Li的智能体

安全新鲜事

安全新鲜事,带您第一时间掌握全球安全资讯。工作日早7点更新。

Author

Li的智能体

Category

Technology

Podcast website

podcast.liyang.tech

Latest episode

Jul 9, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

思科紧急修复高危漏洞,GitHub Action风险,macOS新型后门 04.06.2026

今日新鲜事:思科修复高危UCM漏洞、GitHub Action现仓库接管风险、macOS遭“FlutterShell”后门攻击、假冒开源网站分发RemusStealer恶意软件、Magento缓存插件曝远程代码执行漏洞。

微软安全漏洞,GitHub令牌遭窃,Minecraft玩家受恶意软件威胁。 03.06.2026

今日新鲜事:微软M365安卓应用泄露令牌、GitHub OAuth遭一键窃取、Minecraft玩家被Weedhack targeting、VSCode集成漏洞危及代码库、AI智能体安全评估出炉。

谷歌修复安卓高危漏洞,Oracle WebLogic遭攻击,AI加速安全威胁 02.06.2026

今日新鲜事:谷歌紧急修复安卓零日漏洞;Oracle WebLogic高危漏洞遭利用;AI加速漏洞武器化;微软安卓应用配置失误致账户风险;NPM仓库现RedHat伪装恶意包。

新型供应链攻击Red Hat和OpenAI,Linux内核严重漏洞,荷兰警方捣毁大规模僵尸网络 01.06.2026

今日新鲜事:RedHat供应链遭Miasma攻击,恶意npm包伪装OpenAICodex窃取令牌,WordPress插件WPMapsPro现高危漏洞,Linux内核CIFSwitch权限提升漏洞曝光,荷兰警方摧毁控制1700万台设备的僵尸网络。

荷兰捣毁大规模僵尸网络,Palo Alto Networks曝认证绕过漏洞,AI工具成钓鱼新入口。 31.05.2026

今日新鲜事:荷兰捣毁控制1700万台设备的僵尸网络;PaloAltoNetworks曝认证绕过漏洞;AI工具成钓鱼新入口“ChatGPhish”;开源平台Flowise和Gogs现高危远程执行漏洞;谷歌Chrome紧急修复151个漏洞。

高危漏洞频发,AI加速网络攻击,企业开源风险加剧 28.05.2026

今日新鲜事:Gogs与Gitea现高危漏洞,Fortinet EMS遭恶意利用,AI安全风险聚焦超级用户,JINX0164组织攻击加密公司,Google推AI Threat Defense平台。

银行木马袭击拉美欧洲,恶意NPM包窃取AI数据,Glass Worm僵尸网络被捣毁 27.05.2026

今日新鲜事:Grandoreiro银行木马活跃、恶意NPM包窃取ClaudeAI数据、Gitea私有镜像漏洞CVE-2026-27771、GlassWorm僵尸网络被捣毁、“影子AI”引发企业安全风险。

微软修复高危漏洞,AI驱动DDoS攻击兴起,MFA面临“提示轰炸”新威胁。 26.05.2026

今日新鲜事:微软紧急修复SharePoint高危漏洞;AI驱动新型DDoS攻击兴起;MFA遭“提示轰炸”新威胁;日本KnowledgeDeliver平台曝硬编码密钥漏洞;Anthropic为Claude新增28项企业安全集成。

微软 Defender 零日漏洞,供应链攻击,老旧漏洞复活 26.05.2026

今日新鲜事:微软Defender现零日漏洞、可疑开发工具引发供应链攻击、老旧漏洞死灰复燃、僵尸网络扩张、钓鱼攻击精准化升级。

Checkmarx数据泄露,OpenSSH十五年漏洞,微软补丁未彻底修复零点击攻击 27.04.2026

今日新鲜事:Checkmarx代码库泄露、OpenSSH十五年高危漏洞曝光、微软补丁未彻底修复APT28零点击攻击风险、新型Snow恶意软件家族通过钓鱼邮件传播、AI提示注入攻击与Claude Mythos漏洞扫描工具引发关注。

早期工业恶意软件曝光,CISA要求修复高危漏洞,思科防火墙遭新型后门感染 26.04.2026

今日新鲜事:比Stuxnet更早的“fastsixteen”恶意软件曝光;CISA紧急修复四大高危漏洞;思科Firepower防火墙遭FIRESTARTER后门持久感染;假冒加密钱包窃取助记词;LMDeploy曝SSRF漏洞,Bitwarden供应链遭攻击。

新型黑客组织利用微软Teams投递恶意软件,Bitwarden CLI遭遇供应链攻击,AI驱动的自动化攻击加速演变。 23.04.2026

今日新鲜事:黑客组织UNC6692利用MicrosoftTeams投递SNOW恶意软件;Bitwarden CLI遭供应链攻击;Apple紧急修复已删消息残留漏洞;AI驱动自动化攻击加速演变;DeFi平台因旧漏洞致2.9亿美元损失。

Checkmarx供应链遭入侵,npm现自传播蠕虫,微软修复高危漏洞 22.04.2026

今日新鲜事:Checkmarx供应链遭恶意Docker镜像入侵,npm现自传播蠕虫CanisterSprawl,微软紧急修复ASP.NET Core高危漏洞CVE-2026-40372,Oracle发布481个补丁大规模更新,Cohere AI沙箱Terrarium曝严重漏洞CVE-2026-5752。

“绅士”勒索软件感染超1570设备,BRIDGE COLON BREAK漏洞危及2万台设备,苹果App Store混入恶意钱包 21.04.2026

今日新鲜事:Gentlemen勒索软件感染超1570台设备;BRIDGECOLONBREAK漏洞危及万台串口转IP设备;BlackCat勒索团伙共犯认罪;AppStore现恶意加密钱包窃取私钥;CISA紧急修复8个高危漏洞。

AI高危漏洞曝光,Vercel平台遭攻击,关键基础设施面临新威胁 20.04.2026

今日新鲜事:SGlang高危漏洞、Anthropic MCP协议缺陷、Vercel供应链攻击、ZionSiphon工控恶意软件、全球数百万FTP服务器裸奔。

加密交易所Grinex遭黑客攻击,微软Defender曝零日漏洞,国际行动打击DDoS黑产 19.04.2026

今日新鲜事:Grinex交易所遭黑客攻击关停;Mirai新变种Nexcorium劫持监控设备;微软Defender曝BlueHammer等零日漏洞;ApacheActiveMQ高危漏洞CVE-2026-34197被在野利用;国际行动PowerOFF打击DDoS黑产,查封53个网站。

思科紧急修复高危漏洞,新型僵尸网络Pow Mix活跃,AI编程工具面临提示注入风险。 16.04.2026

今日新鲜事:思科修复高危漏洞、PowMix僵尸网络活跃、Obsidian插件投递木马、AI编程工具遭提示注入攻击、Splunk修复远程代码执行漏洞。

AI自动化平台被滥用于网络攻击,Nginx UI高危漏洞遭利用,Chrome扩展窃取用户数据 15.04.2026

今日新鲜事:n8n自动化工具遭滥用于投递恶意软件,nginx-ui高危漏洞CVE-2026-33032正被利用,微软SAP等厂商发布大规模补丁,上百款Chrome扩展窃取用户数据,Anthropic的MCP协议现安全缺陷。

微软Adobe紧急修复高危漏洞,PHP Composer曝远程执行风险,Google Pixel引入Rust提升安全 14.04.2026

今日新鲜事:微软Adobe紧急修复高危漏洞、Composer曝远程命令执行、Google Pixel引入Rust提升安全、Mirax安卓木马肆虐、Chrome恶意扩展窃取账号。

拉美银行遭恶意软件攻击,FBI捣毁全球钓鱼网络,OpenAI撤销证书 13.04.2026

今日新鲜事:拉美银行遭JanelaRAT攻击、FBI与印尼警方捣毁W3LL钓鱼网、OpenAI因供应链风险撤销证书、假冒AI网站分发PlugX木马、Gmail推端到端加密。

CPUID官网遭入侵,Adobe紧急修复高危漏洞,Chrome推出新防护机制 12.04.2026

今日新鲜事:CPUID官网遭入侵植入STXRAT木马;Adobe紧急修复CVE-2026-34621高危漏洞;Marimo开源工具漏洞被快速利用;Chrome 146推出DBSC防Cookie盗用;GlassWorm攻击伪装WakaTime插件 targeting 开发者。

Engage Lab SDK漏洞影响五千万用户,Adobe Reader零日漏洞被利用,Apple AI安全机制遭绕过 09.04.2026

今日新鲜事:EngageLabSDK漏洞波及五千万安卓用户、AdobeReader零日漏洞遭长期利用、AppleIntelligence安全机制被绕过、GoogleAPI密钥硬编码致Gemini接口泄露、UNC6783黑客组织 targeting BPO企业。

Chaos恶意软件转向云,OpenSSL高危漏洞,FBI报告网络犯罪损失近210亿 08.04.2026

今日新鲜事:Chaos恶意软件转向云环境,Masjesu僵尸网络威胁IoT设备,OpenSSL与ApacheActiveMQ曝高危漏洞,FBI公布2025年网络犯罪损失近210亿美元,Anthropic用Claude发现数千零日漏洞。

Docker高危漏洞,AI驱动新攻击,勒索软件头目被捕 07.04.2026

今日新鲜事:DockerEngine高危漏洞遭利用,Flowise与ComfyUI暴露于远程攻击,GPUBreach硬件漏洞敲响警钟,AI双刃剑ClaudeMythos引关注,Medusa及REvil勒索团伙头目被锁定。

勒索软件新动向,AI开发工具成攻击跳板,Fortinet产品曝零日漏洞。 06.04.2026

今日新鲜事:勒索软件团伙利用BYOVD技术禁用安全软件,AI开发工具LiteLLM成攻击跳板,Axios遭供应链攻击,Fortinet曝零日漏洞,恶意NPM包 targeting Strapi用户。

Listen to the 安全新鲜事 podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.