CVE-2025-31334近日,知名压缩软件WinRAR曝出编号为CVE-2025-31334的高危漏洞,该漏洞允许黑客绕过Windows系统的关键安全防护机制,目前已影响所有7.11之前版本。安全...
信息安全漏洞月报(2025年3月)
点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2025年3月采集安全漏洞共4024个。本月接报漏洞1913个,其中信息技术产品漏洞(通用型漏洞)1610个,网络信息系统漏洞(事件...
格基密码算法实现中的一些安全性隐患及防范措施
编者荐语在NIST发布的后量子密码标准中,格基密码脱颖而出,成为抗量子攻击的核心技术。然而,其实际部署仍暗藏风险——侧信道攻击可窃取私钥,后门漏洞或让加密形同虚设。本文深入剖析格基密码的三大威胁:公钥...
【处置手册】Vite任意文件读取漏洞(CVE-2025-31125)
通告编号:NS-2025-0020-12025-04-03TAG:Vite、任意文件读取、CVE-2025-31125漏洞危害:攻击者利用此漏洞,可实现任意文件读取。版本:1.11漏洞概述近日,绿盟科...
新型恶意软件加载器采用调用栈欺骗、GitHub C2 与.NET Reactor实现隐蔽攻击
关键词恶意软件网络安全研究人员发现,一款名为 Hijack Loader 的恶意软件更新了其功能,采用了调用栈欺骗技术、GitHub 命令与控制(C2)以及 .NET Reactor 加固技术,以提升...
网络威胁升级:新型 KoiLoader 利用 Powershell 脚本规避检测实现恶意软件投放
关键词网络安全网络安全研究人员发现了一场复杂的恶意软件攻击活动,其利用了 KoiLoader 的一个新变种,KoiLoader 是一种模块化的有效载荷交付系统,因分发像 Koi Stealer 这样的...
英国皇家邮政集团重大数据泄露,144GB数据遭黑客曝光
关键词数据泄露英国皇家邮政集团正面临一场前所未有的数据安全危机。这家拥有五百年历史的邮政巨头于3月31日被发现144GB核心数据遭泄露,该事件经由网络犯罪论坛Breach Forum用户"GHNA"公...
新技巧可绕过Windows 11的微软账户强制要求
关键词Windows最近发现的一个全新技巧,能让用户在安装 Windows 11 时轻松绕过必须使用微软账户的问题,而微软一直试图让本地账户使用变得更加困难。自 Windows 11 发布以来,微软不...
别让 U 盘成 定时炸弹:遗失被盗的危害与保障之道
U盘,作为我们日常工作中常见的工具,承载着大量工作信息和敏感数据。因此,一旦U盘遗失或被盗,就很容易给企业和个人带来财产损失等负面影响。此前,巴黎奥运会就发生了一起U盘被盗事件,给巴黎这座城市带来了一...
【已复现】Zabbix groupBy SQL注入漏洞(CVE-2024-36465)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Zabbix groupBy SQL注入漏洞漏洞编号CVE-2024-36465,QVD-2025-13797公开时间2025-04-02影...
微软AI工具发现GRUB2和U-boot引导程序高危漏洞
微软威胁情报团队利用其AI驱动的Security Copilot工具,在广泛使用的开源引导程序GRUB2、U-Boot和Barebox中发现了20个高危漏洞。这些引导程序对操作系统初始化至关重要,特别...
警惕!MCP的安全风险
1. Introduction1.1 MCP是什么Model Context Protocol (MCP)是由Anthropic公司提出的大模型agent交互协议,它像一个USB-C一样让大模型方便使...
4347