OpenWrt修复了影响嵌入式设备的高危漏洞CVE-2025-62526和CVE-2025-62525,可导致任意代码执行和内核内存未授权访问。 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士O...
黑客正在大规模利用受老旧漏洞影响的WordPress 插件
黑客利用GutenKit和HunkCompanion插件的老旧漏洞,进行大规模攻击,导致远程代码执行。尽管已发布修复方案,许多网站仍受影响。 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士一场大...
一场蓄谋2年的国家级APT攻击细节披露:加密技术成为隐藏武器
美国NSA对中国授时中心进行长达两年的APT攻击,利用多层加密技术隐藏攻击行为,窃取敏感信息。CNCERT披露攻击细节,奇安信SSLO与天眼等设备提供解决方案,有效应对加密流量威胁。不久前,国家安全机...
MikroTik 严重漏洞可用于暴露路由器管理员凭据
MikroTik RouterOS 7.14.2和SwitchOS 2.18存在严重漏洞CVE-2025-61481,导致未加密的WebFig管理界面易受中间人攻击,可窃取管理员凭证并执行任意代码。 ...
研发人员请注意:你克隆的代码,可能带毒
近期,奇安信发现多个黑客团伙利用GitHub传播恶意软件,针对研发人员植入窃密或挖矿木马。尽管攻击手法粗糙,但GitHub的开放性为攻击者提供了掩护。天擎已支持查杀相关威胁。背景近期,奇安信网络安全部...
QNAP 提醒注意 Windows 备份软件中的严重 ASP.NET 漏洞
QNAP提醒用户修复影响NetBakPCAgent的严重ASP.NET Core漏洞CVE-2025-55315,该漏洞可导致凭据劫持和安全控制绕过。建议重装应用或手动更新至最新版ASP.NET Co...
微软紧急修复Windows Server 中的 WSUS 漏洞
微软发布紧急更新,修复Windows Server WSUS组件中的高危漏洞CVE-2025-59287。该漏洞允许远程攻击者以系统权限执行代码,PoC已公开,建议立即安装补丁。 聚焦源代码安全,网...
Gartner发布2026年十大战略技术趋势:AI安全平台使用率3年后将超50%
Gartner发布2026年十大战略技术趋势,强调AI安全平台将成为企业必备基建,用于防范提示注入、数据泄露等AI风险,推动安全从防御向信任体系转型。10月21日消息,Gartner今日发布企业机构需...
Zimbra 紧急修复 Chat Proxy 配置中的严重SSRF漏洞
Zimbra发布紧急补丁10.1.12,修复聊天代理配置中的严重SSRF漏洞,建议所有管理员立即更新以防止数据泄露和系统被攻陷。 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Zimbra 发布...
只需几个低廉小工具,即可发动自带汽车攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士“自带设备 (BYOD)”的概念是指员工用自己的个人设备工作,不过现在已经扩展到一个全新的风险领域——自带汽车 (BYOC)。在近期举行的 BSi...
国家授时中心遭受攻击的背后:核心风险与防范
本文3474字 阅读约需 9分钟10月19日上午,国家安全机关披露了美国国家安全局(以下简称NSA)对国家授时中心(以下简称“授时中心”)实施重大网络攻击活动。国家互联网应急中心(CNCERT)通...
蔓灵花(APT-Q-37)以多样化手段投递新型后门组件
团伙背景蔓灵花,又名 Bitter,奇安信内部跟踪编号 APT-Q-37。该组织被普遍认为具有南亚地区背景,长期针对中国、巴基斯坦等国家进行攻击活动,定向攻击的目标包括政府、电力、军工等领域的单位,意...
105

