过时的 OpenVPN 实现使商业 VPN 客户端面临严重漏洞和安全风险
一份 2026 年的安全审计显示,许多商业 VPN 使用过时且存在漏洞的 OpenVPN 版本,导致用户面临远程代码执行攻击的风险。
一份 2026 年的安全审计显示,许多商业 VPN 使用过时且存在漏洞的 OpenVPN 版本,导致用户面临远程代码执行攻击的风险。
AWS 的一份最新威胁报告揭示,朝鲜黑客正通过投毒开源存储库来渗透云环境并窃取开发者凭证。
Qilin 勒索软件组织正在利用企业 VPN 漏洞发起新一轮攻击,本文分析了该组织如何利用 Rust 恶意软件绕过 EDR 防御。
研究人员发现伊朗支持的黑客组织 TAG-182 利用伪造的 VPN 应用部署 MarkiRAT 恶意软件,专门针对全球波斯语用户进行监控和数据窃取。
Volexity 警告称,黑客组织 UTA0533 正在利用 SonicWall SMA 1000 系列 VPN 中的两个零日漏洞进行攻击。
SonicWall SMA1000 系列设备正遭受名为 UTA0533 的黑客组织利用零日漏洞进行攻击,请立即更新补丁。
本文探讨了严重的 CitrixBleed 2 (CVE-2025-5777) 漏洞,该漏洞允许攻击者绕过 MFA 并劫持 NetScaler 会话,并提供了紧急修复建议。
一份最新行业报告指出,欧洲IT领导者对远程协作安全性的盲目自信与实际存在的严重漏洞之间存在危险的脱节。
Dropbox 安全漏洞事件引发了企业对加密协议和远程访问安全性的紧急审查,本文探讨了其影响及 2026 年的安全趋势。