2025年05月12日-2025年05月18日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞363个,其中高危漏洞1...
探秘:顶级复杂漏洞是如何被挖掘出来
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
VMware ESXi缓冲区溢出漏洞预警(CVE-2025-22224)
“ CVE-2025-22224”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OS...
【漏洞速递】VMware ESXi 等多款产品缓冲区溢出漏洞(CVE-2025-22224)
漏洞背景VMware ESXi 是 VMware 虚拟化生态的核心组件,作为企业级裸机 Hypervisor,广泛应用于数据中心和云计算平台,负责创建和管理虚拟机(VM)。其 VMCI(虚拟机通信接口...
VMware ESXi 等多款产品缓冲区溢出漏洞(CVE-2025-22224)
漏洞名称:VMware ESXi 等多款产品缓冲区溢出漏洞(CVE-2025-22224)组件名称:VMware-ESXi 等多款产品影响范围:VMware ESXi 8.0 < ESXi80U...
SonicWall SonicOS缓冲区溢出漏洞(CVE-2022-25236)
0x00 漏洞概述CVE IDCVE-2022-22274时 间2022-03-25类 型缓冲区溢出等 级严重远程利用是影响范围攻击复杂度低用户交互无PoC/EXP在野利用0x0...
Google Chrome浏览器缓冲区溢出漏洞(CVE-2025-0999)
漏洞名称:Google Chrome浏览器缓冲区溢出漏洞(CVE-2025-0999)组件名称:谷歌-Chrome影响范围:Google Chrome < 133.0.6943.126漏洞类型:...
Rsync Rsync 未授权 缓冲区溢出漏洞
漏洞情报Rsync Rsync 未授权 缓冲区溢出漏洞【 漏洞编号 】CVE-2024-12084【 情报等级 】高危【 漏洞描述 】360漏洞云监测到 Rsync 文件同步工具被披露存在多达六个安全...
Doxbin平台遭黑吃黑,13.7万用户数据和内部黑名单泄露
2月17日,星期一,您好!中科汇能与您分享信息安全快讯:01EFF牵头起诉,阻止马斯克DOGE访问美国联邦员工数据电子前沿基金会(EFF)正领导一个联盟,试图阻止埃隆·马斯克的政府效率部门(DOGE)...
美国CISA敦促开发人员消除缓冲区溢出漏洞
2025年2月14日,美国网络安全和基础设施安全局CISA再次提醒IT制造商和开发人员,必须消除软件中的缓冲区溢出漏洞。简而言之,企业需要快速采用"安全设计"政策。CISA针对缓冲区溢出漏洞发布了一项...
原创 | 缓冲区溢出漏洞那些事:C -gets函数
点击蓝字关注我们基本概念缓冲区是在数据从一个位置传输到另一个位置时临时保存数据的内存存储区域。当数据量超过内存缓冲区的存储容量时,就会发生缓冲区溢出(或缓冲区溢出)。结果,试图将数据写入缓冲区的程序会...
Microsoft Windows 缓冲区溢出漏洞 可导致权限提升
漏洞情报Microsoft Windows 缓冲区溢出漏洞 可导致权限提升【 漏洞编号 】CVE-2025-21418【 情报等级 】高危【 漏洞描述 】360漏洞云监测到微软发布2月安全公告,修复...
10