全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【漏洞通告】Next

    作者:启明星辰安全简讯发布日期:2025-03-24 16:36:14

    一、漏洞概述漏洞名称Next.js 中间件授权绕过漏洞CVE IDCVE-2025-29927漏洞类型授权绕过漏洞发现时间2025-03-24漏洞评分9.1漏洞等级严重攻击向量网络所需权限无利用难

    阅读全文
  • 文章封面

    安全简讯(2025.03.21)

    作者:启明星辰安全简讯发布日期:2025-03-21 17:40:34

    1. 思科智能许可实用程序的严重漏洞现已被利用于攻击3月20日,攻击者已开始针对存在未修补安全漏洞的思科智能许可实用程序(CSLU)发起攻击,该漏洞可能导致内置后门管理员帐户暴露。CSLU是思科开发的

    阅读全文
  • 文章封面

    【漏洞通告】Veeam Backup & Replication反序列化漏洞(CVE-2025-23120)

    作者:启明星辰安全简讯发布日期:2025-03-21 17:40:34

    一、漏洞概述漏洞名称Veeam Backup & Replication反序列化漏洞CVE IDCVE-2025-23120漏洞类型反序列化漏洞发现时间2025-03-21漏洞评分9.9漏洞等级严

    阅读全文
  • 文章封面

    安全简讯(2025.03.20)

    作者:启明星辰安全简讯发布日期:2025-03-20 17:15:29

    1. 恶意软件DollyWay入侵超20,000个WordPress网站3月19日,自2016年起,名为“DollyWay”的恶意软件已入侵全球超过20,000个WordPress网站,通过重定向用户

    阅读全文
  • 文章封面

    安全简讯(2025.03.19)

    作者:启明星辰安全简讯发布日期:2025-03-19 16:56:48

    1. 加州精子库数据泄露,客户个人信息遭非法访问3月18日,美国精子捐赠巨头加州精子库(California Cryobank)近期向客户发出警告,其遭遇了数据泄露事件,导致客户的个人信息被泄露。加州

    阅读全文
  • 文章封面

    【漏洞通告】Microsoft Windows文件资源管理器欺骗漏洞(CVE-2025-24071)

    作者:启明星辰安全简讯发布日期:2025-03-19 16:56:48

    一、漏洞概述漏洞名称Microsoft Windows文件资源管理器欺骗漏洞CVE IDCVE-2025-24071漏洞类型信息泄露发现时间2025-03-19漏洞评分7.5漏洞等级高危攻击向量网

    阅读全文
  • 文章封面

    安全简讯(2025.03.18)

    作者:启明星辰安全简讯发布日期:2025-03-18 17:01:34

    1. CVE-2024-27564漏洞:ChatGPT基础设施面临SSRF攻击威胁3月17日,网络安全公司Veriti在其最新研究报告中揭示了OpenAI的ChatGPT基础设施中存在的一个服务器端请

    阅读全文
  • 文章封面

    安全简讯(2025.03.17)

    作者:启明星辰安全简讯发布日期:2025-03-17 17:06:59

    1. 网络钓鱼攻击瞄准GitHub,近12000存储库面临风险3月16日,一场大规模的网络钓鱼活动针对近12,000个GitHub存储库发起了虚假的“安全警报”,企图诱骗开发人员授权一个恶意的OAut

    阅读全文
  • 文章封面

    安全简讯(2025.03.14)

    作者:启明星辰安全简讯发布日期:2025-03-14 16:49:16

    1. 冒充Booking.com的网络钓鱼活动利用ClickFix攻击窃取信息3月13日,微软近日发出警告,指出存在一起冒充Booking.com的网络钓鱼活动,该活动自2024年12月起持续至今,主

    阅读全文
  • 文章封面

    安全简讯(2025.03.13)

    作者:启明星辰安全简讯发布日期:2025-03-13 16:44:55

    1. Python JSON Logger库漏洞曝光:4300万安装面临RCE风险3月10日,近日,Python JSON Logger 库中披露了一个严重漏洞(GHSA-wmxh-pxcx-9w24

    阅读全文
  • 文章封面

    安全简讯(2025.03.12)

    作者:启明星辰安全简讯发布日期:2025-03-12 11:20:20

    1. Lazarus Group卷土重来:npm软件存储库遭恶意代码植入攻击3月12日,臭名昭著的Lazarus Group黑客组织再次活跃,这次他们将恶意代码植入全球开发人员依赖的npm软件存储库。

    阅读全文
  • 文章封面

    【漏洞通告】微软3月多个安全漏洞

    作者:启明星辰安全简讯发布日期:2025-03-12 11:20:20

    一、漏洞概述2025年3月12日,启明星辰集团VSRC监测到微软发布了3月安全更新,本次更新修复了57个漏洞,涵盖权限提升、远程代码执行、欺骗等多种漏洞类型。漏洞级别分布如下:6个严重级别漏洞,50个

    阅读全文
  • 文章封面

    安全简讯(2025.03.11)

    作者:启明星辰安全简讯发布日期:2025-03-11 14:41:02

    1. 黑暗风暴黑客组织声称对全球DDoS攻击负责3月10日,黑暗风暴(Dark Storm)黑客组织声称对周一引发全球多起服务中断的DDoS攻击负责,此次攻击迫使受害公司启用Cloudflare的DD

    阅读全文
  • 文章封面

    【漏洞通告】Apache Tomcat远程代码执行漏洞(CVE-2025-24813)

    作者:启明星辰安全简讯发布日期:2025-03-11 14:41:02

    一、漏洞概述漏洞名称Apache Tomcat远程代码执行漏洞CVE IDCVE-2025-24813漏洞类型代码执行发现时间2025-03-11漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利

    阅读全文
  • 文章封面

    【漏洞通告】Apache OFBiz模板引擎注入漏洞(CVE-2025-26865)

    作者:启明星辰安全简讯发布日期:2025-03-11 14:41:02

    一、漏洞概述漏洞名称Apache OFBiz模板引擎注入漏洞CVE IDCVE-2025-26865漏洞类型代码执行发现时间2025-03-11漏洞评分9.1漏洞等级严重攻击向量网络所需权限无利用

    阅读全文
  • 文章封面

    安全简讯(2025.03.10)

    作者:启明星辰安全简讯发布日期:2025-03-10 17:01:17

    1. 美多城警告移动网络钓鱼短信冒充停车违规罚款诈骗3月9日,近期,美国多个城市包括安纳波利斯、波士顿、格林威治、丹佛、底特律、休斯顿、密尔沃基、盐湖城、夏洛特、圣地亚哥、旧金山等地纷纷发出警告,指出

    阅读全文
  • 文章封面

    安全简讯(2025.03.07)

    作者:启明星辰安全简讯发布日期:2025-03-07 14:25:11

    1. 麒麟勒索软件组织声称入侵乌克兰外交部3月7日,麒麟勒索软件组织声称已成功入侵乌克兰外交部,这是一次重大的网络安全事件。该组织宣称窃取了包括私人通信、个人信息和官方法令在内的敏感数据,并已将部分数

    阅读全文
  • 文章封面

    【漏洞通告】Kibana 原型污染导致任意代码执行漏洞(CVE-2025-25015)

    作者:启明星辰安全简讯发布日期:2025-03-07 14:25:11

    一、漏洞概述漏洞名称Kibana 原型污染导致任意代码执行漏洞CVE IDCVE-2025-25015漏洞类型远程代码执行发现时间2025-03-07漏洞评分9.9漏洞等级严重攻击向量网络所需权限

    阅读全文
  • 文章封面

    安全简讯(2025.03.06)

    作者:启明星辰安全简讯发布日期:2025-03-06 12:12:58

    1. 多伦多动物园遭网络攻击,游客及员工信息大泄露3月6日,多伦多动物园本周发布了关于2024年1月遭受网络攻击的通知。该动物园每年接待超过120万名游客,拥有超过5000种动物。此次攻击导致2000

    阅读全文
  • 文章封面

    【漏洞通告】VMware HGFS 信息泄露漏洞(CVE-2025-22226)

    作者:启明星辰安全简讯发布日期:2025-03-06 12:12:58

    一、漏洞概述漏洞名称VMware HGFS 信息泄露漏洞CVE IDCVE-2025-22226漏洞类型信息泄露发现时间2025-03-06漏洞评分7.1漏洞等级高危攻击向量本地所需权限无利用难度

    阅读全文
  • 文章封面

    【漏洞通告】VMware ESXi 任意写入漏洞(CVE-2025-22225)

    作者:启明星辰安全简讯发布日期:2025-03-06 12:12:58

    一、漏洞概述漏洞名称VMware ESXi 任意写入漏洞CVE IDCVE-2025-22225漏洞类型任意写入发现时间2025-03-06漏洞评分8.2漏洞等级高危攻击向量本地所需权限高利用难度

    阅读全文
  • 文章封面

    【漏洞通告】VMware TOCTOU堆溢出漏洞(CVE-2025-22224)

    作者:启明星辰安全简讯发布日期:2025-03-06 12:12:58

    一、漏洞概述漏洞名称VMware TOCTOU堆溢出漏洞CVE IDCVE-2025-22224漏洞类型条件竞争发现时间2025-03-06漏洞评分9.3漏洞等级严重攻击向量本地所需权限无利用难度

    阅读全文
  • 文章封面

    安全简讯(2025.03.05)

    作者:启明星辰安全简讯发布日期:2025-03-05 16:53:32

    1. 博通修复了VMware ESX产品中三个被积极利用的零日漏洞3月4日,博通近期发布了安全更新,旨在修复VMware ESX产品中存在的三个严重零日漏洞,漏洞编号分别为CVE-2025-22224

    阅读全文
  • 文章封面

    安全简讯(2025.03.04)

    作者:启明星辰安全简讯发布日期:2025-03-04 16:24:49

    1. 网络犯罪分子瞄准AWS环境,利用配置错误推送钓鱼活动3月3日,据Palo Alto Networks Unit 42的调查,网络犯罪分子正针对亚马逊网络服务(AWS)环境,向目标推送网络钓鱼活动

    阅读全文
  • 文章封面

    安全简讯(2025.03.03)

    作者:启明星辰安全简讯发布日期:2025-03-03 16:43:17

    1. 勒索软件团伙在 BYOVD 攻击中利用 Paragon Partition Manager 漏洞3月1日,微软近期发现了Paragon Partition Manager中的五个BioNTdrv

    阅读全文
  • 文章封面

    安全简讯(2025.02.28)

    作者:启明星辰安全简讯发布日期:2025-02-28 16:20:02

    1. Vo1d僵尸网络新变种:大规模感染Android TV设备并用于非法活动2月27日,Vo1d恶意软件僵尸网络的新变种已感染全球226个国家/地区的1,590,299台Android TV设备,并

    阅读全文
  • 文章封面

    安全简讯(2025.02.27)

    作者:启明星辰安全简讯发布日期:2025-02-27 19:47:54

    1. Netflix《怪奇物语》最终季敏感细节遭泄露2月25日,2025年对Netflix来说可谓是多事之秋。首先,面临来自Disney+、Hulu和Max等竞争平台的激烈竞争,用户留存率下滑,内容吸

    阅读全文
  • 文章封面

    【漏洞通告】Veeam Backup Enterprise Manager身份验证绕过漏洞(CVE-2024-29849)

    作者:启明星辰安全简讯发布日期:2025-02-27 19:47:54

    一、漏洞概述漏洞名称NAKIVO Backup & Replication 未经身份验证的任意文件读取漏洞CVE IDCVE-2024-48248漏洞类型任意文件读取发现时间2025-02-27漏

    阅读全文
  • 文章封面

    安全简讯(2025.02.26)

    作者:启明星辰安全简讯发布日期:2025-02-26 16:16:46

    1. HIBP新增2.84亿被盗账户信息,推出新API助组织防范恶意活动2月25日,“Have I Been Pwned”(HIBP)数据泄露通知服务近期新增了超过2.84亿个被盗账户信息,这些信息是

    阅读全文
  • 文章封面

    安全简讯(2025.02.25)

    作者:启明星辰安全简讯发布日期:2025-02-25 16:16:08

    1. OpenAI 阻止朝鲜黑客利用 ChatGPT 进行恶意活动2月24日,OpenAI 近期采取行动,阻止了多个朝鲜黑客组织利用ChatGPT平台研究未来攻击目标及入侵网络方法。在其2025年2月

    阅读全文
上一页下一页