关键词零日漏洞Mozilla 针对 Windows 系统上的 Firefox 浏览器发布了紧急安全更新,以解决一个严重漏洞,该漏洞可能允许攻击者逃离浏览器沙盒并可能控制受影响的系统。 此前不久,谷歌刚...
假冒《白雪公主》电影种子传播恶意软件感染设
关键词恶意软件网络安全研究人员近期揭露一起新型网络攻击事件:不法分子正利用即将上映的迪士尼真人电影《白雪公主》的热度,传播内含恶意程序的虚假电影资源。据安全公司Veriti调查发现,攻击者通过入侵一家...
Synology 邮件服务器让远程攻击者篡改系统配置
关键词安全漏洞网络安全研究人员日前在Synology Mail Server中发现一个被追踪为CVE-2025-2848的中度严重级别漏洞。此次漏洞影响面广泛,涉及多款流行版本,可能导致数据安全性问题...
美国电信巨头遭新型勒索软件攻击 超40万用户数据泄露
关键词数据泄露美国主要互联网服务提供商WideOpenWest(WOW!)近日遭遇重大网络安全事件。新兴勒索软件组织Arkana Security声称已入侵该公司系统,这是该组织首次针对大型基础设施发...
Splunk 高危漏洞:攻击者可通过文件上传执行任意代码
Splunk 近日发布补丁,修复了影响 Splunk Enterprise 和 Splunk Cloud Platform 的高危远程代码执行(RCE)漏洞。该漏洞编号为 CVE-2025-20229...
Mozilla紧急修复Firefox高危漏洞 与Chrome零日漏洞原理相似
在谷歌修复Chrome浏览器中一个已被积极利用的零日漏洞数日后,Mozilla也发布了针对Windows版Firefox浏览器高危安全漏洞的更新补丁。漏洞详情与修复版本该安全漏洞编号为CVE-2025...
如何识别和预防深度伪造诈骗
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!Deepfake技术利用生成对抗网络和自动编码器,将伪造内容推至以假乱真境界。从名人换脸视频到每5分钟一次的深度伪造攻击,该技术已被武器...
【原创0day】Vite 任意文件读取漏洞(CVE-2025-31125)
Vite 是一个现代化的前端构建工具,旨在提供快速的开发服务器和优化的构建流程,广泛用于开发 JavaScript 和 TypeScript 的 Web 应用程序。2025 年 3 月,长亭安全研究员...
黑客5比特币叫卖Check Point核心数据 官方否认大规模泄露
一名化名"CoreInjection"的黑客宣称对以色列网络安全公司Check Point的入侵事件负责,声称已获取该公司敏感内部数据和网络系统的访问权限。该黑客于2025年3月30日(周日)在Bre...
高危 PHP 漏洞可绕过验证加载恶意内容
PHP的libxml流组件中发现一个高危漏洞,可能影响依赖DOM或SimpleXML扩展处理HTTP请求的Web应用程序。该漏洞编号为CVE-2025-1219,源于处理重定向资源时对content-...
国际 | 运营商巨头赔偿超2.3亿元:因系统漏洞令用户损失巨额资金
3月31日消息,美国加州Greenberg Glusker律师事务所表示,该律所在针对T-Mobile的仲裁案件中成功获得3300万美元(约合人民币2.39亿元)的赔偿,该案涉及该无线运营商在SIM交...
零售巨头Sam’s Club遭Clop勒索软件攻击
近日,美国零售巨头Sam’s Club(山姆会员店)被曝遭到了Clop勒索软件的攻击,目前正紧急展开调查,以确定是否存在数据泄露风险。Sam’s Club是沃尔玛旗下的仓储式会员制超市连锁品牌,在美国...
4303