【漏洞通告】Cisco FMC RADIUS 远程代码执行漏洞(CVE-2025-20265)
一、漏洞概述漏洞名称Cisco FMC RADIUS 远程代码执行漏洞CVE IDCVE-2025-20265漏洞类型RCE发现时间2025-08-19漏洞评分10漏洞等级严重攻击向量网络所需权限
阅读全文一、漏洞概述漏洞名称Cisco FMC RADIUS 远程代码执行漏洞CVE IDCVE-2025-20265漏洞类型RCE发现时间2025-08-19漏洞评分10漏洞等级严重攻击向量网络所需权限
阅读全文1. 意大利酒店住客身份证件遭大规模泄露8月14日,意大利政府近日发出紧急警告,称该国数万名酒店住客的身份证件信息遭网络犯罪分子窃取并在地下论坛非法出售,引发对个人数据安全及后续欺诈风险的广泛关注。据
阅读全文一、漏洞概述漏洞名称FortiSIEM 操作系统命令注入漏洞CVE IDCVE-2025-25256漏洞类型命令注入发现时间2025-08-18漏洞评分9.8漏洞等级严重攻击向量网络所需权限无利用
阅读全文1. Charon勒索软件融合APT技术,中东公共部门与航空业遭精准打击8月13日,网络安全机构趋势科技近日披露,一种名为Charon的新型勒索软件正以中东公共部门和航空业为目标发起攻击,其技术复杂度
阅读全文1. XZ-Utils后门持续威胁Docker Hub,至少35个镜像仍存隐患8月12日,2024年3月曝光的XZ-Utils后门事件(CVE-2024-3094)仍在持续发酵,Binarly研究团队
阅读全文一、漏洞概述漏洞名称Microsoft Windows 文件资源管理器欺骗漏洞CVE IDCVE-2025-50154漏洞类型欺骗漏洞发现时间2025-08-14漏洞评分7.5漏洞等级高危攻击向量
阅读全文1. 知名汽车品牌系统漏洞致客户数据泄露及车辆远程控制风险8月11日,近日,在美国拥有超1000家经销店的某未公开名称的大型汽车制造商被曝存在严重安全漏洞,其经销商使用的在线门户网站存在身份验证缺陷,
阅读全文2025年8月13日,启明星辰集团VSRC监测到微软发布了8月安全更新,本次更新修复了111个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:17个严重级别漏洞,91个重要
阅读全文1. 美国联邦司法机构确认网络攻击,敏感案件文件安全遭威胁8月8日,美国联邦司法机构近日证实,其用于管理机密法庭文件的电子案件管理系统正遭遇复杂且持续的网络攻击,并已采取额外安全措施加强防护。此次受攻
阅读全文1. 黑客可以访问超过120万台医疗设备的敏感数据8月7日,欧洲网络安全公司Modat近期研究揭示,全球范围内超过120万台配置错误的联网医疗设备及系统因安全漏洞暴露于互联网,为黑客窃取患者敏感数据甚
阅读全文一、漏洞概述漏洞名称WinRAR 目录遍历漏洞CVE IDCVE-2025-8088漏洞类型目录遍历漏洞发现时间2025-08-11漏洞评分8.4漏洞等级高危攻击向量本地所需权限无利用难度低用户交
阅读全文1. 乌克兰遭多组威胁行为者网络攻击8月6日,乌克兰计算机应急响应小组(CERT-UA)近日发布警报,指出该国政府机构、国防部队及国防工业企业正遭受多个威胁行为者的持续网络攻击。其中,UAC-0099
阅读全文1. CISA将D-Link路由器高危漏洞纳入已知被利用目录8月6日,美国网络安全和基础设施安全局(CISA)将影响D-Link路由器的三个旧安全漏洞列入其“已知被利用漏洞”(KEV)目录,原因是这些
阅读全文1. 华盛顿州西北放射科医生诊所遭数据泄露,影响35万居民8月4日,华盛顿州西北放射科医生诊所近日证实,其于2025年1月遭遇重大网络安全事件,导致约348,118名华盛顿居民的个人信息泄露。此次事件
阅读全文1. 新型Linux后门Plague通过恶意PAM模块绕过身份验证8月2日,网络安全领域近日披露一款名为"Plague"的新型Linux后门程序,该恶意软件通过伪装成可插拔认证模块(PAM)实现长达一
阅读全文一、漏洞概述漏洞名称1Panel Agent 证书验证绕过RCE漏洞CVE IDCVE-2025-54424漏洞类型RCE发现时间2025-08-05漏洞评分8.1漏洞等级高危攻击向量网络所需权限
阅读全文1. 安卓银行木马DoubleTrouble升级,威胁欧洲用户安全7月31日,安全研究人员发现一款名为“DoubleTrouble”的安卓银行木马完成重大技术升级,其传播手段与攻击能力显著增强,对欧洲
阅读全文一、漏洞概述漏洞名称MiniWeb HTTP Server 文件上传漏洞CVE IDCVE-2013-10047漏洞类型未授权文件上传发现时间2025-08-04漏洞评分9.3漏洞等级严重攻击向量
阅读全文1. RiteCheck Cashing数据泄露影响超6.8万人7月30日,纽约金融服务提供商RiteCheck Cashing近日向超过6.8万名客户及员工发出数据泄露通知,披露其服务器于2024年
阅读全文1. 北美冰制品供应商遭麒麟勒索软件入侵,敏感数据疑泄露7月29日,北美主要冰制品供应商北极冰川(Arctic Glacier)近日被曝成为麒麟(Qilin)勒索软件团伙的最新攻击目标,其敏感企业数据
阅读全文一、漏洞概述漏洞名称Google Chrome 媒体流释放后重用漏洞CVE IDCVE-2025-8292漏洞类型释放后重用发现时间2025-07-31漏洞评分8.8漏洞等级高危攻击向量网络所需权
阅读全文1. Everest勒索软件组织攻击北美Crumbl饼干连锁店7月26日,北美知名美食饼干连锁店Crumbl近日遭遇Everest勒索软件组织攻击,导致超过29万名员工个人信息泄露。该组织于23日在其
阅读全文1. NASCAR确认勒索软件攻击导致数据泄露7月26日,作为一个成立于1948年的机构,美国全国赛车协会(NASCAR)每年在美国举办超过1,500场比赛,是全球知名的汽车赛事管理机构。2025年3
阅读全文1. Allianz Life数据泄露事件暴露140万客户信息7月27日,安联人寿(Allianz Life)确认7月16日发生了一起严重的数据泄露事件,导致其140万客户中的大多数个人信息遭到暴露。
阅读全文1. 麦当劳AI招聘工具McHire因安全漏洞致6400万求职者数据泄露7月11日,麦当劳旗下人工智能招聘平台McHire被曝存在重大安全漏洞,导致超过6400万份求职申请的敏感信息泄露。研究人员最初
阅读全文一、漏洞概述漏洞名称Citrix NetScaler 内存泄漏漏洞CVE IDCVE-2025-5777漏洞类型内存泄漏发现时间2025-07-11漏洞评分9.3漏洞等级严重攻击向量网络所需权限无
阅读全文1. DoNot Team利用LoptikMod恶意软件攻击欧洲外交部7月9日,近期,网络安全机构Trellix高级研究中心披露一起针对欧洲外交机构的定向网络攻击事件,其背后疑似涉及印度背景的高级持续
阅读全文1. 玛莎百货确认社会工程学引发大规模勒索软件攻击7月8日,近日,英国零售巨头玛莎百货(M&S)遭遇一起由复杂社会工程攻击引发的网络安全事件,最终演变为DragonForce勒索软件攻击。该公司董事长
阅读全文一、漏洞概述漏洞名称Git子模块路径回车符导致远程代码执行漏洞CVE IDCVE-2025-48384漏洞类型命令执行发现时间2025-07-09漏洞评分8.0漏洞等级高危攻击向量网络所需权限低利
阅读全文一、漏洞概述2025年7月9日,启明星辰集团VSRC监测到微软发布了7月安全更新,本次更新修复了130个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:12个严重级别漏洞,
阅读全文