Part01访客用户订阅权限漏洞解析微软Entra ID的订阅管理存在访问控制缺陷,允许访客用户在受邀租户中创建和转移订阅,同时保留对这些订阅的完全所有权。访客用户只需具备在源租户创建订阅的权限,以及...
Realtek 蓝牙缺陷允许攻击者在配对期间发起 DoS 攻击
Realtek 的低功耗蓝牙 (BLE) 实现中存在一个关键漏洞,攻击者可以在设备配对期间发起拒绝服务 (DoS) 攻击。该漏洞 (CVE-2024-48290) 会影响 Realtek RTL876...
NVIDIA Megatron LM 让攻击者注入恶意代码漏洞
NVIDIA Megatron LM 大型语言模型框架中存在严重安全漏洞,可能允许攻击者注入恶意代码并获得未经授权的系统访问权限。该公司于 2025 年 6 月 24 日发布了紧急安全补丁,解决了两个...
警惕!SparkKitty间谍软件潜入苹果商店与谷歌商店,窃取照片与加密货币信息
近期,卡巴斯基的网络安全研究人员揭露了一种名为SparkKitty的新型间谍软件,它已经渗透到了苹果官方应用商店(App Store)和谷歌应用商店(Google Play)中的应用程序里。自2024...
研究显示:白费工夫,73%的员工随时被钓鱼
新的研究表明,大多数高管和员工认为他们能够识别网络钓鱼诈骗,但他们中的大多数人都错了。通常,网络犯罪分子无需入侵你的公司,他们只需诱使你点击错误的电子邮件。Dojo对2000名英国员工和高管进行的一项...
阿迪达斯数据泄露事件:第三方服务商漏洞致客户信息外泄
网络安全预警通报安全新闻 2025年6月27日01阿迪达斯数据泄露事件:第三方服务商漏洞致客户信息外泄德国运动品牌巨头阿迪达斯已确认发生重大数据泄露事件,攻击者通过入侵第三方客户服务提供商获取了客户联...
信息安全漏洞周报【第028期】
点击蓝字 关注我们零零捌信安观察近期注意到,国家信息安全漏洞共享平台(CNVD)及国家信息安全漏洞库(CNNVD)等权威机构发布了最新的安全公告。经过我们团队的分析和筛查,我们收录了以下被认定为风险的...
SparkKitty 间谍软件伪装 App 商店,窃取照片图谋加密资产
关键词恶意软件近日,卡巴斯基(Kaspersky)安全研究人员披露,一种名为 SparkKitty 的新型间谍软件已悄然出现在苹果 App Store 和谷歌 Play 商店上。该间谍软件主要通过伪装...
Open VSX Registry 爆出严重漏洞,数百万开发者面临供应链攻击风险
关键词安全漏洞近日,Koi Security 安全研究员披露,在 Eclipse 基金会维护的 Open VSX Registry(open-vsx.org)中发现一个严重漏洞,攻击者一旦成功利用该漏...
网安原创文章推荐【2025/6/27】
2025-06-27 微信公众号精选安全技术文章总览洞见网安 2025-06-27 0x1 Vulnhub打靶-JangowElmWhite安全小记 2025-06-27 21:24:42 本文详细记...
【星闻周报】银狐木马新变种席卷全国:数千企业员工遭网络钓鱼诈骗
星闻周报每周安全资讯全知道 周报速览 “银狐”木马新变种席卷全国:数千企业员工遭网络钓鱼诈骗屡屡泄露客户个人信息,电信巨头赔偿近13亿元法国警方抓获BreachForum五大黑客,重创全球盗数据黑...
CNVD漏洞周报2025年第24期
2025年06月23日-2025年06月29日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞821个,其中高危漏洞3...
4371