帆软FineReport export/excel存在SQL注入漏洞(QVD-2025-48729),攻击者可利用该漏洞上传Webshell实现远程代码执行,获取服务器权限。官方已发布补丁,建议尽快更...
JumpCloud 远程助手漏洞可导致系统遭接管
JumpCloud Windows版远程助手存在高危漏洞CVE-2025-34352,攻击者可利用%TEMP%目录权限缺陷提权至SYSTEM,通过符号链接或TOCTOU攻击控制终端,已发布0.317....
ScreenConnect 严重漏洞可配置数据遭访问并安装不受信任的扩展
ConnectWise发布ScreenConnect 25.8安全更新,修复CVE-2025-14265漏洞,防止敏感数据泄露和恶意扩展安装。本地服务器需手动升级。 聚焦源代码安全,网罗国内外最新资...
Operation Tornado:针对国产信创平台的网络间谍活动
2022年奇安信首次披露海莲花组织针对国产化系统的攻击。近年多个APT团伙持续攻击信创平台及政务网,窃取敏感信息。海莲花等组织利用多种鱼叉邮件及漏洞,进行供应链攻击,特别针对信创终端。概述2022 年...
2025.12.11-高危漏洞威胁情报合集 | Gogs 路径遍历漏洞(CVE-2025-8110)
Gogs路径遍历漏洞(CVE-2025-8110)和Oracle E-Business Suite代码执行漏洞(CVE-2025-61882)均为高危漏洞,攻击者可通过恶意请求执行任意代码。 请勿利用...
谷歌紧急修复已遭利用的 Chrome 新 0day,无CVE编号
谷歌紧急修复Chrome中已遭利用的0day漏洞,该漏洞位于LibANGLE的Metal渲染器中,可导致缓冲区溢出和任意代码执行。补丁已发布,但漏洞详情暂未公开。 聚焦源代码安全,网罗国内外最新资讯...
【已复现】React Server Components 拒绝服务漏洞(CVE-2025-55184)安全风险通告
ReactServerComponents存在拒绝服务漏洞(CVE-2025-55184),可导致服务器进程挂起和CPU资源耗尽,影响范围广泛,包括Next.js等主流框架。● 点击↑蓝字关注我们,获...
谷歌Gemini Enterprise存在漏洞,可导致企业数据遭暴露
谷歌GeminiEnterprise存在漏洞GeminiJack,攻击者通过特殊构造的文件可注入指令,导致企业敏感数据外泄。该漏洞已修复。 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士最近,谷...
Ivanti提醒注意 EPM 中严重的代码执行漏洞
Ivanti EPM存在严重漏洞CVE-2025-10573,可导致远程代码执行。攻击者利用低复杂度跨站脚本攻击,注入恶意JavaScript。Ivanti已发布修复版本,但仍有数百实例暴露于互联网。...
【在野利用】Gogs 远程命令注入漏洞(CVE-2025-8110)安全风险通告
Gogs远程命令注入漏洞(CVE-2025-8110)已遭在野利用,攻击者可通过符号链接重写文件实现远程代码执行。影响版本为Gogs
【已复现】vllm 代码执行漏洞(CVE-2025-66448)安全风险通告
vllm存在高危代码执行漏洞(CVE-2025-66448),攻击者可利用恶意模型远程执行任意代码,影响版本低于0.11.1。● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称vllm 代码...
微软12月补丁星期二值得关注的漏洞
微软12月补丁星期二修复了57个漏洞,包括3个0day漏洞。重点包括Windows提权漏洞、GitHub Copilot和PowerShell远程代码执行漏洞,以及多个Office和Outlook漏洞...

