思科针对IOS XE无线控制器系统(漏洞编号CVE-2025-20188,CVSS评分10分)发布安全更新。未经身份验证的远程攻击者可利用该漏洞向受控系统植入任意文件。攻击者通过向AP镜像下载接口发送...
LockBit勒索软件运营网站遭入侵,内部数据库遭泄露
LockBit勒索团伙暗网泄密网站遭黑客攻陷,其附属面板MySQL数据库被全量泄露黑客入侵了LockBit勒索组织的暗网泄密站点并篡改页面,公开了该团伙后台附属面板的MySQL数据库,同时留下挑衅信息...
开始菜单跳转列表失效谜案告破!微软静默修复,详解幕后 CFR 机制利弊
如果您是 Windows 10 版本 22H2 的用户,并且近期发现右键点击应用图标时,便捷的“跳转列表”(Jump List) 功能(用于快速访问最近文件和任务) mysteriously 失效了,...
【暗网快讯】20250509期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
2025 年攻防演练攻击趋势:AI 赋能下的攻防新变局
攻防启示录在大模型技术飞速发展的 2025 年,网络攻防领域正经历着深刻变革。随着攻击手段愈发自动化、智能化,传统防御体系面临前所未有的严峻考验。360 数字安全集团基于大量实战经验与前沿威胁动态,梳...
黑吃黑再现:明星勒索组织LockBit遭正义黑客攻陷,数千条勒索谈判记录全曝光
网安媒体Bleepingcomputer于2025年5月7日披露,臭名昭著的LockBit勒索软件团伙遭遇重大打击——其暗网附属管理面板遭黑客入侵,数据库全量泄露。攻击者将勒索页面替换为嘲讽标语“不要...
美国:黑客正在攻击油气组织机构的 ICS/SCADA
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全机构CISA、FBI、EPA和DoE本周二发布一份告警,提醒注意针对美国油气行业组织机构的攻击。这些安全机构表示,这些攻击虽然利用的是...
CVSS10分!Craft CMS 远程代码执行漏洞安全风险通告
今日,亚信安全CERT监控到安全社区研究人员发布安全通告,Craft CMS 存在一个远程代码执行漏洞,编号为 CVE-2025-32432。该漏洞源于Craft CMS处理用户输入不当,攻击者可以利...
SonicWall SMA 100系列发现多个漏洞紧急安全更新
关键词安全漏洞SonicWall发布了安全公告,详细说明了影响其安全移动访问(SMA)100系列产品的多个漏洞。该咨询强调了三个重要的身份验证后漏洞,这些漏洞可能允许攻击者破坏受影响的系统。vulne...
警惕|Play Ransomware 利用 Windows CVE-2025-29824实施勒索攻击
近期,与 Play 勒索软件(也称为Play Ransomware)相关的威胁行为者被发现利用 Microsoft Windows 系统中的 CVE-2025-29824 漏洞,对美国多个未公开名称的...
LUMMAC恶意软件V2版变种出现,攻击能力显著增强
5月8日,星期四,您好!中科汇能与您分享信息安全快讯:01Cloudflare 推出多项新功能,简化混合云应用构建安全连接的难题Cloudflare公司日前宣布,推出了 Workers VPC 和 W...
Canary Exploit工具可检测受Apache Parquet漏洞影响的服务器
一、漏洞威胁通报F5实验室已发布针对Apache Parquet Java库高危漏洞(CVE-2025-30065,CVSS 10.0)的概念验证利用工具"Canary Exploit"。该工具可通过...
4097