● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Google Chrome 越界读写漏洞漏洞编号QVD-2025-21836,CVE-2025-5419公开时间2025-06-02影响量级...
太多软件供应链防御指南看不过来?专家提炼出三大要点
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
奇安信 mingdon 明动 burp插件0.2.5版本
介绍: 明动渗透测试辅助插件由奇安信安全服务团队开发,是一款专为云端猎刃渗透测试交付平台设计的线下Burp Suite联动插件 插件的设计目的在于协助工程师在渗透测法过程中高效地识易和观法潜在的安全漏...
【已复现】Vite 任意文件读取漏洞(CVE-2025-32395)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Vite 任意文件读取漏洞漏洞编号QVD-2025-15227,CVE-2025-32395公开时间2025-04-10影响量级十万级奇安信...
CISA提醒注意已遭利用的 Commvault 0day漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CISA提到,正遭利用的 Commvault 0day漏洞可能是更广范围的软件即服务 (SaaS) 解决方案的一部分。该漏洞的编号是CVE-202...
俄罗斯政府黑客被指从犯罪分子手中购买密码
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周二,微软发布了关于与一个俄罗斯新间谍组织 “Void Blizzard” 相关的技术文档,并提醒称该组织去年一直在悄悄地盗取位于欧洲和北美地区的...
Planet Technology 工业网络产品中存在多个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士中国台湾公司 Planet Technology 生产的工业交换机和网络管理产品中存在多个严重漏洞。上周,CISA 发布安全公告,说明了 Plane...
AI、自动化和暗网加速全球复杂性攻击的实施
聚焦源代码安全,网罗国内外最新资讯!作者:Elizabeth Montalbano编译:代码卫士FortiGuard 实验室发布《2025年全球威胁全景图报告》指出,网络安全攻击者们正在快速利用人...
物尽其用,摩诃草攻击武器复用肚脑虫基础设施
团伙背景摩诃草,又名 Patchwork、白象、Hangover、Dropping Elephant 等,奇安信内部跟踪编号 APT-Q-36。该组织被普遍认为具有南亚地区背景,其最早攻击活动可追溯到...
BadSuccessor 漏洞究竟有多严重?Akamai 和微软意见不一
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Akamai 公司的安全团队公开披露了位于 Windows Server 2025中的一个未修复提权漏洞 “BadSuccessor” 的利用详情...
Grafana 紧急提前修复已被公开的XSS 0day漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Grafana Labs 披露了计划之外的安全发布,修复了一个高危XSS漏洞CVE-2025-4123(CVSS评分7.6)。该XSS漏洞结合了一个...
NIST、CISA联合提出漏洞利用概率度量标准
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CISA和NIST 的研究人员提出一项新的网络安全度量标准,旨在计算漏洞已遭在野利用的可能性。NIST研究员 Peter Mell 和 CISA 研...
82