小米安全中心 MiSRC 日前通过微信公众号发布名为违规事件处置公告的官方公告,这份公告主要是通报发生在 2026 年 6 月 26 日的入侵安全事件,从公告来看安全研究员刘某事先通过漏洞进行入侵 (
日本知名电信公司 KDDI 日前发布补充公告详细说明该公司在 6 月遇到的黑客攻击,目前经过调查 KDDI 确认约有 1,223 万名用户的电子邮件地址被黑客窃取,其中有 761 万名用户的密码也被窃
印度塔塔集团日前向路透社证实该公司近期遭到网络攻击,黑客声称已经窃取来自塔塔集团的苹果和特斯拉机密文件,塔塔集团为诸多客户提供代工服务,苹果和特斯拉等公司都是塔塔集团的客户,不过目前塔塔集团并未透露泄
开源内容管理系统 Ghost CMS (常被用于搭建博客或企业级网站) 在 2 月份修复的漏洞正在被黑客用于发动攻击,该漏洞已经在 6.19.1 版中得到修复,但很多网站到现在还未升级到新版本修复漏洞
火绒威胁情报中心日前监测到利用 WPS 办公软件进行投毒的新型远控威胁攻击手段,这种攻击并没有使用传统的黑客工具,而是利用合法的 WPS 办公软件与 Cloudflare 官方的隧道工具进行隐藏,普通
知名硬件检测工具 CPU-Z 和硬件监控工具 HWMonitor 开发商 CPUID 网站日前遭到黑客攻击,黑客通过未知方式入侵该网站的服务器,然后在网站上随机显示恶意链接并诱导用户下载。最初 Red
早前业界流行的开源库 Axios 遭到黑客攻击,黑客通过未知方式劫持开发者在 NPM 上的账号,随后篡改安装包并引入恶意依赖,恶意依赖则会收集和窃取已感染设备上的机密信息。已经有诸多安全公司针对此次攻
臭名昭著的黑客论坛 BreachForums 的明网和暗网站点目前均已离线,尽管从 2022 年以来该论坛域名不停地被 FBI 查封,不过论坛管理员仍然还注册更多域名继续提供访问。此次离线的原因是服务
日前网络安全公司 DATADOG 分享的安全报告显示,黑客正在继续使用 React2Shell 漏洞 (CVE-2025-55182) 发起攻击,并且此次目标是使用宝塔面板和 NGINX 服务器的用户
印度网络安全公司 MicroWorld 旗下的杀毒软件 eScan 日前被发现竟然向客户投毒,安全公司 Morphisec 的研究人员经过分析后发现攻击源头是 eScan 的更新基础设施遭到黑客入侵。
早前全球知名成人网站 Pornhub 被发现出现大规模数据泄露,此次数据泄露来自数据分析供应商 Mixpanel,不过后者称该公司本身没有被攻击,黑客是通过 Pornhub 员工账号登录系统获取的数据
IBM 旗下企业级 Linux 系统开发商红帽 (RedHat) 使用的托管存储库 (位于 GitLab 平台) 遭到黑客攻击,黑客目前已经成功窃取 28000 个内部存储库中的 570GB 压缩数据