更多全球网络安全资讯尽在邑安全华硕DriverHub驱动程序管理工具存在一个严重的远程代码执行漏洞,可使恶意网站在安装该软件的设备上执行任意命令。漏洞发现与技术细节该漏洞由新西兰独立网络安全研究员Pa...
黑客利用 Output Messenger 0 Day 漏洞部署恶意负载
更多全球网络安全资讯尽在邑安全Microsoft 威胁情报已确定针对伊拉克库尔德军事实体的复杂网络间谍活动。自 2024 年 4 月以来,被称为 Marbled Dust 的威胁行为者一直在利用 Ou...
VMware Tools 漏洞允许攻击者篡改文件以触发恶意作
更多全球网络安全资讯尽在邑安全VMware Tools 中存在一个中等严重性漏洞,该漏洞可能允许具有有限权限的攻击者在虚拟机中纵文件并触发不安全的作。该漏洞被跟踪为 CVE-2025-22247,影响...
法国知名奢侈品巨头迪奥,20w中国用户信息泄漏
点击上方蓝字关注我们5 月 12 日晚,法国奢侈品巨头迪奥(Dior)向中国客户发送短信表示,公司于 2025 年 5 月 7 日发现,曾有未经授权的外部人员获取了其持有的部分客户数据。迪奥表示,已采...
高危漏洞预警:Apache Tomcat远程代码执行漏洞曝光!
Apache Tomcat曝出严重远程代码执行漏洞,攻击者可轻易控制服务器,你的系统安全吗?在数字化时代,服务器的安全性是保障企业运营和用户数据安全的关键防线。然而,最近山石网科应急响应中心监测到一个...
ASUS DriverHub安全更新修复RCE漏洞,提防隐秘网络攻击
1. ASUS发布DriverHub安全更新修复RCE漏洞ASUS已经针对影响其DriverHub的两个安全漏洞发布了更新,这些漏洞可能导致远程代码执行(RCE)。DriverHub是一个自动检测计算...
首个可绕过Win11安全启动保护UEFI恶意软件分析一
近年来发现的UEFI 漏洞数量以及未能在合理的时间窗口内修补或撤销易受攻击的二进制文件并没有被威胁者忽视。因此,第一个绕过基本平台安全功能(UEFI 安全启动)的公开 UEFI bootkit 现已成...
GNU Screen 多漏洞曝光,本地提权与终端劫持风险浮现
SUSE安全团队全面审计发现,广泛使用的终端复用工具GNU Screen存在一系列严重漏洞,包括可导致本地提权至root权限的缺陷。这些问题同时影响最新的Screen 5.0.0版本和更普遍部署的Sc...
macOS远程视图服务沙箱逃逸漏洞PoC公开,攻击者可突破系统限制
苹果公司近日针对macOS系统中新披露的CVE-2025-31258漏洞发布补丁,该漏洞可能允许恶意应用程序突破沙箱限制,获取未授权的系统资源访问权限。在安全研究员Seo Hyun-gyu公开概念验证...
黑客手段更新:新型ClickFix攻击技术同时针对Windows和Linux系统
安全研究人员发现一种新型攻击活动正利用ClickFix技术同时针对Windows和Linux系统,通过特定指令实现在两种操作系统上的感染。Part01ClickFix攻击技术解析ClickFix是一种...
【勒索防护】Mallox新变种再度来袭,正利用产品漏洞对国内企业实施攻击
恶意文件名称:Mallox威胁类型:勒索病毒简单描述:Mallox勒索病毒首次出现于2021年10月,采用RaaS(勒索软件即服务)模式运营,将企业作为其攻击目标,利用产品漏洞阶段性实施大范围攻击。此...
客户泄露用户数据,软件供应商赔偿超1.4亿元
关注我们带你读懂网络安全软件供应商Fortra及其客户与法院达成和解协议,将设立约1.43亿元的基金用于赔偿受害用户;此前由于Fortra旗下托管文件传输软件GoAnywhere的零日漏洞遭勒索软件利...
4097