2345安全卫士

电脑安全防护优化

认准2345安全卫士官方正版

近期,网络安全领域连续曝出两起影响范围极广的高危漏洞事件——LiteLLM远程代码执行漏洞以及FreeBSD dhclient远程命令执行漏洞。一个出现在新兴AI服务链路中,另一个则隐藏在基础网络协议组件中长达21年之久。

近期,网络安全领域连续曝出两起影响范围极广的高危漏洞事件——LiteLLM远程代码执行漏洞以及FreeBSD dhclient远程命令执行漏洞。一个出现在新兴AI服务链路中,另一个则隐藏在基础网络协议组件中长达21年之久。

2026-06-26
近日,全球使用最广泛的Web服务器之一NGINX被曝出一个代号为CVE-2026-42945的高危堆缓冲区溢出漏洞。该漏洞自2008年早期版本起便已存在,潜伏时间长达18年,直到2026年5月才被安全研究机构发现并公开。受影响范围极广,覆盖NGINX Open Source 0.6.27至1.30.0,以及NGINX Plus R32至R36等多个主流版本。由于NGINX承担着全球约三分之一的网站流量,该漏洞曝光后迅速引发全球网络安全行业高度关注。

近日,全球使用最广泛的Web服务器之一NGINX被曝出一个代号为CVE-2026-42945的高危堆缓冲区溢出漏洞。该漏洞自2008年早期版本起便已存在,潜伏时间长达18年,直到2026年5月才被安全研究机构发现并公开。受影响范围极广,覆盖NGINX Open Source 0.6.27至1.30.0,以及NGINX Plus R32至R36等多个主流版本。由于NGINX承担着全球约三分之一的网站流量,该漏洞曝光后迅速引发全球网络安全行业高度关注。

2026-06-26
近日Linux内核被曝出两个高危本地的提权漏洞。主要是ptrace权限校验漏洞和Fragnesia漏洞,这两个漏洞覆盖范围包括绝大多数的主流内核版本,而且这两个漏洞可以被普通低权限的用户直接使用,不需要任何高级的凭证,就能够实现跨越权限的读取核心机密文件。

近日Linux内核被曝出两个高危本地的提权漏洞。主要是ptrace权限校验漏洞和Fragnesia漏洞,这两个漏洞覆盖范围包括绝大多数的主流内核版本,而且这两个漏洞可以被普通低权限的用户直接使用,不需要任何高级的凭证,就能够实现跨越权限的读取核心机密文件。

2026-06-26
近日,微软向Win 11用户推送了2026年6月可选更新KB5095093。本次更新不仅是在系统底层的安全机制上做出了重大的改进,而且带来多项的实用新功能。如今网络安全威胁越发复杂多变,每次的系统更新都关乎着用户数字资产的安全。微软的这次更新为Win 11用户提供加固电脑安全的绝佳机会。

近日,微软向Win 11用户推送了2026年6月可选更新KB5095093。本次更新不仅是在系统底层的安全机制上做出了重大的改进,而且带来多项的实用新功能。如今网络安全威胁越发复杂多变,每次的系统更新都关乎着用户数字资产的安全。微软的这次更新为Win 11用户提供加固电脑安全的绝佳机会。

2026-06-26
近期,围绕OpenAI相关安全项目与开发工具的升级消息再次引发关注,其中包括Daybreak网络安全项目扩容,以及Codex安全能力增强。这些变化正在推动一个重要趋势:AI安全正在从辅助工具升级为核心防御力量。

近期,围绕OpenAI相关安全项目与开发工具的升级消息再次引发关注,其中包括Daybreak网络安全项目扩容,以及Codex安全能力增强。这些变化正在推动一个重要趋势:AI安全正在从辅助工具升级为核心防御力量。

2026-06-26
2026年6月24日,在北京国家会议中心举办的ISC.AI大会落下帷幕后,众多企业安全负责人的共识就是:当前网络安全对抗的主体已经从人们之间的攻防转向了AI之间的对抗。这场大会展现当下企业网络安全面临的严峻情况,攻击方可以利用智能体漏洞写木马,攻击效率是过往人工的百倍之上,而抵挡攻击方如果还依靠人工,手动封锁IP查杀木马速度远远跟不上。

2026年6月24日,在北京国家会议中心举办的ISC.AI大会落下帷幕后,众多企业安全负责人的共识就是:当前网络安全对抗的主体已经从人们之间的攻防转向了AI之间的对抗。这场大会展现当下企业网络安全面临的严峻情况,攻击方可以利用智能体漏洞写木马,攻击效率是过往人工的百倍之上,而抵挡攻击方如果还依靠人工,手动封锁IP查杀木马速度远远跟不上。

2026-06-26
近日,全球知名安全运营平台Splunk对外称发现一个严重的安全漏洞,该漏洞主要影响了AI Toolkit 5.7.4之前所有版本,属于典型的操作系统命令注入问题。与其他漏洞不同的是,这个漏洞是存在AI组件内部的。这其实就是再告诉人们很重要的一点,人工智能的能力正在逐渐成为企业网络安全防御系统中新型攻击入口。开发人员在处理辅助组件的配置操作时,采用了不安全的Shell调用方式,程序直接把用户输入到系统命令中并通过Shell执行,但是并没有对输入的参数严格筛选,也没有禁用Shell的解释功能,这就给黑客很容易攻击的入口,攻击者只需要构造包含特殊字符的恶意参数,就能在正常命令之后附加自己的恶意指令,实现在目标服务器上执行任意操作系统命令的操作。

近日,全球知名安全运营平台Splunk对外称发现一个严重的安全漏洞,该漏洞主要影响了AI Toolkit 5.7.4之前所有版本,属于典型的操作系统命令注入问题。与其他漏洞不同的是,这个漏洞是存在AI组件内部的。这其实就是再告诉人们很重要的一点,人工智能的能力正在逐渐成为企业网络安全防御系统中新型攻击入口。开发人员在处理辅助组件的配置操作时,采用了不安全的Shell调用方式,程序直接把用户输入到系统命令中并通过Shell执行,但是并没有对输入的参数严格筛选,也没有禁用Shell的解释功能,这就给黑客很容易攻击的入口,攻击者只需要构造包含特殊字符的恶意参数,就能在正常命令之后附加自己的恶意指令,实现在目标服务器上执行任意操作系统命令的操作。

2026-06-22
2026美加墨世界杯正在如火如荼的举行着,牵动着全球球迷的心,但是谁能想到就在世界杯刚刚开幕的时候,一起足以撼动赛事转播体系的安全漏洞就被曝光了。海外安全研究员BobDaHacker仅用一个普通球员经纪人的账号,就差点控制了全球世界杯电视直播画面,这到底是怎么回事呢?

2026美加墨世界杯正在如火如荼的举行着,牵动着全球球迷的心,但是谁能想到就在世界杯刚刚开幕的时候,一起足以撼动赛事转播体系的安全漏洞就被曝光了。海外安全研究员BobDaHacker仅用一个普通球员经纪人的账号,就差点控制了全球世界杯电视直播画面,这到底是怎么回事呢?

2026-06-22
微软2011版Secure Boot系列根证书将正式到期,这也是UEFI安全启动技术问世以来,规模最大的一次底层证书轮换,关乎着全球数十亿台Windows设备的网络安全防护能力。本次证书的更新覆盖Windows 10、Windows11、服务器、虚拟机及各类嵌入式终端,如果不能及时完成证书升级,底层防护会逐步失效,很容易遭到Bootkit、Rootkit等底层恶意软件的攻击,不管是个人还是企业都应该高度重视这次安全事件。

微软2011版Secure Boot系列根证书将正式到期,这也是UEFI安全启动技术问世以来,规模最大的一次底层证书轮换,关乎着全球数十亿台Windows设备的网络安全防护能力。本次证书的更新覆盖Windows 10、Windows11、服务器、虚拟机及各类嵌入式终端,如果不能及时完成证书升级,底层防护会逐步失效,很容易遭到Bootkit、Rootkit等底层恶意软件的攻击,不管是个人还是企业都应该高度重视这次安全事件。

2026-06-15
本次版本更新摒弃了常规功能的迭代,默认禁用preinstall、install、postinstall等安装生命周期脚本,同时封禁Git依赖、远程URL依赖等高位访问渠道,彻底改变沿用多年的默认信任模式,从底层重新塑造安全架构,JavaScript生态零信任防护时代正式到来。

本次版本更新摒弃了常规功能的迭代,默认禁用preinstall、install、postinstall等安装生命周期脚本,同时封禁Git依赖、远程URL依赖等高位访问渠道,彻底改变沿用多年的默认信任模式,从底层重新塑造安全架构,JavaScript生态零信任防护时代正式到来。

2026-06-15
123