英国零售巨头玛莎百货(Marks and Spencer,简称M&S)近日确认,其4月遭遇的网络攻击已导致客户数据泄露。此次事件由DragonForce勒索软件团伙实施,攻击者采用Scatte...
CN-Xintest涉嫌数据泄露
Xintest涉嫌数据泄露东莞鑫泰仪器仪表位于广东东莞,成立于2009年6月。专业生产鑫泰商标仪器,例如红外线测温仪,风速仪,噪音测量仪,温湿度仪,一氧化碳检测仪,微波泄露检测仪等等。我们提供一站式服...
严重的 Erlang/OTP SSH RCE 漏洞现已公开,请立即修补
目前,针对一个严重的 Erlang/OTP SSH 漏洞(编号为 CVE-2025-32433)的公开攻击已被公开,该漏洞允许未经身份验证的攻击者在受影响的设备上远程执行代码。德国波鸿鲁尔大学的研究人...
揭示卫星安全危机,以创新方案筑牢卫星互联网与低空安全基底
近日,由中国通信学会卫星通信专业委员会主办的“第十五届卫星通信产业发展研讨会”在北京举行。本次研讨会以“卫星天地融合互联,助力行业应用发展”为主题,聚焦卫星通信的快速发展与深度应用,吸引了卫星通信领域...
iClicker网站遭遇网络攻击通过假验证码向学生分发恶意软件
知名学生互动平台iClicker网站遭到ClickFix攻击,该攻击使用假的CAPTCHA提示来欺骗学生和教师在他们的设备上安装恶意软件。iClicker是一种数字课堂工具,教师可以使用它来记录出勤情...
勒索软件黑客组织 LockBit 遭同行攻击,内部机密信息流出
5 月 12 日消息,据外媒 Bleeping Computer 报道,臭名昭著的勒索软件黑客组织 LockBit 上周疑似遭到其他黑客组织攻击,目前 LockBit 的网站资源、平台密码及部分程序代...
欧盟新漏洞数据库上线,定位CVE计划补充而非竞争者
本周起,全球科技行业新增了一个查询软件安全漏洞的数据库——欧盟漏洞数据库(European Union Vulnerability Database,简称EUVD)。该数据库由欧盟网络安全局(ENIS...
FortiVoice零日漏洞遭野外利用,特制HTTP请求可执行任意代码
Fortinet公司近日披露了一个关键级基于栈的缓冲区溢出漏洞(CVE-2025-32756),该漏洞影响其安全产品线中的多款产品,且已确认有攻击者针对FortiVoice系统实施野外利用。这个CVS...
英特尔CPU曝新型漏洞,特权内存敏感数据面临泄露风险
现代英特尔CPU普遍存在的新型"分支特权注入"漏洞(Branch Privilege Injection),可使攻击者从操作系统内核等特权软件分配的内存区域窃取敏感数据。这些内存区域通常存储着密码、加...
非域环境的身份突破
0. TL;DR当你的Beacon已上线但目标是非域设备无法提取PRT时,直接使用 https://github.com/sudonoodle/BOF-entra-authcode-flow 这个 B...
苹果修复iOS、macOS 平台上的多个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周一,苹果修复了 macOS、iPhone 和 iPad 软件栈中的多个漏洞,提醒称只需打开一个特殊构造的图片、视频或网站,就能触发这些代码执行漏...
VMware Tools 存在允许攻击者篡改文件以触发恶意作漏洞
VMware Tools 中存在一个中等严重性漏洞,该漏洞可能允许具有有限权限的攻击者在虚拟机中纵文件并触发不安全的作。该漏洞被跟踪为 CVE-2025-22247,影响 VMware Tools 1...
4097