"Evasive Concatenated ZIP 漏洞" 是一种绕过安全扫描器和压缩格式解析器的ZIP结构污染攻击,属于更隐蔽形式的压缩文件利用方式。它可以用来隐藏恶意文件,绕过防病毒软件、Web应...
Veeam备份和复制中CVSS评级为9.9的严重RCE漏洞
Veeam 已推出补丁来修复影响其备份和复制软件的严重安全漏洞,该漏洞可能在某些条件下导致远程代码执行。该安全缺陷的编号为 CVE-2025-23121,CVSS 评分为 9.9(满分 10.0)。该...
德国邮箱服务商Cock.li数据泄露 导致逾100万用户信息被盗
2025年6月17日,德国免费邮箱服务提供商Cock.li近日确认,其平台遭遇数据泄露事件,黑客利用旧版Roundcube Webmail系统中的漏洞,窃取了超过102万名用户的记录。此次泄露涉及2...
严重安全警报:OpenVPN Windows 驱动曝缓冲区溢出漏洞,可致系统崩溃
关键词安全漏洞OpenVPN 在 Windows 系统上的核心驱动程序 ovpn-dco-win 被发现存在严重缓冲区溢出漏洞,编号为 CVE-2025-50054。攻击者可在本地以普通用户权限向该驱...
警惕:黑客组织Scattered Spider转向攻击保险行业
Scattered Spider网络犯罪团伙近期将攻击重心转向美国保险业,针对包括Aflac在内的多家大型保险公司发起复杂入侵。2025年6月,Aflac披露其网络遭社会工程手段渗透,敏感客户数据被窃...
逾10万个WordPress网站因MCP漏洞面临权限提升攻击风险
WordPress生态系统近日曝出高危安全漏洞,通过AI Engine插件的模型上下文协议(Model Context Protocol,MCP)实现,导致超过10万个网站面临权限提升攻击风险。该漏洞...
Lockbit勒索软件犯罪团伙逐渐崩溃,Qilin 掌控局面
Qilin 如何趁乱统治勒索软件江湖Qilin泄露站点2024-2025 年间,RansomHub、LockBit、Everest、BlackLock 等传统巨头先后“塌房”,暗网泄密站被黑、数据库被...
隐私浏览器DuckDuckGo升级内置的网络诈骗防护工具
关键词隐私防护隐私浏览器DuckDuckGo近日宣布,已全面升级其内置Scam Blocker功能,以更有效阻止伪造电商、虚假加密平台、恶意广告等多种新型网络诈骗。此次更新显著扩展了Scam Bloc...
CoinMarketCap 短暂遭黑客入侵,通过伪造的 Web3 弹窗窃取加密钱包资金
加密货币价格追踪网站 CoinMarketCap 遭遇网站供应链攻击,导致网站访问者暴露于钱包清空攻击,并被盗取加密货币。在 6 月 20 日周五晚上,CoinMarketCap 的访问者开始看到 W...
关于Kafka Connect存在任意文件读取高危漏洞的预警通报
近日,Apache Kafka Connect被发现存在任意文件读取高危漏洞,攻击者可在未授权的情况下,通过该漏洞读取系统敏感文件。一、漏洞基本情况Apache Kafka Connect是Apach...
OpenVPN驱动曝严重漏洞,可致Windows系统崩溃
近日,OpenVPN 社区披露了一个影响 Windows 系统的严重安全漏洞,该漏洞存在于其数据通道卸载(Data Channel Offload,DCO)驱动中,允许本地攻击者通过构造特定控制消息直...
黑客瘫痪俄罗斯乳业认证系统,多家大型零售商陷断供危机
俄罗斯动物产品数字认证系统Mercury因遭网络攻击瘫痪,导致多个大型分销商供应链中断。兽医监管部门预计修复工作将持续至本周末,目前尚无组织宣称对此次攻击负责。去年12月西伯利亚最大乳厂亦遭LockB...
4371