description><![CDATA[作者：Tod Beardsley，runZero安全研究VP

在四十年的事件响应生涯中，我发现漏洞利用往往是症状而非根本原因。如今大多数网络安全故障的根源并不在于忘了打补丁，而是因为网络本身的设计让防御者处于劣势。

Google 2026年M-Trends报告显示，漏洞利用虽然是2025年最常 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 18 Jun 2026 13:00:02 +0000</pubDate>
    </item>
    <item>
      <title>Dream获2.6亿美元融资，推主权AI与网络防御方案</title>
      <link>https://www.ihonker.com/thread-34985-1-1.html</link>
      <description><![CDATA[以色列网络安全初创公司Dream宣布完成2.6亿美元新一轮融资，估值达到30亿美元。本轮融资由Bicycle Capital和Group 11联合领投，Antler、Bain Capital Ventures、Tru Arrow Partners等跟投。截至目前，Dream累计融资已超4.1亿美元。

Dream成立于2023年，在特拉维夫、维 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 18 Jun 2026 12:00:00 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-20181：Cisco ISE命令执行漏洞（CVSS 9.1），需尽快升级</title>
      <link>https://www.ihonker.com/thread-34984-1-1.html</link>
      <description><![CDATA[Cisco 发布了安全更新，修复了 Identity Services Engine（ISE）和 ISE Passive Identity Connector（ISE-PIC）中的一个高危命令执行漏洞，编号 CVE-2026-20181，CVSS 评分 9.1。

该漏洞源于对用户输入的不当验证，攻击者可以发送特制的 HTTP 请求，获得底层操作系统的 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 18 Jun 2026 11:00:01 +0000</pubDate>
    </item>
    <item>
      <title>Rokarolla Android银行木马针对217款应用，可窃取锁屏凭证</title>
      <link>https://www.ihonker.com/thread-34983-1-1.html</link>
      <description><![CDATA[移动安全厂商Zimperium警告Android用户注意一款名为Rokarolla的新型银行木马。该木马目前已能针对超过217款银行及加密货币应用，通过屏幕覆盖层钓鱼窃取用户凭证。

Rokarolla主要通过恶意网站分发，伪装成Chrome、TikTok等热门应用。用户下载后，恶意应用会假冒Google  ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 18 Jun 2026 11:00:01 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-20266：Splunk AI Toolkit命令注入，Atlassian修复多项第三方依赖漏洞</title>
      <link>https://www.ihonker.com/thread-34982-1-1.html</link>
      <description><![CDATA[6月18日，Atlassian和Splunk分别发布安全更新，修复了多项高危漏洞，其中包括一个已在Splunk AI Toolkit中被利用的OS命令注入漏洞。

Splunk AI Toolkit的CVE-2026-20266（CVSS 9.1）允许拥有管理员角色的认证攻击者在Splunk Enterprise实例所在主机上执行任意系统命令 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 18 Jun 2026 11:00:01 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-42530/CVE-2026-42055：NGINX关键漏洞可致远程代码执行，F5发布补丁</title>
      <link>https://www.ihonker.com/thread-34981-1-1.html</link>
      <description><![CDATA[F5于周三发布带外安全更新，修复了多个NGINX漏洞，其中包括两个关键级别漏洞：CVE-2026-42530（use-after-free）和CVE-2026-42055（堆缓冲区溢出），CVSS评分均为9.2。这两个漏洞影响HTTP模块，未经认证的远程攻击者可利用其触发worker进程重启导致拒绝服务（DoS），若A ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 18 Jun 2026 10:00:02 +0000</pubDate>
    </item>
    <item>
      <title>SailPoint拟2亿美元收购Entro，强化非人类身份与AI安全能力</title>
      <link>https://www.ihonker.com/thread-34980-1-1.html</link>
      <description><![CDATA[身份治理与安全解决方案提供商 SailPoint 宣布达成协议，收购以色列公司 Entro。Entro 专注于非人类身份（NHI）与凭证安全解决方案。尽管官方未披露财务条款，但据 Calcalist 报道，该交易估值约 2 亿美元。

Entro 的技术将帮助 SailPoint 增强其产品线，特别是 Agenti ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 18 Jun 2026 09:00:01 +0000</pubDate>
    </item>
    <item>
      <title>Kodak确认数据泄露，ShinyHunters声称窃取220万条客户记录</title>
      <link>https://www.ihonker.com/thread-34979-1-1.html</link>
      <description><![CDATA[商业打印与成像技术公司Kodak确认遭遇数据泄露，此前网络犯罪组织ShinyHunters声称已从其系统中窃取信息。

ShinyHunters于6月15日在其网站上列出Kodak，宣称已获取超过220万条客户个人信息及其他企业数据。黑客威胁称，除非Kodak支付赎金，否则将于6月18日泄露窃取的数 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Thu, 18 Jun 2026 08:00:03 +0000</pubDate>
    </item>
    <item>
      <title>MFA疲劳、会话劫持：现代身份攻击如何绕过认证并逃避检测</title>
      <link>https://www.ihonker.com/thread-34972-1-1.html</link>
      <description><![CDATA[攻击者不再暴力破解，而是直接“登录”。现代入侵利用多种身份攻击手法绕过传统MFA并隐匿于企业环境中。

主要攻击手法包括：
- 社会工程（钓鱼、诱骗）
- MFA疲劳攻击（反复推送批准请求）
- 会话劫持（窃取已认证的session）
- 凭证窃取（撞库、密码喷洒）
- 帮助台冒 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Wed, 17 Jun 2026 15:00:03 +0000</pubDate>
    </item>
    <item>
      <title>Tenet Security获600万美元种子轮，实时检测AI Agentjacking攻击</title>
      <link>https://www.ihonker.com/thread-34971-1-1.html</link>
      <description><![CDATA[近日，以色列安全初创公司Tenet Security在获得600万美元种子轮融资后正式公开亮相。该公司专注于解决AI代理（AI agent）在运行时产生的安全威胁，包括代理失控（runaway）和恶意劫持（agentjacking）。

Tenet Security由Barak Sternberg和Nevo Poran共同创立，两人曾 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Wed, 17 Jun 2026 13:00:01 +0000</pubDate>
    </item>
    <item>
      <title>1Password收购Apono，获JIT访问治理技术，交易额约2.5-3亿美元</title>
      <link>https://www.ihonker.com/thread-34970-1-1.html</link>
      <description><![CDATA[近日，密码与访问管理方案提供商1Password宣布收购以色列公司Apono，后者专注于即时访问治理（JIT）技术，服务于人类、机器和AI代理。交易金额尚未官方披露，但据Calcalist报道，估值在2.5亿至3亿美元之间。

Apono的核心能力是JIT特权访问管理：每次访问请求都会按策略 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Wed, 17 Jun 2026 13:00:01 +0000</pubDate>
    </item>
    <item>
      <title>Rockwell修复Logix、FactoryTalk等多款ICS产品高危漏洞，含DoS和认证绕过</title>
      <link>https://www.ihonker.com/thread-34969-1-1.html</link>
      <description><![CDATA[Rockwell Automation 于周二发布多款工业控制系统（ICS）产品安全更新，涉及 Logix、CompactLogix 控制器、Flex I/O 双端口 EtherNet/IP 适配器、RSLinx 工业通信软件以及 FactoryTalk 自动化套件。

在 FactoryTalk Historian Site Edition 中，修复了三个高危至严重级 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Wed, 17 Jun 2026 12:00:00 +0000</pubDate>
    </item>
    <item>
      <title>DragonForce勒索软件滥用Microsoft Teams TURN中继部署后门Backdoor.Turn</title>
      <link>https://www.ihonker.com/thread-34968-1-1.html</link>
      <description><![CDATA[据Broadcom旗下Symantec和Carbon Black威胁猎手团队披露，DragonForce勒索软件组织在一次攻击中使用了名为Backdoor.Turn的定制Go语言后门，该后门通过Microsoft Teams的TURN中继服务器进行命令与控制（C2）通信，以隐藏恶意流量。

Backdoor.Turn会从Microsoft的Skype身 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Wed, 17 Jun 2026 11:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Oracle 6月CSPU修复245个漏洞，CVE-2026-35273已遭ShinyHunters利用</title>
      <link>https://www.ihonker.com/thread-34966-1-1.html</link>
      <description><![CDATA[Oracle 于6月17日发布了2026年6月关键安全补丁更新（CSPU），这是该公司转为月度补丁机制后的第二次更新。本次更新共包含245个新补丁，涉及 Communications、E-Business Suite、Enterprise Manager、Fusion Middleware、JD Edwards、MySQL、PeopleSoft、Siebel CRM、Sup ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Wed, 17 Jun 2026 10:00:01 +0000</pubDate>
    </item>
    <item>
      <title>RoguePlanet（CVE-2026-50656）：Microsoft Defender本地提权漏洞PoC公开</title>
      <link>https://www.ihonker.com/thread-34965-1-1.html</link>
      <description><![CDATA[Microsoft 于本周三发布安全公告，确认了编号为 CVE-2026-50656（CVSS 7.8）的零日漏洞，该漏洞被研究人员称为“RoguePlanet”，影响 Microsoft Defender 的恶意软件保护引擎，可导致本地权限提升至 SYSTEM。

安全研究员 Nightmare Eclipse（又称 Chaotic Eclipse）在 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Wed, 17 Jun 2026 10:00:01 +0000</pubDate>
    </item>
    <item>
      <title>Chrome 149与Firefox 152修复70+漏洞，含内存安全RCE漏洞</title>
      <link>https://www.ihonker.com/thread-34964-1-1.html</link>
      <description><![CDATA[Chrome和Firefox紧急更新修复70+高危漏洞，含远程代码执行风险

Chrome和Firefox近日发布安全更新，总计修补超过70个漏洞，涵盖大量严重和高危级别的内存安全缺陷，攻击者可利用这些漏洞实现远程代码执行（RCE）。

Chrome 149更新详情
Chrome桌面版更新至149.0.7827.15 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Wed, 17 Jun 2026 09:00:01 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-48907/54420：Joomla JCE与LiteSpeed cPanel插件在野利用，尽快修复</title>
      <link>https://www.ihonker.com/thread-34963-1-1.html</link>
      <description><![CDATA[威胁行为者正在利用 Joomla 内容编辑器 (JCE) 和 LiteSpeed cPanel 插件的两个漏洞，实现任意 PHP 代码执行和 root 提权。

Joomla JCE (CVE-2026-48907)
该漏洞为 JCE Pro 原组件的 Improper Access 问题，未经身份验证的攻击者可上传编辑器配置文件，进而上传任意文件 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Wed, 17 Jun 2026 08:00:01 +0000</pubDate>
    </item>
  </channel>
</rss>