● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Fortinet FortiWeb SQL注入漏洞漏洞编号QVD-2025-27551,CVE-2025-25257公开时间2025-07-...
摩诃草(APT-Q-36)仿冒高校域名实施窃密行动
团伙背景摩诃草,又名 Patchwork、白象、Hangover、Dropping Elephant 等,奇安信内部跟踪编号 APT-Q-36。该组织被普遍认为具有南亚地区背景,其最早攻击活动可追溯到...
奇安信:2025年中国软件供应链安全分析报告
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
Splunk 修复 SOAR 版本中的第三方包漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Splunk 发布关键安全更新,修复了位于 SOAR 版本6.4.0和6.4中第三方程序包中的多个漏洞。该更新发布于2025年7月7日,修复了从中...
Git 远程代码执行漏洞预警(CVE-2025-48384)
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Git 远程代码执行漏洞漏洞编号QVD-2025-26674,CVE-2025-48384公开时间2025-07-08影响量级万级奇安信评级...
【已复现】泛微E-cology9 前台SQL注入漏洞(QVD-2025-26680)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称泛微E-cology9 前台SQL注入漏洞漏洞编号QVD-2025-26680公开时间2025-07-09影响量级万级奇安信评级高危CVSS...
【已复现】Redis hyperloglog 远程代码执行漏洞(CVE-2025-32023)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Redis hyperloglog 远程代码执行漏洞漏洞编号QVD-2025-26361,CVE-2025-32023公开时间2025-07...
在线阅读版:《2025中国软件供应链安全分析报告》全文
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
高度隐匿APT组织夜鹰对我国关键领域持续渗透及攻击事件分析
近期,奇安信集团下属的盘古团队在 2025 年马来西亚国家网络防御与安全展览与会议(Malaysia National Cyber Defence & Security Exhibition ...
《2025中国软件供应链安全报告》发布:大模型、智能网联车风险亟待重视
近日,奇安信代码安全实验室发布《2025中国软件供应链安全分析报告》,这已是该系列报告连续发布的第5年。本次报告不仅深入剖析过去一年软件供应链各阶段代码安全问题,更聚焦了开源大模型、智能网联汽车等新兴...
奇安信 mingdon 明动 burp插件0.2.6 去除时间校验版
介绍: 0.2.6更新日志: 1. 更新漏洞信息库至最新 2. 更新403 bypass fuzz payload 3. 修改内置的猎刃平台地址;修改上传图片路径前缀为/image与平台保持一致 4....
【已复现】WinRAR 目录穿越漏洞(CVE-2025-6218)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称WinRAR 目录穿越漏洞漏洞编号QVD-2025-24408,CVE-2025-6218公开时间2025-06-21影响量级万级奇安信评级...
105

