【漏洞通告】Kibana 原型污染导致任意代码执行漏洞 (CVE-2025-25014)
一、漏洞概述漏洞名称Kibana 原型污染导致任意代码执行漏洞CVE IDCVE-2025-25014漏洞类型原型污染发现时间2025-05-07漏洞评分9.1漏洞等级严重攻击向量网络所需权限高利
阅读全文一、漏洞概述漏洞名称Kibana 原型污染导致任意代码执行漏洞CVE IDCVE-2025-25014漏洞类型原型污染发现时间2025-05-07漏洞评分9.1漏洞等级严重攻击向量网络所需权限高利
阅读全文1. 以色列TeleMessage公司遭黑客攻击暂停服务5月5日,以色列公司TeleMessage因遭黑客攻击已暂停所有服务,其母公司Smarsh证实了这一消息,并表示正在调查所谓的“潜在安全事件”。
阅读全文1. Urban One遭社会工程攻击导致数据泄露4月29日,媒体集团Urban One近日报告了一起数据泄露事件,涉及员工等个人信息。这家总部位于马里兰州的媒体公司向德克萨斯州和马萨诸塞州提交的违规
阅读全文1. VeriSource Services通报400万人数据一年前遭黑客窃取4月28日,员工福利管理服务提供商VeriSource Services近日通知约400万人,其个人信息在一年前遭遇黑客攻
阅读全文1. Brave开源Cookiecrumbler智能过滤Cookie通知4月27日,Brave开源了一款名为“Cookiecrumbler”的新工具,用于检测并优化处理cookie同意通知。自2022
阅读全文1. MTN集团遭网络安全事件致用户信息泄露4月25日,非洲移动巨头MTN集团(前身为M-Cell)遭遇网络安全事件,部分国家用户个人信息遭泄露。MTN集团是非洲最大的移动网络运营商,业务覆盖20个国
阅读全文1. XRP Ledger SDK遭供应链攻击,恶意NPM版本窃取私钥4月24日,XRPLedgerSDK近日遭受了严重的供应链攻击,攻击者通过入侵官方xrpl节点包管理器(NPM)软件包,植入恶意代
阅读全文1. 加州蓝盾保险公司向谷歌泄露了470万名会员的健康数据4月23日,加州蓝盾保险公司近期遭遇重大数据泄露事件,其470万会员的受保护健康信息被泄露给谷歌的分析和广告平台。作为为加州近600万会员提供
阅读全文一、漏洞概述漏洞名称Redis 输出缓冲区无限增长漏洞CVE IDCVE-2025-21605漏洞类型资源耗尽发现时间2025-04-24漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利用难度低
阅读全文一、漏洞概述漏洞名称PyTorch 远程命令执行漏洞CVE IDCVE-2025-32434漏洞类型命令执行发现时间2025-04-24漏洞评分9.3漏洞等级严重攻击向量网络所需权限无利用难度低用
阅读全文1. 巴尔的摩市公立学校遭勒索软件攻击,师生信息泄露4月23日,今年2月,巴尔的摩市公立学校系统遭遇勒索软件攻击,数千名学生、教师和管理人员信息被盗。周二,学校官员发布违规通知,警告2月13日发生的网
阅读全文1. Fog勒索软件利用DOGE主题勒索信攻击受害者4月22日,Fog勒索软件运营商近期使用DOGE主题勒索信嘲讽受害者,提供免费解密密钥以换取恶意软件传播。与早期依靠被盗VPN凭证不同,最新攻击始于
阅读全文1. SuperCard X利用NFC中继攻击瞄准Android设备4月19日,新型恶意软件即服务(MaaS)平台“SuperCard X”已现身,该平台针对Android设备,通过NFC中继攻击实施
阅读全文1. CISA警告SonicWallSMA设备漏洞正在被积极利用4月17日,美国网络安全和基础设施安全局(CISA)于周三将影响SonicWall安全移动访问(SMA)100系列网关的高严重性安全漏洞
阅读全文1. Logezy数据库配置错误致800万医疗工作者数据泄露4月15日,英国软件公司Logezy因员工管理数据库配置错误,导致近800万条医疗保健工作者记录泄露,数据总量达1.1TB,包含身份证、财务
阅读全文1. ResolverRAT恶意软件攻击全球制药和医疗保健机构4月14日,近日,一种名为“ResolverRAT”的新型远程访问木马(RAT)在全球范围内肆虐,成为组织信息安全的一大威胁,尤其对医疗保
阅读全文1. 南非电信供应商Cell C确认网络攻击后发生数据泄露4月14日,南非第四大移动网络运营商Cell C,作为该国最大的电信供应商之一,在2024年遭受RansomHouse网络攻击后确认发生数据泄
阅读全文1. Fourlis披露宜家遭勒索软件攻击,损失超2000万欧元4月11日,Fourlis集团作为宜家在希腊、塞浦路斯、罗马尼亚和保加利亚的商店运营商,近日透露,其在2024年11月27日黑色星期五前
阅读全文1. npm恶意软件瞄准Atomic和Exodus钱包4月10日,网络安全公司 ReversingLabs(RL)近期发现了一种针对加密货币用户的新策略,网络犯罪分子正利用 npm(节点包管理器)网络
阅读全文一、漏洞概述漏洞名称Vite 任意文件访问漏洞CVE IDCVE-2025-32395漏洞类型信息泄露发现时间2025-04-11漏洞评分6.0漏洞等级中危攻击向量网络所需权限无利用难度低用户交互
阅读全文1. NexOpt 30万辆汽车和数百万次行程信息遭曝光4月9日,车辆跟踪服务提供商NexOpt,一家总部设于德国、在美国和奥地利设有办事处的公司,近期发生数据泄露事件,暴露了商用和乘用车的敏感实时和
阅读全文1. Medusa勒索软件将NASCAR列入受害者名单4月8日,Medusa勒索软件团伙近日将NASCAR(全美运动汽车赛车协会)列入受害者名单,在其暗网泄密网站上要求NASCAR支付400万美元赎金
阅读全文一、漏洞概述2025年4月9日,启明星辰集团VSRC监测到微软发布了4月安全更新,本次更新修复了125个漏洞,涵盖权限提升、远程代码执行、安全功能绕过等多种漏洞类型。漏洞级别分布如下:11个严重级别漏
阅读全文1. 德克萨斯州律师协会遭INC勒索软件攻击导致数据泄露4月3日,美国第二大律师协会——德克萨斯州律师协会遭遇重大数据泄露事件,波及超10万名执业律师。该协会承担执业许可监管、继续教育管理、职业道德监
阅读全文1. E-ZPass钓鱼短信攻击爆发,用户敏感信息遭加密渠道窃取4月6日,近期,针对交通收费服务用户的网络钓鱼攻击呈现爆发式增长,不法分子冒充E-ZPass、FasTrak等收费机构,通过iMessa
阅读全文1. 英国皇家邮政遭重大数据泄露,144GB敏感信息曝光4月2日,英国皇家邮政集团(Royal Mail Group)近期疑似遭遇重大数据泄露事件,涉及144GB的内部文件、客户信息和营销数据被公开。
阅读全文1. Acronis解析多阶段恶意软件传播链4月1日,Acronis威胁研究部门(TRU)近期解析了一起复杂的多阶段恶意软件传播链,揭示了攻击者如何利用混淆技术和多脚本语言绕过安全防御。攻击始于伪装成
阅读全文1. 黑客声称入侵Check Point网络安全公司并出售敏感数据4月1日,黑客组织CoreInjection宣称入侵以色列网络安全巨头Check Point,在暗网论坛以5比特币(约合43.45万美
阅读全文一、漏洞概述漏洞名称Vite 任意文件读取漏洞CVE IDCVE-2025-31125漏洞类型信息泄露发现时间2025-04-01漏洞评分5.3漏洞等级中危攻击向量网络所需权限无利用难度高用户交互
阅读全文1. 新型Crocodilus恶意软件窃取Android用户加密钱包密钥3月30日,新发现的Android银行恶意软件"Crocodilus"通过整合社会工程学攻击与高级渗透技术,展现出对加密货币钱包
阅读全文