● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Google Chrome V8 类型混淆漏洞漏洞编号QVD-2025-36406,CVE-2025-10585公开时间2025-09-17...
2025网安周|央视曝光:模拟演示AI大模型遭受网络攻击
9月15日~21日,2025年国家网络安全宣传周在全国范围举行,其中开幕式及一系列重要活动在云南昆明举办。作为网络安全领域领军企业,奇安信集团以“AI驱动安全”为主题,深度参与展览展示、论坛演讲等多项...
11.5Tbps攻击带宽峰值破纪录:奇安信XLab揭秘背后黑手AISURU僵尸网络运作内幕
2025年9月,一次攻击流量峰值高达 11.5Tbps 的创纪录DDoS攻击震动全球,远超以往所有已知案例。奇安信XLab监测发现,此次攻击与此前两次破纪录的攻击均有一个名为 AISURU 的僵尸网络...
【已复现】Flowise 任意文件读取漏洞(QVD-2025-35890)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Flowise 任意文件读取漏洞漏洞编号QVD-2025-35890公开时间2025-09-14影响量级万级奇安信评级高危CVSS 3.1分...
LangChainGo 中存在严重漏洞,可用于访问敏感文件
聚焦源代码安全,网罗国内外最新资讯!作者:Florence Nightingale编译:代码卫士热门大语言模型编排框架 LangChain 的 Go 语言实现版本 LangChainGo 中存在一...
CISA 提醒注意已遭利用的 Dassault RCE 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全和基础设施安全局 (CISA) 提醒称,黑客正在利用位于制造运营管理 (MOM) 和执行 (MES) 解决方案 DELMIA Apri...
捷豹路虎数据遭泄露生产仍未恢复,幕后黑手或与 Salesforce-Salesloft 供应链攻击有关
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士捷豹路虎 (JLR) 证实称最近遭受的攻击除了迫使其关闭系统和员工停工外,还窃取了“一些数据”。继2008年从福特收购后,JRL就作为印度塔塔汽车...
Adobe 修复史上最严重的 Magento 漏洞之一
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Adobe 提醒注意其Commerce 和 Magento 开源平台中一个被称为 “SessionReaper” 的严重漏洞CVE-2025-54...
故障修复之下的陷阱:Lazarus(APT-Q-1)近期利用 ClickFix 手法的攻击分析
团伙背景Lazarus 是疑似具有东北亚背景的 APT 组织,奇安信内部跟踪编号 APT-Q-1。该组织因 2014 年攻击索尼影业开始受到广泛关注,其攻击活动最早可追溯到 2007 年。Lazaru...
思科 Nexus 交换机中存在高危DoS 漏洞
聚焦源代码安全,网罗国内外最新资讯!作者: Florence Nightingale编译:代码卫士思科发布安全公告,提醒客户注意其Nexus 3000和9000系列交换机 NX-OS 软件中间系统...
速修复Passwordstate 中的这个认证绕过漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士企业级密码管理器Passwordstate 的母公司 Click Studios 提醒客户尽快修复一个高危的认证绕过漏洞。Passwordstat...
【已复现】H2O-3 JDBC 反序列化漏洞(CVE-2025-6507)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称H2O-3 JDBC 反序列化漏洞漏洞编号QVD-2025-33660,CVE-2025-6507公开时间2025-09-01影响量级万级奇...
105

