WordPress Gravity Forms 開發人員遭駭客攻擊,推播有後門的插件2025.07.11國際報導流行的 WordPress 外掛程式 Gravity Forms 似乎遭到了供應鏈攻擊,官方網站的手動安裝程式感染了後門。
美國政府問責局發現網路資訊共享取得進展,警告關鍵基礎設施攻擊事件增多2025.07.11工業控制系統美國政府問責局(GAO)的一份新報告詳細說明,根據2015年《網路安全資訊共享法》實施的政策和行動,對聯邦和非聯邦實體之間的網路威脅資訊共享做出了積極貢獻。
可能危及每位 Cursor 和 Windsurf 用戶的零日漏洞2025.07.11國際報導Koi Security的一位安全研究員偶然發現了一個關鍵的零日漏洞,它深藏於當今 AI 編碼工具的基礎設施之中。如果漏洞被利用,一個技術不熟練的攻擊者只需一次攻擊就能劫持超過 1000 萬台機器。
最新研究表明,即使使用隱私工具,谷歌的追蹤仍然存在2025.07.11國際報導SafetyDetectives 的一項新研究揭示了 Google 在美國、英國、瑞士和瑞典網路上的驚人追蹤範圍。了解 Google Analytics、AdSense 和 YouTube 嵌入程式如何收集您的數據,即使在使用 DuckDuckGo 時也是如此。
麥當勞人工智慧招募工具 McHire 外洩 6,400 萬求職者數據2025.07.12國際報導麥當勞人工智慧招募工具 McHire 有重大安全漏洞,導致 6,400 萬份求職申請外洩。了解 IDOR 漏洞和薄弱的預設憑證如何導致大量個人資料洩露,以及 Paradox.ai 如何迅速修復。
CISA 將 Citrix Bleed 2 標記為漏洞,並要求各機構在一天之內修復2025.07.12資訊安全美國網路安全與基礎設施安全局已確認 Citrix NetScaler ADC 和 Gateway 中的 CitrixBleed 2 漏洞 (CVE-2025-5777) 被積極利用,並要求聯邦機構在一天之內進行修復。
預授權 Fortinet FortiWeb RCE 漏洞已公佈,現已修復2025.07.12資訊安全針對 Fortinet FortiWeb 中一個嚴重 SQLi 漏洞的概念驗證漏洞已被發布,該漏洞可用於在易受攻擊的伺服器上實現預先認證的遠端程式碼執行。