unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Japan's largest brewer suspends operations due to cyberattack
日本最大啤酒酿造商朝日集团遭遇网络攻击,导致其在日本的订单、运输和客服等业务中断,目前正调查数据泄露情况并努力恢复系统,尚未确定攻击来源及恢复时间。...
2025-9-29 20:45:22 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
asahi
japan
cyberattack
ltd
holdings
Ransomware gang sought BBC reporter’s help in hacking media giant
威胁者声称代表Medusa勒索集团,试图用金钱诱惑BBC记者成为内鬼以入侵其系统并索要赎金。...
2025-9-29 17:45:19 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
tidy
medusa
bbc
journalist
ransomware
UK govt backs JLR with £1.5 billion loan guarantee after cyberattack
英国政府向捷豹路虎提供15亿英镑贷款担保以恢复其因网络攻击而中断的供应链。该贷款由商业银行提供,政府承担大部分还款风险,为期五年,用于支付供应商并重启生产。此次网络攻击导致捷豹路虎停产,数据被盗,影响英国汽车业及就业。公司正与专家合作逐步恢复运营。...
2025-9-29 16:45:18 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
jlr
loan
scattered
cyberattack
Brave launches 'Ask Brave' feature to fuse AI with traditional search
Brave推出新系统Ask Brave,在统一界面整合搜索与AI聊天功能。用户可免费访问,并通过双问号或按钮触发。提供标准和深度研究模式,并注重隐私保护。...
2025-9-29 16:15:18 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
brave
answers
combines
unnecessary
Harrods suffers new data breach exposing 430,000 customer records
英国奢侈品零售商哈罗德因第三方供应商被黑,泄露43万条客户数据,包括姓名和联系方式。此次事件与五月的网络攻击无关。公司已通知受影响客户,并与当局合作应对。...
2025-9-29 14:30:27 | 阅读: 0 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
harrods
luxury
goods
spider
branded
OpenAI is routing GPT-4o to safety models when it detects harmful activities
GPT-4o有时会将对话转向其他模型以应对敏感话题,这被视为OpenAI的安全措施,但引发了部分用户的不满。...
2025-9-29 12:15:24 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
gpt
4o
chatgpt
openai
Akira ransomware breaching MFA-protected SonicWall VPN accounts
Akira 勒索软件攻击 SonicWall SSL VPN 设备持续升级, 攻击者成功绕过 OTP 多因素认证, 可能通过窃取 OTP 种子实现. 尽管 SonicWall 修复了 CVE-2024-40766 漏洞, 攻击者仍利用先前窃取的凭证入侵企业网络, 快速扫描内部网络并部署恶意软件, 利用恶意驱动绕过安全措施....
2025-9-28 19:0:23 | 阅读: 13 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
otp
seeds
wolf
akira
arctic
EU probes SAP over anti-competitive ERP support practices
欧盟委员会正在调查德国软件公司SAP涉嫌在ERP软件售后服务中滥用市场支配地位的行为。投诉称SAP强制客户购买统一支持服务、阻止与其他供应商混搭、不允许终止未使用许可证支持、延长许可期限并收取高额重新安装费用。这些做法可能限制第三方竞争并给客户带来不公平条件。...
2025-9-28 17:45:20 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
erp
software
commission
competition
european
Dutch teens arrested for trying to spy on Europol for Russia
两名17岁荷兰少年涉嫌为俄罗斯从事间谍活动被捕。他们使用WiFi嗅探器在欧警局等机构附近收集信息。荷兰警方根据情报部门提供的线索将两人逮捕。尽管设备用于侦察阶段,但未发现系统被入侵迹象。案件显示俄罗斯对青少年的低级别招募活动升级。...
2025-9-27 20:0:28 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
europol
arrested
boys
security
telegraaf
Fake Microsoft Teams installers push Oyster malware via malvertising
黑客利用SEO中毒和广告推广虚假Microsoft Teams安装程序,植入Oyster后门以获取对企业网络的初始访问权限。该恶意软件伪装成可信工具,并通过计划任务确保持久性。专家建议仅从验证过的域下载软件以防范此类攻击。...
2025-9-27 20:0:27 | 阅读: 12 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
microsoft
download
oyster
poisoning
malicious
Microsoft’s new AI feature will organize your photos automatically
微软正在测试Windows 11系统中的一项新AI功能Auto-Categorization,可自动将照片分类为截图、收据、身份证件和笔记等类别,并通过侧边栏或搜索栏快速查找。该功能利用语言无关的AI模型识别图片类型,并支持手动调整分类或提供反馈以提高准确性。微软还在推广其他AI功能如超级分辨率和Copilot扩展。...
2025-9-26 19:45:21 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
microsoft
copilot
windows
pcs
rolling
US investors to take over TikTok operations in the country
美国总统特朗普签署命令重组TikTok在美国的运营以解决国家安全问题。TikTok将与字节跳动分离并由美国所有者运营。合资企业由美国人多数控制,算法和数据存储受美方监管。甲骨文负责安全审计和算法管理。...
2025-9-26 17:15:19 | 阅读: 11 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
security
bytedance
american
approved
divestiture
Microsoft shares temp fix for Outlook encrypted email errors
微软正在调查经典版Outlook无法打开其他组织发送的加密邮件的问题,并提供跨租户访问作为临时解决方案。...
2025-9-26 16:45:20 | 阅读: 8 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
microsoft
entra
workaround
redmond
Microsoft Edge to block malicious sideloaded extensions
微软Edge将推出新安全功能,检测并撤销恶意侧加载扩展,预计于11月上线。该功能旨在保护用户免受未经官方渠道分发的潜在危险扩展威胁。此外,微软近期还优化了开发者API的安全性,并增加了对影响浏览器性能的扩展警告功能。...
2025-9-26 15:45:18 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
microsoft
security
malicious
developers
developer
The hidden cyber risks of deploying generative AI
组织积极采用人工智能以提升效率和竞争力,但往往忽视其带来的网络安全风险。生成式AI可能引入漏洞,使企业面临数据泄露和网络攻击威胁。多数企业缺乏足够的安全准备和应对能力,需从源头构建安全机制以确保AI应用的安全性。...
2025-9-26 14:30:22 | 阅读: 17 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
security
msps
generative
deployments
Maximum severity GoAnywhere MFT flaw exploited as zero day
Fortra GoAnywhere MFT软件存在最高危漏洞CVE-2025-10035,允许攻击者无需认证远程注入命令。该漏洞已被用于零日攻击,在 Fortra 公开披露前八天即被利用。攻击者通过伪造许可证签名创建后门账户并上传恶意软件。建议升级至修复版本以缓解风险。...
2025-9-26 14:0:26 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
fortra
watchtowr
10035
goanywhere
leveraged
Microsoft releases the final Windows 10 22H2 preview update
微软发布Windows 10 22H2最终非安全预览更新KB5066198,修复SMBv1协议连接、OOBE部署等问题,并改进更新服务组件。该更新为可选累积更新,每月末发布供管理员测试。微软将于2025年10月停止对Windows 10的支持,用户可通过升级至Windows 11或加入扩展安全更新(ESU)计划延长支持。...
2025-9-26 13:45:25 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
windows
microsoft
security
kb5066198
enroll
Microsoft warns of new XCSSET macOS malware variant targeting Xcode devs
微软报告称新变种XCSSET macOS恶意软件针对开发者传播,可窃取浏览器数据并劫持剪贴板中的加密货币地址,通过感染Xcode项目扩散,建议更新系统并检查开发项目。...
2025-9-25 23:0:20 | 阅读: 16 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
microsoft
clipboard
xcode
xcsset
developers
Unofficial Postmark MCP npm silently stole users' emails
一个恶意npm包伪装成官方Postmark MCP项目,在最新版本中添加代码窃取用户邮件通信。该包被下载约1500次,可能导致敏感信息泄露。建议删除该包并更换密码。...
2025-9-25 20:30:18 | 阅读: 8 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
mcp
security
koi
malicious
postmark
Co-op says it lost $107 million after Scattered Spider attack
英国合作集团因2025年4月遭受网络攻击损失8000万英镑运营利润,涉及650万会员数据泄露及系统中断。...
2025-9-25 18:15:18 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
food
retail
cyberattack
losses
operative
Previous
-31
-30
-29
-28
-27
-26
-25
-24
Next