谷歌修复安卓13-16系统中CVE-2025-48593零点击RCE漏洞,无需权限或交互即可远程执行代码。另修复安卓16高危提权漏洞CVE-2025-48581。建议用户尽快更新至2025-11-01...
谷歌为两个 Chrome 漏洞各支付5万美元赏金
谷歌发布Chrome142,修复20个漏洞,含7个高危漏洞。两个V8高危漏洞获10万美元赏金,可能实现RCE。 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌发布 Chrome 142 稳定...
【已复现】React Native CLI 远程命令执行漏洞(CVE-2025-11953)安全风险通告
ReactNativeCLI远程命令执行漏洞(CVE-2025-11953)影响广泛,攻击者可通过POST请求执行任意命令。建议立即更新至20.0.0及以上版本。● 点击↑蓝字关注我们,获取更多安全风...
【已复现】JumpServer ConnectionToken 权限验证不当漏洞(CVE-2025-62712)安全风险通告
JumpServer存在权限验证不当漏洞(CVE-2025-62712),低权限用户可获取高权限用户的资产管理权限。影响版本为JumpServer
IPFilter :精准筛选IP,高效查询威胁
多防火墙IP封禁速查工具,支持一键检索、封禁、自动去重,快速部署,告别繁琐操作。 🔍 多防火墙 IP 封禁速查工具(值守版) 一键检索、一键封禁、白/黑名单自动去重,还能对接奇安信威胁情报 客户现场 ...
【已复现】7-Zip 远程代码执行漏洞(CVE-2025-11001、CVE-2025-11002)安全风险通告
7-Zip存在远程代码执行漏洞(CVE-2025-11001、CVE-2025-11002),攻击者可通过恶意ZIP文件实现目录穿越,影响Windows平台下具有符号链接权限的用户。● 点击↑蓝字关注...
CISA和NSA分享如何保护微软 Exchange 服务器
CISA与NSA联合发布指南,建议IT管理员通过强化认证、最小化攻击面、加强网络加密等措施保护本地Microsoft Exchange服务器安全,并停用已达生命周期的版本以降低风险。 聚焦源代码安全...
OpenAI安全框架被提示注入攻击轻松突破,奇安信:AI安全须三位一体
OpenAI的Guardrails安全框架被HiddenLayer团队通过提示注入攻击突破,暴露了'LLM保护LLM'模式的安全漏洞。奇安信建议采用多层防御体系应对AI安全风险。随着AI代理应用的爆发...
Bitter APT 利用旧 WinRAR 漏洞发起新型后门攻击
南亚组织Bitter(APT-Q-37)利用伪装文件和WinRAR漏洞发起后门攻击,针对政府、电力和军事单位,部署C#后门实现远程控制。关键词安全漏洞近日,来自南亚的网络间谍组织 Bitter(APT...
CISA:DELMIA 工厂软件漏洞已遭利用
CISA警告达索系统DELMIAApriso软件存在两个被利用漏洞,可致任意代码执行和权限提升,需紧急修补。 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士周二,美国网络安全与基础设施安全局(C...
【已复现】Windows Server Update Service远程代码执行漏洞(CVE-2025-59287)安全风险通告
远程攻击者可通过特制请求利用WSUS漏洞执行任意代码,完全控制系统。影响多个Windows Server版本,建议立即更新补丁。● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Window...
【已复现】Docker Compose OCI 路径遍历漏洞(CVE-2025-62725)安全风险通告
Docker Compose OCI路径遍历漏洞(CVE-2025-62725)允许攻击者通过特制OCI artifacts在运行docker compose ps等命令时创建或覆盖任意文件。该高危漏...
105

