苹果发布iOS 26.6.1修复29个安全漏洞 暂未发现被利用迹象
苹果8月18日发布iOS 26.6.1等更新,修复29个安全漏洞,其中多数影响WebKit浏览器引擎。目前暂无漏洞遭野外利用的报告,但用户仍应尽快安装。
浏览网络安全领域的最新新闻、进展与深度报道。
苹果8月18日发布iOS 26.6.1等更新,修复29个安全漏洞,其中多数影响WebKit浏览器引擎。目前暂无漏洞遭野外利用的报告,但用户仍应尽快安装。
谷歌推出开源项目SAM(Sovereign Agent Mesh),构建零配置、零信任的P2P网络,用于AI代理间安全共享工具,目前为测试网络。
据Ars Technica报道,安全公司Varonis通过直接询问AI助手,发现微软Copilot企业版存在严重漏洞,攻击者可无需用户确认窃取密码等敏感数据。
Portnox宣布与微软Defender集成,可在AI代理等非人类身份出现风险时实时切断网络连接、隔离或撤销访问权限。调查显示超半数企业曾遭遇AI代理安全事故。
黑客TheHatman在暗网宣称出售从Azure/Entra窃取的数百万条员工记录,涉及麦当劳、TCS、沃达丰等近十家企业。部分受害企业否认数据泄露,但安全研究人员认为数据可能真实。
英国宝可梦中心因第三方物流商CEVA Logistics遭网络攻击,客户姓名、地址、邮箱及订单详情可能泄露,部分订单被取消,账户和支付信息未受影响。
据法国《世界报》报道,法国政府卷入纳税人数据黑客事件,被谴责为该国“有史以来最严重”的数据安全事件。
网络安全专家撰文呼吁,企业应引入新指标“平均适应时间”(MTTA),衡量其适应不断演变的威胁环境的速度,以弥补传统响应指标的不足。
据ZDNET报道,该网站8月18日推荐SelectBlinds智能百叶窗和Incogni数据删除服务,后者年度计划限时58%折扣,可自动要求数据经纪商删除个人信息。
据TechRadar报道,英国推动关键国家基础设施公有化过程中,网络安全问题被忽视。公有化不会消除网络风险,反而要求更强韧性。
网络安全专家撰文称,AI生成的虚假信息正成为企业新威胁,建议将零信任原则从网络访问扩展到信息处理,以应对错误信息、虚假信息和恶意信息带来的信任危机。
在Black Hat USA大会上,theCUBE分析师指出,AI将攻击中位反应时间压缩至22秒,企业安全策略从防止中断转向快速恢复核心业务,网络韧性成为当务之急。
据《卫报》报道,美国加州沙斯塔县计划聘请刚从监狱释放的科罗拉多州选举否认者蒂娜·彼得斯担任选举顾问,引发争议。
苹果公司向110个国家用户发送间谍软件攻击警报,数字权益组织称收到求助数量创纪录,专家认为攻击规模可能超预期。
据TechRadar报道,俄罗斯部分网站的安全证书即将过期,可能使银行、电子邮件和政府系统成为黑客的容易攻击目标,潜在影响广泛。
据TechRadar报道,安全公司Huntress发现,勒索软件团伙Akira在一次攻击中借助Windows安全模式关闭防御,却因内存不足导致加密器崩溃并遭Defender查杀,但敏感数据已被窃取。
苹果macOS屏幕共享漏洞已在荷兰遭实际利用,攻击者可完全控制电脑。苹果敦促用户安装最新安全补丁,同时发布iOS 27、macOS 27新测试版及macOS维护版RC,Sonos也更新了锁屏控制功能。
OpenAI本周发布Computer History功能,可记录电脑操作并生成时间线,同时为ChatGPT新增Google Drive文件夹集成,帮助用户整理数年的杂散文件。
macOS屏幕共享高危漏洞CVE-2026-65400披露不到一周即被利用,黑客通过暴露的5900端口获root权限并植入门罗币矿工。苹果已发布紧急补丁。
据TechRadar报道,人工智能正大幅提升软件漏洞发现的速度和规模,但硬件安全的侧信道分析仍难被AI革命,组织须将AI辅助测试与专家评估结合。
据TechRadar报道,一个名为“Have I Been Flocked?”的网站允许美国车主输入车牌号,查询车辆是否被Flock公司约12万台车牌识别摄像头搜索过,并显示搜索原因。
法国宪法委员会8月14日否决一项禁止15岁以下儿童使用社交媒体的法案,认为该禁令严重侵犯言论自由和隐私权,法国后续加强VPN监管的计划也随之搁置。
长亭科技发布AI编程平台MonkeyCode,内置MonkeyScan安全扫描引擎,AGPL-3.0开源,每日免费3000万Token,支持私有化部署与国产大模型。
伦敦大都会警察局因人为错误向143名穆罕默德·法耶德受害者泄露了彼此邮箱地址,已致歉并自我上报信息专员办公室。