年度十大网站攻击技术公布,台湾渗透测试专家研究获第一
最近,2017年十大网站骇客攻击技法正式出炉,经历三个多月的提名评选,由出身台湾的资安研究人员所提出的攻击技术手法,从37项提名脱颖而出,获选为年度第一名。
十大网站骇客技术公布,台湾渗透测试专家研究获第一
最近,2017年十大网站骇客技术正式出炉,经历三个多月的提名评选,由出身台湾的资安研究人员所提出的技术,从37项提名脱颖而出,成为年度最佳技术。
MCP协议曝跨厂商漏洞 智能体互信边界失守
据ArsTechnica报道,一名独立安全研究员历时约五个月,在谷歌、摩根大通、Weaviate、法国DINUM与印尼坦格朗市政府等互不相关的机构中,确认并修复了同一类MCP服务器漏洞:攻击者文本可借
2026-10-06 人工智能 我要分享Jenkins外挂存在安全漏洞,衍生密码外泄或跨站攻击风险
NCC Group发现Jenkins插件普遍存在安全漏洞,可能导致用户资讯泄漏及服务器端的请求伪造攻击
微软:Microsoft Defender可自动缓解Exchange Server漏洞
因应ProxyLogon漏洞,微软更新个人及企业防毒软件,协助尚未安装完整Exchange安全更新的用户,暂时降低被攻击风险
微软警告 Exchange Server 出现两个零日(0-day)漏洞:尚未修复
感谢最新网友华南吴彦祖的线索投递!最新10月2日消息,去年,微软公司警告说,企业内部的服务器受到广泛的攻击,并急于在几周内详细说明缓解措施和发布安全更新。现在,ExchangeServer软件似乎再次
2022-12-21 资讯 我要分享微软揭露中国支持的骇客组织正在攻击Exchange Server用户
中国骇客组织利用Exchanger Server 4项零时差漏洞,对本地部署的Exchange Server发动攻击,微软于3月2日发布安全公告提供修补
微软释出Exchange Server漏洞的一键缓解工具
名为EOMT的工具仅供暂时缓解ProxyLogon漏洞,只能用在修补空窗期,微软督促Exchange Server用户仍应安装完整更新
Java、Python安全漏洞可能让攻击者绕过防火墙
一位研究者发现,Java和Python的FTP协定注入漏洞恐让攻击者突破受害者系统的防火墙防护,而让来自互联网上的(恶意)TCP连线,能存取内部主机系统的1024到65535连接埠。
谷歌报告:AI挖出的漏洞一半能远程执行代码
谷歌威胁情报组(GTIG)最新报告显示,2026年1月至8月全球月度漏洞披露量从5045个翻倍至10740个;AI研究智能体发现的漏洞中50%可导致远程代码执行,远高于整体CVE的26%。报告同时警告
2026-10-01 科技 我要分享


