更多全球网络安全资讯尽在邑安全NetSPI 研究人员详细披露了 Microsoft Defender for Identity(MDI)中的欺骗漏洞(CVE-2025-26685)。该漏洞虽无法单独利...
【已复现】Windows SMB 权限提升漏洞(CVE-2025-33073)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Windows SMB 权限提升漏洞漏洞编号QVD-2025-23047,CVE-2025-33073公开时间2025-06-11影响量级千...
约10万纳税人账户遭恶意劫持,税务机关损失超4.5亿元
关注我们带你读懂网络安全攻击者通过第三方窃取公民身份信息,大规模注册或劫持税务海关总署的纳税人账户骗取退税;英国议会财政委员会了解到,税务海关总署已联系受影响用户,用户将“不会遭受任何经济损失”。前情...
预警丨防范KeeLoader恶意软件风险
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现KeeLoader恶意软件持续活跃,攻击者利用KeePass密码管理器的开源特性,分发木马化版本KeeLoader,安装Coba...
超4.6万个 Grafana 实例易受账户接管漏洞影响
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士超过4.6万个面向互联网的 Grafana 实例仍未修复,且易受客户端开放重定向漏洞影响,可导致执行恶意插件和账户接管后果。该漏洞的编号是CVE-2...
黑客入侵墓地窃取逝者数据,莫非要勒索逝者?
仿佛勒索软件团伙已经没有下限,他们竟将墓地也列为了攻击目标。目前最为活跃的勒索软件团伙之一——INC Ransom,显然已成功入侵了一家墓地。该团伙最近在其用于展示最新受害者的暗网论坛上,添加了加拿大...
2025年5月域名事件重点回顾
Domain Activity Highlights2025年5月域名事件重点回顾May, 2025WhoisXML API分析师选取了2025年5月1日至31日期间注册的850多万个域名作为样本进行...
韩国电信攻击事件推演
摘要随着移动通信技术从5G向6G演进,其作为国家关键信息基础设施的战略地位日益凸-显。然而,技术的复杂性与网络功能的虚拟化、软件化趋势,也带来了前所未有的安全挑战。本文基于对2025年韩国电信(Sou...
微软MSRC的漏洞情报剽窃策略
在信息安全的世界里,“原创”是发现零日漏洞(Zero-day)研究者的桂冠。然而,在微软安全响应中心(MSRC)的运作模式中,一种独特的、堪称“剽窃”的策略,正成为其提升Windows平台安全性的核心...
Notepad++ 存在严重权限提升漏洞,PoC已发布
Notepad++ 8.8.1版本中发现一个严重的权限提升漏洞,可能导致全球数百万用户面临系统完全被控制的风险。该漏洞编号为CVE-2025-49144,攻击者可通过二进制植入技术获取SYSTEM级权...
XDigo恶意软件利用Windows LNK漏洞攻击东欧政府机构
网络安全研究人员发现一款名为XDigo的Go语言恶意软件,该软件被用于2025年3月针对东欧政府实体的攻击活动。法国网络安全公司HarfangLab表示,攻击链利用了一系列Windows快捷方式(LN...
美国最大的私人医疗保健机构 Ascension 称近期数据泄露影响超过 43 万名患者
美国最大的私人医疗保健机构之一 Ascension 透露,上个月发生的一次数据泄露事件中,超过 430,000 名患者的个人和医疗保健信息遭到泄露。正如 Ascension在 4 月份发送给受影响个人...
4371