谷歌证实Pixel手机调制解调器漏洞遭“零点击”野外攻击
利用此漏洞,黑客可以强行突破沙箱的边界,将其权限“提升”至更高的系统级视角,从而越权获取设备的通话记录、加密通信凭证以及应用数据。
利用此漏洞,黑客可以强行突破沙箱的边界,将其权限“提升”至更高的系统级视角,从而越权获取设备的通话记录、加密通信凭证以及应用数据。

美国国家漏洞数据库数据显示,今年前七个月记录的漏洞数量已超过4.5万个,逼近去年全年总和。这一惊人增速的幕后推手正是日益强大的AI大模型系统。受此影响,甲骨文、微软和谷歌在7月的安全更新中均创下了漏洞修补数量的历史极值,网络安全的攻防节奏已...

Glassworm 僵尸网络的技术手段非常狡黠。它并不追求大规模的随机感染,而是通过精准的社工手段或钓鱼攻击,诱导开源贡献者下载带有恶意载荷的开发工具或依赖包。

随着科技公司将实用量子计算机的研发时间表大幅提前至最早2030年,曾经被普遍认为“坚不可摧”的加密货币安全体系迎来真实风险。从以太坊基金会到Circle、波场,加密行业各路巨头正紧急打响一场后量子安全(Post-Quantum Crypto...

根据 Apple 官方支持文档的更新记录,受影响的系统版本范围非常广,从 iOS 18.4 一直到 iOS 18.7 都处于危险之中。对于仍在使用这些旧版本的用户来说,你的设备在 DarkSword 面前几乎是透明的。

这次行动的背后指向一个被标记为 UNC6353 的黑客组织。研究人员认为,该组织的行动模式与俄罗斯政府资助的网军高度重合。

谷歌承诺,在将 Wiz 纳入麾下后,其领先的云安全技术仍将继续支持亚马逊 AWS 及微软 Azure 等竞争平台,旨在重塑全球云安全防御标准。

自2026年1月30日起,Google Voice要求申请新号码的用户必须完成身份验证(即了解你的客户,简称KYC)。此举旨在防范平台上的垃圾信息、欺诈及滥用行为,同时满足监管要求。

谷歌安全团队透露,攻击者近期利用超过 100,000 个精心构造的提示词(Prompts)对 AI 聊天机器人 Gemini 发起了大规模“克隆攻击”。

当1Password 检测到可能是网络钓鱼攻击一部分的未知网站时,它会向用户发出警告。