【安全圈】Cisco IOS XE WLC 中的关键 CVE-2025-20188 (CVSS 10) 缺陷允许远程根部访问
关键词安全漏洞思科发布了一项安全公告,解决了适用于无线局域网控制器(WLC)的IOS XE软件中的一个关键漏洞。该漏洞被识别为CVE-2025-20188,其CVSS评分为10,表明严重程度最高。该咨
阅读全文关键词安全漏洞思科发布了一项安全公告,解决了适用于无线局域网控制器(WLC)的IOS XE软件中的一个关键漏洞。该漏洞被识别为CVE-2025-20188,其CVSS评分为10,表明严重程度最高。该咨
阅读全文关键词鸿蒙系统5月8日,华为在深圳举办鸿蒙电脑技术与生态沟通会,正式推出搭载鸿蒙操作系统的PC产品,标志着国产操作系统在个人电脑领域迈出关键一步,实现从移动端到桌面端的全面覆盖。五年研发积淀,打造自主
阅读全文关键词网络安全2025年,公安部网安局连续发布两份重要文件,进一步规范网络安全等级保护工作。3月8日出台《关于进一步做好网络安全等级保护有关工作的函》(公网安〔2025〕1001号),提出新要求后,4
阅读全文关键词网络攻击臭名昭著的LockBit勒索软件运营团队近日遭遇重大安全事件。5月7日,其暗网基础设施遭到入侵,攻击者不仅篡改页面内容,还泄露了包含敏感运营数据的完整数据库。此次入侵对该全球最具破坏力的
阅读全文关键词安全漏洞SonicWall发布了安全公告,详细说明了影响其安全移动访问(SMA)100系列产品的多个漏洞。该咨询强调了三个重要的身份验证后漏洞,这些漏洞可能允许攻击者破坏受影响的系统。vulne
阅读全文关键词BitLocker微软在Windows 11 24H2版本中默认启用了BitLocker设备加密功能,这项原本旨在提升系统安全性的举措,却在实际使用中引发了一系列数据安全隐忧。据Reddit用户
阅读全文关键词虚拟货币根据针对服务提供商和代币匿名性的全面新反洗钱法规,欧洲将从 2027 年开始禁止匿名加密账户和隐私币。欧盟即将实施全面的反洗钱 (AML) 规则,从 2027 年起禁止隐私保护代币和匿名
阅读全文关键词安全漏洞根据安全研究员Peng的详细技术分析,Windows 部署服务 (WDS) 中新披露的一个拒绝服务 (DoS) 漏洞可能引发远程、未经身份验证的崩溃,威胁企业网络安全。该漏洞于 2025
阅读全文关键词网络攻击网络犯罪分子正在使用虚假的社会保障管理局电子邮件来分发ScreenConnect RAT(远程访问木马)并破坏用户计算机。网络安全专家已经发现了正在进行的计划,犯罪分子正在利用美国社会保
阅读全文关键词Skype你当年用过Skype和家人朋友聊天吗?据央视新闻消息,美国微软公司旗下即时通信软件Skype正式停止运营。其核心功能将被迁移至微软主推的另一款通信软件Skype这款曾经占据行业主导地位
阅读全文关键词TikTokTikTok即将面临欧盟的高额罚款,这将成为该平台在数据合规领域遭遇的又一次重大打击。爱尔兰数据保护委员会经过长达两年的调查,发现TikTok存在将欧盟用户数据未经充分授权传输至中国
阅读全文关键词安全漏洞iOS 中的一个严重漏洞可能允许恶意应用程序仅使用一行代码即可永久禁用 iPhone。该漏洞的编号为 CVE-2025-24091,利用操作系统的 Darwin 通知系统触发无限重启循环
阅读全文关键词Linux在最近的分析中,安全研究员 Michael Hoefler 揭露了 CVE-2025-21756 的完整细节,这是一个影响 Linux 内核 vsock 子系统的释放后使用 (UAF)
阅读全文关键词泄露如今,扫描类软件凭借高效的文字识别和图文转换功能,为我们的办公和生活带来诸多便利。然而在日常使用中,个别人员由于保密意识缺乏、风险感知不足,使其变成了泄露国家秘密、突破保密防线的“推手”。记
阅读全文关键词漏洞科技媒体 borncity (4 月 30 日)发布博文,报道称微软 Telnet 服务器存在高危漏洞,无需有效凭据即可远程绕过身份验证,直接访问系统,甚至能以管理员身份登录。该漏洞名为“0
阅读全文关键词非法控制近日,网络安全公司Veritaco的创始人兼CEO杰弗里·鲍伊(Jeffrey Bowie)在俄克拉荷马州遭警方逮捕,原因是涉嫌非法侵入圣安东尼医院(St. Anthony Hospit
阅读全文关键词个人信息贩卖据公安部网安局官方公众号,近期天津市侦破一起个人信息诈骗案件,不法分子打着“注册账号,花 1 块钱领 1 斤鸡蛋”,“注册账号,一天 150 元”旗号,以蝇头小利骗取公民个人信息贩卖
阅读全文关键词漏洞NVIDIA 在其 TensorRT-LLM 框架中披露并修补了一个高严重性漏洞,该漏洞可能允许具有本地访问权限的攻击者执行恶意代码、篡改数据并可能破坏 AI 系统。该漏洞被跟踪为 CVE-
阅读全文关键词恶意命令一种复杂的软件供应链攻击,利用 Python 包索引 (PyPI) 存储库,使用 Google 的 SMTP 基础设施作为命令和控制机制来部署恶意软件。该活动涉及七个恶意包——Coffi
阅读全文关键词恶意网址和IP一、通报概述 🔍中国国家网络与信息安全信息通报中心通报了一批与境外恶意行为相关的 网址 和 IP地址,这些资源涉及 僵尸网络、后门利用、窃密 等多种攻击类型,主要来自 美国、瑞典
阅读全文关键词数据泄露一、事件概述 📊时间2024年初目标华特迪士尼(Walt Disney)公司内部 Slack 频道数据泄露规模超过1.1TB,包括内部通讯、敏感信息(如图像、源代码和凭证)影响范围超过1
阅读全文关键词黑客攻击一、事件概述 📊时间近期,自复活节以来。目标英国多家知名零售商,包括 哈罗德百货公司、玛莎百货公司 和 合作社食品店。尚不清楚这些事件是否存在关联。二、具体事件情况 👇👉 1. 哈罗德百
阅读全文关键词IPV6劫持网络安全公司 ESET 昨日(4 月 30 日)发布博文,报道称黑客组织 TheWizards 利用 IPv6 网络功能,发起 " 中间人攻击 "(AitM),劫持软件更新以安装 W
阅读全文关键词黑客据 CNN(美国有线电视新闻网)当地时间 4 月 28 日报道,一名迪士尼前员工因黑客攻击公司服务器,并更改餐厅菜单(包括篡改过敏信息并打印亵渎性语言),而被判处三年监禁。佛罗里达州居民 M
阅读全文关键词黑客据报道,韩国第一大电信运营商SK Telecom近日遭遇黑客攻击,导致大量用户USIM卡数据泄露,引发大量用户流失。4月19日晚11时左右,SK Telecom遭到黑客通过植入恶意软件的攻击
阅读全文关键词安全漏洞微软企业与操作系统安全副总裁 David Weston 指出,管理员账户(Administrator)是个人电脑(PC)面临的最大安全隐患。Weston 表示其原因在于,管理员权限(Ad
阅读全文关键词安全漏洞安全研究团队近日披露,苹果AirPlay无线协议及其软件开发套件存在重大安全缺陷,可能引发全球范围内的大规模"蠕虫式"网络攻击。该漏洞集合被命名为"AirBorne",涉及23个独立安全
阅读全文关键词Windows7困扰Windows 7用户十余年的系统登录延迟谜团近日由微软官方揭晓答案。当用户选择纯色桌面背景时,系统启动后欢迎界面会持续显示长达30秒,这种现象背后竟隐藏着跨越Windows
阅读全文关键词人工智能随着生成式人工智能的迅速兴起及其在全球范围内的广泛应用,工作的定义正迅速改变。各组织机构正迅速接纳这项技术,并将其融入到工作流程中,通过辅助完成重复性任务来让工作变得更轻松,从而为更有意
阅读全文关键词网络攻击拥有二十年历史的匿名论坛4Chan此前遭遇重大安全危机,这场由技术债务与道德困境共同引发的风暴,为互联网行业敲响双重警钟。事件始于今年四月,一名英国黑客通过上传特制PDF文件,利用服务器
阅读全文