全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全公告】深信服安全公告一则

    作者:深信服千里目安全技术中心发布日期:2026-07-16 16:51:30

    近年来,随着AI工具被广泛用于网络攻击,钓鱼手段正变得越来越智能化、多样化——仿冒同事领导的钓鱼邮件、克隆购票网站的虚假支付页面、伪造银行通知的短信链接……这些"伪装术"不断升级,钓鱼攻击已成为当下高

    阅读全文
  • 文章封面

    微软补丁日安全通告|7月份

    作者:深信服千里目安全技术中心发布日期:2026-07-15 18:28:10

    2026年7月15日(北京时间),微软发布了2026年7月安全更新,共发布了622个CVE的补丁程序,比上月增多了418个。在漏洞安全等级方面,存在63个标记等级为“Critical”的漏洞,552个

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第28期(7月6日-7月12日)

    作者:深信服千里目安全技术中心发布日期:2026-07-15 18:28:10

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    【漏洞通告】XWiki Platform Old Core 目录遍历漏洞(CVE-2026-34151)

    作者:深信服千里目安全技术中心发布日期:2026-07-09 18:05:39

    漏洞名称:XWiki Platform Old Core 目录遍历漏洞(CVE-2026-34151)组件名称:XWiki影响范围:XWiki Platform < 17.10.518.0.0-rc-

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel GhostLock 权限提升漏洞(CVE-2026-43499)

    作者:深信服千里目安全技术中心发布日期:2026-07-09 18:05:39

    漏洞名称:Linux Kernel GhostLock 权限提升漏洞(CVE-2026-43499)组件名称:Linux Kernel影响范围:Linux Kernel < commit 3bfdc6

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第27期(6月29日-7月5日)

    作者:深信服千里目安全技术中心发布日期:2026-07-09 18:05:39

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel Dirty Clone 权限提升漏洞(CVE-2026-43503)

    作者:深信服千里目安全技术中心发布日期:2026-06-29 18:05:39

    漏洞名称:Linux Kernel Dirty Clone 权限提升漏洞(CVE-2026-43503)组件名称:Linux Kernel影响范围:3.9 ≤ Linux Kernel < 5.10.

    阅读全文
  • 文章封面

    【漏洞通告】Gogs 目录遍历漏洞(CVE-2026-52813)

    作者:深信服千里目安全技术中心发布日期:2026-06-26 17:41:48

    漏洞名称:Gogs 目录遍历漏洞(CVE-2026-52813)组件名称:Gogs影响范围:Gogs < 0.14.3漏洞类型:目录遍历利用条件:1、用户认证:攻击者拥有普通用户权限2、前置条件:无3

    阅读全文
  • 文章封面

    【漏洞通告】FFmpeg MagicYUV PixelSmash 解码器堆越界写入漏洞(CVE-2026-8461)

    作者:深信服千里目安全技术中心发布日期:2026-06-25 17:59:29

    漏洞名称:FFmpeg MagicYUV PixelSmash 解码器堆越界写入漏洞(CVE-2026-8461)组件名称:FFmpeg影响范围:FFmpeg < 8.1.2漏洞类型:越界写入利用条件

    阅读全文
  • 文章封面

    【漏洞通告】Cisco Unified Communications Manager WebDialer 服务器端伪造请求漏洞(CVE-2026-20230)

    作者:深信服千里目安全技术中心发布日期:2026-06-25 17:59:29

    漏洞名称:Cisco Unified Communications Manager WebDialer 服务器端伪造请求漏洞(CVE-2026-20230)组件名称:Cisco Unified Com

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第25期(6月15日-6月21日)

    作者:深信服千里目安全技术中心发布日期:2026-06-25 17:59:29

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    【漏洞通告】Joomla JCE Editor 与 SP Page Builder 文件上传漏洞(CVE-2026-48907/CVE-2026-48908)

    作者:深信服千里目安全技术中心发布日期:2026-06-24 18:50:42

    漏洞名称:Joomla JCE Editor 与 SP Page Builder 文件上传漏洞(CVE-2026-48907/CVE-2026-48908)组件名称:Joomla影响范围:1.0.0

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel net/sched act_pedit 权限提升漏洞(CVE-2026-46331)

    作者:深信服千里目安全技术中心发布日期:2026-06-18 17:18:49

    漏洞名称:Linux Kernel net/sched act_pedit 权限提升漏洞(CVE-2026-46331)组件名称:Linux Kernel影响范围:v5.18 ≤ Linux Kern

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第24期(6月8日-6月14日)

    作者:深信服千里目安全技术中心发布日期:2026-06-18 17:18:49

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    【漏洞通告】Splunk Enterprise 预认证远程代码执行漏洞(CVE-2026-20253)

    作者:深信服千里目安全技术中心发布日期:2026-06-17 17:06:26

    漏洞名称:Splunk Enterprise 预认证远程代码执行漏洞(CVE-2026-20253)组件名称:Splunk Enterprise影响范围:10.2.0 ≤ Splunk Enterpr

    阅读全文
  • 文章封面

    微软补丁日安全通告|6月份

    作者:深信服千里目安全技术中心发布日期:2026-06-10 17:52:59

    2026年6月10日(北京时间),微软发布了2026年6月安全更新,共发布了204个CVE的补丁程序,比上月增多了66个。在漏洞安全等级方面,存在39个标记等级为“Critical”的漏洞,165个漏

    阅读全文
  • 文章封面

    关于部分智能体技能包(Skills)存在越狱和挖矿风险的安全公告

    作者:深信服千里目安全技术中心发布日期:2026-06-10 17:52:59

    近期,国家互联网应急中心(CNCERT)综合研判发现,部分智能体技能包(Skills)以“大模型越狱”、“挖矿赚钱”等名义公开传播,诱导用户突破大模型安全限制或占用设备资源进行非法挖矿。此类恶意Ski

    阅读全文
  • 文章封面

    【漏洞通告】Google Chrome V8 越界读写漏洞(CVE-2026-11645)

    作者:深信服千里目安全技术中心发布日期:2026-06-09 17:45:40

    漏洞名称:Google Chrome V8 越界读写漏洞(CVE-2026-11645)组件名称:谷歌-Chrome影响范围:Google Chrome(Windows/Mac) < 149.0.78

    阅读全文
  • 文章封面

    【漏洞通告】Apache Solr 硬编码凭据漏洞(CVE-2026-44825)

    作者:深信服千里目安全技术中心发布日期:2026-06-08 17:20:32

    漏洞名称:Apache Solr 硬编码凭据漏洞(CVE-2026-44825)组件名称:Apache Solr影响范围:9.4.0 ≤ Apache Solr ≤ 9.10.1Apache Solr

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第22期(5月25日-5月31日)

    作者:深信服千里目安全技术中心发布日期:2026-06-08 17:20:32

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    【漏洞通告】Apache PyFory 反序列化策略绕过漏洞(CVE-2026-48207)

    作者:深信服千里目安全技术中心发布日期:2026-05-29 18:06:12

    漏洞名称:Apache PyFory 反序列化策略绕过漏洞(CVE-2026-48207)组件名称:Apache PyFory影响范围:0.13.0 ≤ Apache PyFory < 1.0.0漏洞

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel CIFSwitch 权限提升漏洞

    作者:深信服千里目安全技术中心发布日期:2026-05-29 18:06:12

    漏洞名称:Linux Kernel CIFSwitch 权限提升漏洞组件名称:Linux Kernel影响范围:Linux Kernel commit < 3da1fdf4efbc490041eb4f

    阅读全文
  • 文章封面

    最新发布 | 4大安全技术趋势报告,洞悉网络安全威胁全貌

    作者:深信服千里目安全技术中心发布日期:2026-05-28 15:41:26

    AI进一步加速了网络安全攻防战场的风云变幻,推动攻防双方的自动化程度不断提高,攻防态势变得更加复杂。AI供应链投毒频发、勒索攻击转向产业化工程化、APT组织的技术与工具实现跃迁、0day漏洞利用走向自

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第21期(5月18日-5月24日)

    作者:深信服千里目安全技术中心发布日期:2026-05-28 15:41:26

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    【漏洞通告】NGINX ngx_http_rewrite_module 堆缓冲区溢出漏洞(CVE-2026-9256)

    作者:深信服千里目安全技术中心发布日期:2026-05-27 17:30:19

    漏洞名称:NGINX ngx_http_rewrite_module 堆缓冲区溢出漏洞(CVE-2026-9256)组件名称:NGINX影响范围:0.1.17 ≤ NGINX Open Source

    阅读全文
  • 文章封面

    【漏洞通告】Drupal Core SQL注入漏洞(CVE-2026-9082)

    作者:深信服千里目安全技术中心发布日期:2026-05-25 18:00:56

    漏洞名称:Drupal Core SQL注入漏洞(CVE-2026-9082)组件名称:Drupal影响范围:8.9.0 ≤ Drupal < 10.4.1010.5.0 ≤ Drupal < 10.

    阅读全文
  • 文章封面

    【漏洞通告】cPanel-WHM 任意文件读取漏洞(CVE-2026-29205)

    作者:深信服千里目安全技术中心发布日期:2026-05-25 18:00:56

    漏洞名称:cPanel-WHM 任意文件读取漏洞(CVE-2026-29205)组件名称:cPanel-WHM影响范围:11.124.0.0 ≤ cPanel-WHM < 11.124.0.4011.

    阅读全文
  • 文章封面

    【漏洞通告】FreeBSD setcred(2) 栈缓冲区溢出漏洞(CVE-2026-45250)

    作者:深信服千里目安全技术中心发布日期:2026-05-23 06:31:37

    漏洞名称:FreeBSD setcred(2) 栈缓冲区溢出漏洞(CVE-2026-45250)组件名称:FreeBSD影响范围:FreeBSD 14.3.* < 14.3-RELEASE-p14Fr

    阅读全文
  • 文章封面

    关于黑产团伙批量搭建高仿真钓鱼网站大规模传播银狐木马的风险提示

    作者:深信服千里目安全技术中心发布日期:2026-05-23 06:31:37

    感谢北京微步在线科技有限公司(微步在线)在本报告的样本分析工作中做出的重要贡献。一、事件概述近期,CNCERT监测发现银狐远控木马通过批量生成的高仿真钓鱼网站大规模传播,样本落地后将Shellcode

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel PinTheft 权限提升漏洞

    作者:深信服千里目安全技术中心发布日期:2026-05-21 17:54:09

    漏洞名称:Linux Kernel PinTheft 权限提升漏洞(SF_2026_16445)组件名称:Linux Kernel影响范围:启用 CONFIG_RDS、CONFIG_RDS_TCP 和

    阅读全文
下一页