CVE-2026-50751

CISA 发布紧急指令:应对 Qilin 勒索软件利用的 Check Point VPN 零日漏洞

CISA 发布紧急指令,要求立即修复被 Qilin 勒索软件利用的 Check Point VPN 零日漏洞 CVE-2026-50751。

1 分钟阅读
common.read_full_article
infostealer malware

最新报告敦促国防承包商采取主动安全措施,以应对日益严重的窃密软件威胁

一份新报告警告称,窃密软件正在大规模窃取凭据,国防承包商必须转向主动身份安全防护以应对这一国家级危机。

1 分钟阅读
common.read_full_article
CVE-2026-0257

Palo Alto GlobalProtect 遭遇攻击:身份验证绕过漏洞被列入 CISA KEV 列表

Palo Alto Networks 的 GlobalProtect 出现严重身份验证绕过漏洞 CVE-2026-0257,目前正遭到积极利用,CISA 已将其加入 KEV 列表。

1 分钟阅读
common.read_full_article
NEAR Protocol

NEAR Protocol 本月将集成抗量子加密技术,以增强网络安全性

NEAR Protocol 将于本月集成符合 FIPS 标准的抗量子加密技术,以抵御未来的量子计算威胁。

1 分钟阅读
common.read_full_article
CVE-2026-0257

Palo Alto Networks 发布紧急补丁,应对企业 VPN 网关漏洞的活跃利用

Palo Alto Networks 已针对 CVE-2026-0257 漏洞发布紧急补丁,该漏洞正被攻击者利用以绕过 GlobalProtect VPN 的身份验证。

1 分钟阅读
common.read_full_article
First VPN seizure

当局查封首个用于协助大规模勒索软件行动的 VPN 基础设施

全球执法部门联合行动,查封了“First VPN”——一个被超过 25 个勒索软件组织使用了十余年的“防弹”网络服务。

1 分钟阅读
common.read_full_article
SonicWall CVE-2024-40766

SonicWall 发布紧急补丁,修复因修复失败而导致 SSL-VPN 基础设施面临攻击的漏洞

SonicWall 发布了针对 SonicOS 7.3 的关键补丁,以阻止利用 CVE-2024-40766 的暴力破解攻击,并防止 Akira 勒索软件的部署。

1 分钟阅读
common.read_full_article
TanStack supply chain breach

TanStack 供应链攻击:2026 年 5 月 GitHub Actions 生态系统曝出严重漏洞

深入了解 TanStack npm 供应链攻击如何绕过 SLSA 安全机制,以及 TeamPCP 如何利用 GitHub Actions 窃取开发者凭据。

1 分钟阅读
common.read_full_article
post-quantum cryptography standards 2026

西部数据推出首款后量子密码学硬盘,旨在抵御未来数据威胁

西部数据发布了首款采用NIST认证抗量子加密技术的企业级硬盘,旨在保护长期数据免受未来解密威胁。

1 分钟阅读
common.read_full_article