Android 版 Microsoft Teams Rooms 将通过 SIP 加入 Zoom 和 Webex 会议

Android 版 Microsoft Teams Rooms 将通过 SIP 加入 Zoom 和 Webex 会议

Android 版 Microsoft Teams Rooms 很快将允许用户通过会话启动协议 (SIP) 加入第三方会议。此更新适用于运行 Android 的共享 Teams Rooms 设备,而不是个人手机的标准 Teams 移动应用。微软表示,该功能将让 Android 上的 Teams Rooms 连接到受支持的外部会议服务 [...]

黑客使用 Claude AI 识别墨西哥自来水公司的 OT 系统

黑客使用 Claude AI 识别墨西哥自来水公司的 OT 系统

德拉戈斯表示,黑客在墨西哥蒙特雷一家市政供水和排水设施的入侵中使用了 Claude AI。攻击者在破坏公用事业公司的企业 IT 环境后,使用商业人工智能工具来规划活动、编写攻击性脚本、映射内部系统并识别运营技术资产。该事件发生于 2026 年 1 月,[…]

关键的 vm2 缺陷可让攻击者逃离 Node.js 沙箱并运行主机命令

关键的 vm2 缺陷可让攻击者逃离 Node.js 沙箱并运行主机命令

vm2 Node.js 沙箱库中的多个严重漏洞可让攻击者突破沙箱并在主机系统上执行命令。这些缺陷影响使用 vm2 运行不受信任的 JavaScript 的应用程序,包括代码运行器、插件系统、工作流工具、测试平台和内部自动化服务。最新的安全升级目标是 vm2 [...]

Google Play 上的虚假通话记录应用诱骗用户为伪造的数据付费

Google Play 上的虚假通话记录应用诱骗用户为伪造的数据付费

Google Play 上的虚假 Android 应用欺骗用户为他们实际上无法提供的通话记录、短信和 WhatsApp 日志数据付费。 ESET 研究人员追踪了名为 CallPhantom 的骗局,并发现了 28 个相关应用程序,在 Google 删除这些应用程序之前,这些应用程序的总下载量超过 730 万次。这些应用程序承诺显示通话记录[...]

Redis修复了五个可能导致远程代码执行的漏洞

Redis修复了五个可能导致远程代码执行的漏洞

Redis 发布了针对五个漏洞的安全更新,这些漏洞可能允许经过身份验证的攻击者触发远程代码执行、服务器崩溃或破坏受影响部署中的数据。这些缺陷影响 Redis 软件、Redis 开源版和 Redis 社区版。 Redis 云客户不需要采取行动,因为 Redis 表示云部署已经收到 [...]

WatchGuard Agent 缺陷可让攻击者获得 Windows 端点上的系统权限

WatchGuard Agent 缺陷可让攻击者获得 Windows 端点上的系统权限

WatchGuard 修复了 WatchGuard Agent for Windows 中的多个高严重性漏洞,这些漏洞可能会让攻击者获得系统权限或使代理服务崩溃。这些缺陷影响 Windows 版本(含 1.25.02.0000)上的 WatchGuard Agent。最严重的问题涉及两个连锁本地权限提升漏洞,分别为 CVE-2026-6787 和 CVE-2026-6788。如果攻击者 [...]