民主党参议员提出法案 每年拨款3亿美元加强水务系统网络安全
加州民主党参议员亚当·希夫与明尼苏达州民主党参议员艾米·克洛布查尔提出《水务网络盾牌法案》,拟每年拨款3亿美元用于供水和污水处理部门的网络安全改进,并扩大美国环境保护署的监管权力。
最新的行业资讯
加州民主党参议员亚当·希夫与明尼苏达州民主党参议员艾米·克洛布查尔提出《水务网络盾牌法案》,拟每年拨款3亿美元用于供水和污水处理部门的网络安全改进,并扩大美国环境保护署的监管权力。
Metabase 警告其商业智能与数据可视化软件存在一个最高严重等级的安全漏洞,已作为零日漏洞在野利用。该漏洞(CVSS 评分:10.0)尚未分配 CVE 编号,攻击者可向 Metabase 应用数据库注入任意 SQL,进而获取实例的管理员权限。
网络安全研究人员披露了影响 WordPress 插件厂商 BdThemes 的供应链攻击事件。该攻击并未修改 WordPress.org 官方仓库中的源代码,而是通过投毒管理促销横幅组件(Biggopti)所拉取的远程静态 JSON 数据流,利用 Sigmative API 中 “display_id” 参数的跨站脚本(XSS)漏洞(CVSS 评分 5.4),在管理员每次访问 wp-admin 页面时静默执行恶意脚本,创建恶意管理员账户并上传 Web Shell 插件。
Microsoft威胁情报中心分析了DeadLock勒索软件,这是一种新兴的、以牟利为目的的勒索行动,其特点在于使用去中心化基础设施来支持受害者沟通、谈判和数据泄露操作,并配合双重勒索策略向受害者施压。
微软在 2026 年 IDC MarketScape 托管检测与响应(MDR)服务厂商评估中被评为领导者。本文介绍了 Microsoft Defender Experts MDR 如何结合 AI、威胁情报与人类专家能力,为企业提供 7×24 小时的托管检测与响应服务。
上周三项独立研究展示了在不破坏底层密码学的前提下击败 Passkey 防护的方法。攻击分别复用了 Windows 暴露的已签名认证材料、利用了受害者机器上恶意软件滥用云同步 Passkey 系统的能力,以及在受感染的用户会话中直接调用 Windows Hello for Business 密钥完成 Entra ID 认证。
网络安全研究人员标记了一个名为 Solidity Pro(”solidity-pro”)的恶意 Microsoft Visual Studio Code(VS Code)扩展,该扩展被发现用于投递浏览器钱包和凭据窃取程序。
网络安全的物理法则正在改变。攻击者可更快生成漏洞利用、更大规模扩展攻击活动,并以空前效率运作。Microsoft 推出 Project Perception,一个面向 AI 现实的新一代智能体安全系统,将信号转化为实时防护,实现以 AI 防御 AI。Project Perception 于 8 月 3 日进入公开预览。
新研究表明,邮件内容能够突破其消息边界并干扰Webmail界面。在横跨Outlook、Gmail、Fastmail、Proton Mail、Yahoo Mail和AOL Mail的攻击链中,这些技术能够捕获密码、接管第三方账户、泄露令牌、劫持受信任的UI操作,以及操纵读取邮件的AI工具。PortSwigger研究员Gareth Heyes在Black Hat USA 2026上展示了相关研究成果。
两家安全公司分别独立发现:攻击者控制的指令可让 Atlassian Rovo 助手收集已登录用户可访问的 Jira 或 Confluence 数据,并将其外发至外部服务器。其中只有一条路径已被确认修复。