蘋果修復已在定向攻擊中被利用的CoreGraphics零日漏洞
蘋果公司修復了其CoreGraphics圖形框架中的一個嚴重漏洞,此前該公司曾警告稱,該漏洞可能已被用於入侵少數精心挑選的iPhone和iPad設備。該CoreGraphics漏洞編號爲CVE-2026-86950,目前已修復。
蘋果公司修復了其CoreGraphics圖形框架中的一個嚴重漏洞,此前該公司曾警告稱,該漏洞可能已被用於入侵少數精心挑選的iPhone和iPad設備。該CoreGraphics漏洞編號爲CVE-2026-86950,目前已修復。
今年五月,數百個惡意軟件湧入 RubyGems 數據庫,幾個月來,除了少數研究人員之外,無人知曉幕後黑手是誰,又是什麼在幕後操縱。如今真相逐漸浮出水面: OpenAI 對 RubyGems 發起的 AI 攻擊似乎並非由人類黑客所爲,而是由 OpenAI 當時正在測試的一羣 AI 智能體所爲。
一封僞造的、帶有政府機構數字指紋的電子郵件,竟引發了今年最令人不安的金融科技安全事件之一。據鏈上調查員 ZachXBT 稱, Revolut 的數據泄露事件中,客戶身份證明文件、銀行記錄和比特幣交易歷史等信息被曝光。這家金融科技巨頭誤將僞造的郵件當成了合法郵件,並將敏感的用戶數據泄露給了未經授權的第三方。
微軟已修復今年披露的最嚴重安全漏洞之一,即Entra ID中的一個關鍵遠程代碼執行漏洞。Entra ID是微軟用於驗證數百萬企業賬戶登錄信息的雲身份系統。該漏洞編號爲CVE-2026-69836 , CVSS評分高達10.0 ,這意味着攻擊者無需任何現有訪問權限,也無需用戶交互,理論上即可遠程控制Entra ID。
一位安全研究人員公佈了一項新的Windows安全漏洞的概念驗證細節,該漏洞可能使黑客完全控制受害者的設備。就在幾周前,微軟曾威脅要就此類公開披露採取法律行動。該漏洞名爲ShieldBreak ,針對的是Windows Defender(內置於每個現代Windows系統中的反惡意軟件引擎)內部的一個弱點。
全球金融監管機構正爭分奪秒地應對他們自身也參與造成的問題。人工智能正在重塑從欺詐檢測到交易算法等方方面面,同時也催生了一類新的人工智能網絡安全風險,監管機構纔剛剛開始全面評估這些風險。瑞士最高市場監管機構目前正牽頭開展一項協調一致的國際行動,以確保監管機構(而不僅僅是他們監管的銀行)擁有合適的工具。