跳到正文

#安全

今日 125 条
今天10月3日周六
  1. IT之家58

    微软官方 X 账号被劫持约 30 分钟,攻击者借 Clippy 回归说法推广 $Clippy 代币

    微软官方 X 账号被未经授权访问约 30 分钟,攻击者发布“点赞达到 50 万,我们就让 Clippy 回归”的内容,并一度将头像更换为 Clippy 形象。微软确认账号已获保护,未经授权的帖子已被删除并继续调查;其被删除的声明还称不支持相关加密代币,将采取法律行动要求移除相关内容。

  2. IT之家48

    IT早报 1003:三星上调国行 Galaxy S26 售价;问界 M6 推 3 年 0 息购车方案;消息称 Anthropic 最早 11 月中旬上市;苹果预计本月发布触控 OLED 屏 MacBook

    三星上调国行 Galaxy S26 系列建议零售价,7799 元起;鸿蒙智行问界 M6 推出限时 3 年 0 息购车金融政策,首付 6.98 万元起。消息称 Anthropic 最早 11 月中旬启动 IPO 推介,古尔曼预计苹果本月发布配备 M5 Pro 或 Max 芯片的 OLED 触控屏 MacBook Pro。

  3. Ars Technica67

    美国逮捕被控向中国走私3亿美元Nvidia芯片的Earthmade Computer CEO

    美国司法部指控并逮捕Earthmade Computer CEO Greg Lui,称其利用虚假文件将含有出口管制Nvidia A100和H100 GPU的服务器转运至中国,涉案服务器价值超过3亿美元。检方称相关走私活动从2023年10月持续至2026年8月,Lui被控三项罪名;Nvidia则表示流向中国的产品占比不到其产品的0.5%,并否认相关监管方所称的合规疏漏。

  4. ZDNET68

    ChatGPT 新型诈骗诱导安装恶意软件:如何识别陷阱

    一种新的 ChatGPT 诈骗从 Google 的 sponsored link 开始,将用户带到名为“Plus 5.6”的 custom GPT,诱导其点击链接并运行 Windows/PowerShell 命令安装恶意软件。骗局利用真实的 ChatGPT 域名和已登录账户增加可信度;文章建议直接在浏览器输入 chatgpt.com,谨慎对待赞助链接,不确定命令用途时不要粘贴运行。

  5. The Hacker News76

    Dell修复CSM多个可导致未认证管理员访问及Kubernetes节点root权限的漏洞

    Dell发布安全更新,修复Dell Container Storage Modules(CSM)中多个可能导致未认证管理员访问、敏感信息泄露或Kubernetes节点root权限提升的关键漏洞。受影响范围为1.17.0之前的全部CSM版本,修复版本为1.18.0;Dell建议客户应用更新并轮换JWT签名密钥,除升级外没有其他变通方案或缓解措施。

    推荐理由:文章汇总多个高危漏洞及其影响范围,并明确受影响版本、修复版本和密钥轮换要求,便于容器存储与Kubernetes环境及时评估风险并完成处置。

  6. The Hacker News79

    GitLab 修复 AI Gateway 严重漏洞 CVE-2026-90970

    GitLab 修复了 AI Gateway 漏洞 CVE-2026-90970,具备 Duo Agent Platform 访问权限的登录用户可在特定条件下通过精心构造的自定义流程配置,在自托管网关上执行任意命令。漏洞评分为 CVSS 9.9,修复版本为 19.2.4、19.3.2 和 19.4.1;仅自行托管网关的客户需要立即更新,公告未说明该漏洞是否已遭利用。

    推荐理由:公告给出漏洞影响范围、修复版本和自托管网关更新路径,可帮助管理员判断暴露面并优先处置高风险实例。

  7. BleepingComputer75

    GitLab 修复 AI Gateway 严重 RCE 漏洞

    GitLab 警告 AI Gateway 存在可导致任意命令执行的严重漏洞 CVE-2026-90970,具备基本权限和 Duo Agent Platform 访问权的攻击者可利用特制流程配置逃逸提示模板沙箱。自托管用户应升级至 19.2.4、19.3.2 或 19.4.1,GitLab 托管的 AI Gateway 已获保护,无需操作。

  8. BleepingComputer73

    Warlock勒索软件利用SharePoint漏洞攻击水务和电信运营机构

    被称为与中国有关的Warlock勒索软件团伙利用本地部署的SharePoint漏洞,针对水务机构、电信运营商、地方政府和大学实施入侵。过去两个月,该团伙似乎聚焦欧洲、非洲和拉丁美洲的葡萄牙语及西班牙语国家;Symantec与Carbon Black称其在一次入侵中关闭至少40台主机的防护软件,并在至少33台主机上运行Warlock。

  9. Ars Technica30

    美国军方结束用于探测核导弹发射的长期卫星计划

    美国军方结束了通过“防御支援计划”卫星探测核导弹发射的长期项目。该计划以地球同步轨道卫星持续监测全球导弹活动,早期卫星配备约2,000个红外探测器,后来增至超过6,000个;这些卫星还曾用于探测伊拉克“Scud”导弹发射。DSP-16于1991年搭乘“Atlantis”航天飞机升空,相关卫星持续运行至2007年。