更多全球网络安全资讯尽在邑安全尽管苹果App Store和谷歌Play Store都部署了自动化安全检查机制,但这两个平台仍频繁出现恶意应用程序。这些安全措施虽然严格,但无法保证平台上所有应用的绝对安...
高危预警!Windows曝反射型Kerberos中继攻击漏洞,攻击者可直取SYSTEM权限(含POC链接)
“CVE-2025-33073。”PS:有内网web自动化需求可以私信01—导语 近日,安全研究人员披露了一个影响几乎所有Windows版本的高危漏洞(CVE-2025-33073),攻击者可通...
全球超4万摄像头裸奔,美国家庭隐私首当其冲
关键词数据泄露一项由 BitSight TRACE 发表的研究报告揭示,全球已有超过 40,000 台联网监控摄像头在未设密码的情况下向互联网上公开传输实时画面,极大暴露了家庭与办公隐私,成为攻击者眼...
英特尔 CPU 新漏洞导致特权内存中的敏感数据泄露
所有现在使用的英特尔 CPU 中都存在一个新的“分支权限注入”漏洞,该漏洞允许攻击者从分配给特权软件(如操作系统内核)的内存区域中泄露敏感数据。通常,这些区域包含密码、加密密钥、其他进程的内存和内核数...
小红书被曝开发者后门
关键词小红书6月18日,B站知名程序员UP主“鱼皮”发布视频指出,小红书存在一个严重的后门漏洞。用户只需在设置界面连续点击标题多次,输入"xhsdev"这个调试口令,即可进入隐藏的开发者模式,直接看到...
神秘厂商可以获得谷歌、脸书、币安等知名服务的短信验证码
一项针对全球电信系统复杂性的调查,揭示了短信传输验证码的安全漏洞。安全内参6月17日消息,每天数以百万计的用户在登录邮箱、银行应用或社交媒体账号时,都会使用密码,外加一条通过短信收到的一次性登录验证码...
udisks 漏洞可用于获得Linux 主要发行版本的root权限
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士攻击者可利用两个本地提权漏洞在运行 Linux 主要发行版本的系统上获得根权限。第一个漏洞CVE-2025-6018位于 openSUSE Leap...
开源项目中的GitHub Actions安全隐患:MITRE与Splunk揭露关键漏洞
更多全球网络安全资讯尽在邑安全一项全面的安全调查揭示了主要开源存储库(包括由 MITRE 和 Splunk 等知名组织维护的 GitHub Actions 工作流)中的广泛漏洞。这一发现凸显了不安全的...
CISA警告攻击者利用Linux漏洞进行攻击
关键词安全漏洞CISA 已警告美国联邦机构,攻击者以 Linux 内核的 OverlayFS 子系统中的一个高严重性漏洞为目标,该漏洞允许他们获得 root 权限。此本地权限提升安全漏洞 (CVE-2...
Xiaomi S3 智能手表遭破解:黑客利用触控点推算解锁 PIN 坐标
关键词数据泄露2025 年上半年,网络安全研究员 Sergei Volokitin 在近期公开了一项关于小米 S3 智能手表的安全研究,揭示该设备存在硬件层级的漏洞,攻击者可通过分析触控点的物理反馈,...
GitHub遭黑产利用,76个账号被用于恶意软件攻击
网络安全研究人员近日曝光了一个名为"水咒"(Water Curse)的未知威胁组织,该组织通过武器化的GitHub代码库分发多阶段恶意软件。Part01恶意软件功能与传播手法趋势科技研究人员Jovit...
Linux两大漏洞可串联,无需特殊手段即可获取root权限
Qualys研究人员发现两个本地提权漏洞(CVE-2025-6018、CVE-2025-6019),攻击者可通过组合利用这两个漏洞,"轻松"在多数Linux发行版上获取root权限。Part01漏洞详...
4371