聚合展示与「安全漏洞」相关的 站点内容 :资讯动态、产品与解决方案等,一站浏览。
Oracle 6月11日发布安全公告,PeopleSoft 存在可在公网无认证利用的关键漏洞,黑客组织 ShinyHunters 声称已借此攻破 100 余家企业。Mandiant 确认约三分之二受害者为美国高校,补丁尚未发布。
2026年6月安全研究披露TrustFall等攻击类,Claude Code、Cursor、Gemini CLI、Copilot等在用户信任仓库后可能立即执行攻击者控制的MCP配置,引发供应链新担忧。
微软威胁情报团队发现Anthropic Claude Code的GitHub自动化流程存在提示词注入风险,攻击者可诱导模型读取系统敏感文件,导致API密钥等凭证泄露。Anthropic已在2.1.128版本修复。
多伦多大学研究团队利用开源权重模型开发自传播蠕虫,在隔离测试网7天内感染六成以上主机,并发现训练截止后的零日漏洞。
安全研究员在github.dev发现OAuth Token越权等漏洞后快速公开PoC,指责微软MSRC响应与认可机制不足。