近些年,伴随着科技的发展,人工智能正以前所未有的速度融入我们的生产生活。在给我们带来更多便利的同时,也让一些不法分子看到可乘之机。济南冯先生在短视频APP收到“表哥白某”私信,对方要求转至其他社交软件...
富士电机HMI配置器漏洞使工业机构面临风险
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士富士电机近期修复V-SFT产品中的多个漏洞,它们可导致攻击者入侵工业组织机构。富士电机(Hakko Electronic)公司推出的V-SFT是一...
CISA提醒注意已遭活跃利用的 Adobe AEM 满分漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周三,美国网络安全和基础设施安全局 (CISA)将已遭利用的影响 Adobe Experience Manager (AEM) 的严重漏洞CVE...
软硬件产品供应链攻击分析报告
摘要2025 年 8 月,与勒索组织 ShinyHunters 有关联的攻击团伙 GRUB1(又称 UNC6395)通过入侵 Salesloft 的 Drift 应用程序,窃取 OAuth 令牌,然后...
F5 BIG-IP 源代码和 0day 漏洞数据遭泄露,补丁已发布
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全公司 F5 披露称,国家黑客攻陷其系统,并盗取了未披露的 BIG-IP 安全漏洞信息和源代码。F5 公司表示最初在2025年8月9日发...
【已复现】用友U8Cloud pubsmsservlet 远程代码执行漏洞(QVD-2025-39606)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称用友U8Cloud pubsmsservlet 远程代码执行漏洞漏洞编号QVD-2025-39606公开时间2025-10-13影响量级万级...
GitHub Copilot 严重漏洞可导致私有仓库源代码被盗
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士GitHub Copilot Chat 中存在一个严重漏洞,CVSS 评分为6.8,可导致攻击者悄悄从私有仓库中窃取源代码和机密信息。该利用通过一...
苹果零点击 RCE 漏洞最高赏金翻倍,可达500多万美元
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士苹果公司对漏洞奖励计划进行了重大扩展和重新设计,将最高赏金翻了一番并增加了新的研究类型并引入更为透明的奖励机制。自2020年启动漏洞奖励计划以来,...
【已复现】Oracle E-Business Suite 远程代码执行漏洞(CVE-2025-61882)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Oracle E-Business Suite 远程代码执行漏洞漏洞编号QVD-2025-38460,CVE-2025-61882公开时间2...
OpenSSL 漏洞可导致密钥恢复、代码执行、DoS 攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士OpenSSL 发布开源 SSL/TLS 工具包的多个新版本,其中包括三个漏洞的补丁。OpenSSL Library版本3.5.4、3.4.3、3...
Redis Lua脚本远程代码执行漏洞(CVE-2025-49844)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Redis Lua脚本远程代码执行漏洞漏洞编号QVD-2025-38418,CVE-2025-49844公开时间2025-10-03影响量级...
Redis严重漏洞已存在13年,可用于完全访问主机系统
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Redis 安全团队修复了一个满分漏洞,他可导致攻击者在数千个易受攻击的实例上实现远程代码执行后果。Redis 是一款用于约75%的云环境中的开源...
105

