Skip to content
2026年8月20日
Newsletter
Random News
移动安全网

移动安全网

关注全球网络安全市场

  • 内容样式
    • 列表模式 (默认)
    • 图片模式
  • 新闻快报
    • 厂商快报
    • 披露
    • 政策
  • 技术前沿
  • 移动安全
    • 苹果
    • 安卓
    • 零信任
  • 数据安全
    • 数据交易
    • 数据存储
  • 专家评论
  • 市场活动
  • 安全播报
  • 安全报告
  • WEB安全

Trending News

披露
英国刑事记录办公室三次入侵事件两年间未被发现 01
1 周 ago1 周 ago
02
披露
Kimwolf v7 Android僵尸网络让HTTP/2 DDoS流量看起来像合法浏览
03
政策
儿童在线安全法案本会期通过前景渺茫,尽管取得进展
04
披露
勒索软件团伙在医院系统遭网络攻击善后期内劫持其 Facebook 页面
05
漏洞
ShieldBreak 零日 PoC 声称可绕过 Microsoft Defender 补丁并获取 SYSTEM 权限
  • Home
  • 2026
  • 7 月
  • Page 17

月度归档: 2026 年 7 月

Chromium 浏览器扩展利用 AI 相关品牌标识劫持浏览器搜索流量
  • 披露

Chromium 浏览器扩展利用 AI 相关品牌标识劫持浏览器搜索流量

quange2 月 ago2 月 ago01 mins

一个伪装成 AI 搜索引擎 Perplexity AI 的恶意 Chromium 浏览器扩展,利用 MV3 API 和中间基础设施劫持浏览器搜索流量。该扩展通过仿冒域名和品牌元素诱导用户安装,并已在通过负责任披露后由 Google 下架。

Read More
保护AI智能体:当AI工具从"读取"走向"执行"
  • AI安全

保护AI智能体:当AI工具从”读取”走向”执行”

quange2 月 ago2 月 ago01 mins

MCP工具投毒将可信的AI智能体变为数据泄露的控制平面。了解威胁行为者如何操纵工具描述以触发未授权操作,以及如何运用微软安全控制进行检测、遏制与预防。本文聚焦ASI02——工具滥用与ASI04——智能体供应链漏洞,并通过一个金融运营团队的实例还原攻击链全过程。

Read More
最高法院裁决威胁欧美数据传输协议
  • 政策

最高法院裁决威胁欧美数据传输协议

quange2 月 ago2 月 ago01 mins

维也纳隐私倡导组织 noyb 创始人 Max Schrems 在周二致信欧洲官员,表示计划起诉以推翻允许将个人数据从欧盟传输至美国公司的《欧美数据隐私框架》(DPF)。这一行动源于美国最高法院允许总统随意解雇所谓独立机构成员的裁决。

Read More
澳大利亚个人网络犯罪风险下降,压力转向中小企业
  • 安全报告

澳大利亚个人网络犯罪风险下降,压力转向中小企业

quange2 月 ago2 月 ago01 mins

制度性防护措施的改进和更严格的法规将保护与风险降低的重担推向了澳大利亚企业,尤其是中小型企业主和管理者。

Read More
调查欧盟间谍软件滥用的欧洲议会议员手机被发现装有 Pegasus 间谍软件
  • 披露

调查欧盟间谍软件滥用的欧洲议会议员手机被发现装有 Pegasus 间谍软件

quange2 月 ago2 月 ago01 mins

研究人员透露,曾任欧洲议会调查商业间谍软件滥用问题委员会成员的前议员 Stelios Kouloglou,在其任期内两次被 Pegasus 间谍软件入侵。

Read More
涉嫌Scattered Spider黑客组织成员被引渡至美国
  • 披露

涉嫌Scattered Spider黑客组织成员被引渡至美国

quange2 月 ago2 月 ago01 mins

一名拥有美国和爱沙尼亚双重国籍的公民已被引渡至美国,面临其为Scattered Spider黑客组织成员的相关指控。19岁的Peter Stokes于4月10日在芬兰赫尔辛基机场试图登机前往日本时被捕,他被指控协助从全球多家知名公司勒索数百万美元。

Read More
思科最终确认攻击者正利用Unified CM漏洞发起攻击
  • 漏洞

思科最终确认攻击者正利用Unified CM漏洞发起攻击

quange2 月 ago2 月 ago01 mins

思科已确认攻击者目前正在利用一个于6月初修补的统一通信管理器(Unified CM)漏洞(CVE-2026-20230)发起攻击。无权限威胁者可远程利用该漏洞实施低复杂度的服务器端请求伪造(SSRF)攻击,思科现已敦促客户尽快修补。

Read More
微软修复导致 Outlook 中 Copilot 按钮消失的已知问题
  • 厂商快报

微软修复导致 Outlook 中 Copilot 按钮消失的已知问题

quange2 月 ago2 月 ago01 mins

微软已修复一个已知问题,该问题导致拥有 Copilot Chat(Basic)许可证的 Windows 经典版 Outlook 用户,其侧边导航栏和功能区上方的 Copilot Chat 或 Copilot 按钮消失。该公司已于 2026 年 6 月 29 日通过服务变更解决此问题,并建议仍看不到按钮的用户重启 Outlook 客户端。

Read More
ConsentFix与ClickFix:Microsoft 365账户如何在3秒内被劫持
  • 厂商快报

ConsentFix与ClickFix:Microsoft 365账户如何在3秒内被劫持

quange2 月 ago2 月 ago01 mins

ConsentFix和ClickFix攻击利用虚假提示和OAuth流程在数秒内窃取Microsoft 365令牌。了解这些绕过MFA的策略如何运作以及如何防御。

Read More
与ToddyCat关联的Umbrij恶意软件滥用OAuth通过Google API访问Gmail
  • 披露

与ToddyCat关联的Umbrij恶意软件滥用OAuth通过Google API访问Gmail

quange2 月 ago2 月 ago01 mins

卡巴斯基披露,与ToddyCat APT组织关联的新恶意软件Umbrij通过滥用OAuth 2.0令牌,利用浏览器远程调试端口在无头模式下访问Gmail会话,从而窃取企业邮件通信。该技术被命名为STRD(Shadow Token via Remote Debug),已在基于Chromium的浏览器上得到验证。

Read More
  • 1
  • …
  • 15
  • 16
  • 17
  • 18
  • 19

Category Collection

AI安全61 News
WEB安全4 News
专家评论38 News
会议44 News
安全报告45 News
安全播报125 News
安卓6 News
市场活动26 News
披露150 News
新闻快报90 News
漏洞71 News
苹果4 News

Highlights

  • 披露
  • 披露

英国刑事记录办公室三次入侵事件两年间未被发现

2 月 ago2 月 ago
  • 披露
  • 披露

Kimwolf v7 Android僵尸网络让HTTP/2 DDoS流量看起来像合法浏览

2 月 ago2 月 ago
  • 政策
  • 政策

儿童在线安全法案本会期通过前景渺茫,尽管取得进展

2 月 ago2 月 ago
  • 披露
  • 披露

勒索软件团伙在医院系统遭网络攻击善后期内劫持其 Facebook 页面

2 月 ago2 月 ago
移动安全网 WordPress Theme 2026. Powered By BlazeThemes.