Part01全球性威胁出现蔓延态势一种针对NFC(近场通信)支付系统的复杂新型恶意软件活动已演变为重大全球网络安全威胁。该攻击最初仅在东欧地区出现,如今已发展为全球性现象。ESET研究人员于2023年...
谷歌紧急修复已被利用的Chrome高危零日漏洞
谷歌在发现一个已被野外利用的高危零日漏洞(CVE-2025-6554)后,紧急为其Chrome浏览器的稳定版通道发布了更新。该漏洞被归类为V8 JavaScript引擎中的类型混淆漏洞,对Window...
Linux高危Sudo漏洞,可提权至root并绕过限制,PoC已公开
在Linux权限管理领域,Sudo堪称守护神。作为root访问的看门人,它掌控着系统最高权限的钥匙。但当这个守卫者被一个巧妙技巧欺骗时会发生什么?Stratascale网络研究部门(CRU)发布的最新...
微软报告:曹县远程 IT 工作者渗透组织的策略不断演变
导 读自 2024 年以来,微软威胁情报团队观察到曹县部署的远程信息技术 (IT) 人员利用人工智能 (AI) 来提升其行动规模和复杂程度,窃取数据获取非法收入。曹县远程 IT 人员的策略、技术和程序...
Zig Strike:新型攻击工具包可生成有效载荷规避 AV、EDR 和 XDR
导 读新发布的攻击性网络安全工具包 Zig Strike 在黑客论坛引起轰动,因其能够生成逃避流行的安全防御功能的有效载荷,包括防病毒 (AV)、端点检测和响应 (EDR) 以及扩展检测和响应 (XD...
Linux Sudo 曝重大漏洞可提权至root并绕过主机限制,速更新!
近日,广泛应用于 Linux 系统的 Sudo 实用程序被曝出存在严重安全漏洞(CVE-2025-32463),该漏洞能让任何本地无特权用户将权限提升至 root,从而获取系统最高控制权。这一漏洞由 ...
Fortinet 3月多个安全漏洞
0x00 漏洞概述2022年3月1日,Fortinet发布安全公告,修复了其多个产品中的多个安全漏洞,这些漏洞能够导致身份验证绕过、执行任意命令或未授权操作等。0x01 漏洞详情本次发布的漏洞涉及Fo...
Microsoft Exchange 邮件服务器遭大规模键盘记录攻击,全球逾 70 台被入侵
关键词数据泄露据俄罗斯网络安全公司 Positive Technologies 最新分析,攻击者正大规模针对公开暴露在互联网上的 Microsoft Exchange 邮件服务器,利用其登录页面注入恶...
在全球间谍活动中,政府网络邮件遭 XSS 漏洞攻击
黑客正在开展一项代号为“RoundPress”的全球网络间谍活动,利用网络邮件服务器中的零日漏洞和 n 日漏洞窃取高价值政府组织的电子邮件。发现此次行动的ESET 研究人员认为,该行动是俄罗斯政府支持...
银狐木马新变种席卷全国:数千企业员工遭网络钓鱼诈骗
关键词网络攻击2025 年开年以来,微步在线发现并协助处置多起针对央企、医疗机构等的大规模钓鱼诈骗事件。经深入研判,攻击溯源指向黑产团伙操控的“银狐”木马新变种。此次攻击范围广、隐蔽性强、反复性高,受...
Sitecore内容管理系统漏洞链始于在设置硬编码密码时的疏漏
Sitecore Experience Platform (XP)漏洞链允许攻击者在没有身份验证的情况下执行远程代码执行(RCE)来破坏和劫持服务器。Sitecore是一个流行的企业CMS,用于企业创...
知名NPM日志库 winston 遭仿冒,恶意版本植入窃密后门
一、简述2025年6月25日,墨菲安全检测到 NPM 仓库中发布的投毒组件 winston-compose,该组件伪装成周下载量超 1200 万次的知名日志库 winston,被开发者(skelsta...
4371