Microsoft 8 月更新修复 Windows 零日已遭利用,ZDI 统计新增 398 个漏洞
从已被利用的 WinSock 本地提权零日切入,说清攻击路径与实际风险边界,再以系统管理员关注的部署优先级为线索,解释为何已利用的 7.0 本地漏洞通常先于未见利用的 9.8 远程漏洞,并明确 398 数字来源与 CVSS 分数的实际意义。
从已被利用的 WinSock 本地提权零日切入,说清攻击路径与实际风险边界,再以系统管理员关注的部署优先级为线索,解释为何已利用的 7.0 本地漏洞通常先于未见利用的 9.8 远程漏洞,并明确 398 数字来源与 CVSS 分数的实际意义。
WordPress 7.0.3 修复 CVE-2026-64638。攻击链需要已登录管理员访问恶意页面,却可能从登录页 XSS 一路升级到应用程序密码泄露与 PHP 代码执行。

这款工具专为防止网页视频在各种情况下自动暂停而设计,特别适合需要后台连续播放媒体的用户进行多任务操作。它能有效应对切换标签页、最小化窗口、鼠标离开页面、画中画模式、窗口失焦、多屏显示,以及网站通过JavaScript事件(如blur、visibilitychange)或定时器检测引发的暂停。
OpenAI 封禁了一个可能位于柬埔寨波贝的 ChatGPT 账户网络。这些账户不仅生成投资、恋爱、赌博与冒充执法话术,还参与假身份和园区日常管理。
苹果确认因发现违反儿童性虐待材料禁令的内容而短暂下架 Telegram,内容删除、用户封禁后恢复。Durov 所称的 AI 改图与下架勒索仍是单方说法。
微软发布首个专用网络安全模型MAI-Cyber-1-Flash,并公布Project Perception多Agent防御系统。真正变化不是单项跑分,而是用小模型、前沿模型、企业遥测和执行权限组成可持续的安全闭环。
埃隆·马斯克近日在社交平台X上表示,在完成安全漏洞审查后,X将公开整个平台的完整代码库,并强调“没有例外”。如果这一承诺最终全面落地,X的开放范围将明显超过此前公布部分推荐算法代码的做法。 马斯克在帖文中称,X首先需要完成针对安全漏洞的审查...
2026年的一个深夜,GitHub的总部灯火通明,气氛紧张得如同一场未到达高潮的悬疑电影。所有的目光都集中在屏幕上,显示器上滚动着无数的代码行,指尖敲击键盘的声音此起彼伏。就在几小时前,GitHub的安全团队发现了一个惊人的事实:一款恶意的...
2026年那个不眠之夜,GitHub办公室的灯光在午夜时分依然亮着。公司的安全主管艾米莉亚紧盯着屏幕,面容凝重。就在几个小时前,她接到了一条来自技术团队的紧急警报:公司的3,800个代码库遭到了恶意攻击,而罪魁祸首竟是一款被广泛使用的VSC...
听说过“0-click”攻击吗?如果你用的是 Pixel 10,这个词可能会让你毛骨悚然。无需点击,甚至无需互动,手机就可能被黑客攻陷。没错,这次的漏洞链只需要一个简单的触发条件,你的设备就可能不再属于你自己。对于一款标榜安全的手机,这样的...
苹果引以为傲的安全防线,这次被攻破了。Hacker News 上曝出的消息显示,苹果 M5 的 macOS 内核出现了一个内存损坏漏洞,并且这是首个公开的利用实例。这意味着什么?简单来说,你的设备可能比你想象中更脆弱。