关键词安全漏洞2025 年 6 月 24 日,TeamViewer 官方披露其 Windows 平台存在一处高危本地权限提升漏洞(CVE-2025-36537),漏洞评分为 7.0(高),攻击者可通过...
EDUSRC-高危漏洞-从信息收集到后台多个越权漏洞
扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
应用系统测试与加固服务详解
一、服务背景在数字化时代,互联网应用系统及重要应用系统已成为企业和组织运营的核心支撑。然而,随着网络攻击手段的日益复杂和多样化,这些系统面临着严峻的安全挑战。高危漏洞的存在可能导致系统被黑客入侵,造成...
【AI高危漏洞】MCP Inspector未授权访问致代码执行漏洞(CVE-2025-49596)
漏洞描述:MCP inѕресtоr是一个用于测试和调试MCP服务器的开发工具,0.14.1以下版本的MCP Inѕресtоr由于Inѕресtоr 客户端和代理之间缺乏身份验证存在远程代码执行漏洞...
Python标准库tarfile模块存在任意文件写入高危漏洞,PoC已公开
安全研究人员发现Python标准库中的tarfile模块存在高危漏洞(CVE-2025-4517,CVSS评分9.4)。该漏洞允许攻击者通过特制的tar压缩包实现任意文件写入(Arbitrary Fi...
WinRAR现高危漏洞,恶意文件可致远程代码执行
近期,WinRAR软件被发现存在一个严重的安全漏洞(CVE-2025-6218),该漏洞允许攻击者通过恶意档案文件执行任意代码。此漏洞的CVSS评分为7.8,属于高危漏洞,主要影响WinRAR处理档案...
AI开发框架成黑客新肉鸡:Langflow高危漏洞被利用组建DDoS僵尸网络
在AI技术一日千里的“大模型淘金热”中,开发者们正以前所未有的速度构建和部署AI应用。然而,这股热潮的背后,是正在被迅速累积的“安全技术债”。近日,针对AI应用构建框架Langflow的一个攻击活动,...
关于Kafka Connect存在任意文件读取高危漏洞的预警通报
近日,Apache Kafka Connect被发现存在任意文件读取高危漏洞,攻击者可在未授权的情况下,通过该漏洞读取系统敏感文件。一、漏洞基本情况Apache Kafka Connect是Apach...
紧急!泛微E-cology9高危漏洞来袭,数据库大门洞开!(QVD-2025-23834)
“ 暂无POC。”PS:有内网web自动化需求可以私信01—导语 近日,知名协同办公系统泛微E-cology9被曝存在高危SQL注入漏洞(漏洞编号:QVD-2025-23834)。攻击者可利用此...
美国CISA将苹果与TP-Link产品高危漏洞列入已知利用清单
利用 VBS 文件执行 PowerShell 脚本的新型复杂多阶段恶意软件活动最近发现的恶意软件活动揭示了一个高度复杂的多阶段感染过程,它利用严重混淆的 Visual Basic 脚本 (VBS) 文...
Windows SMB高危漏洞分析:Kerberos缺陷导致攻击者可获取SYSTEM权限
Part01漏洞概述Windows SMB 客户端新披露的安全漏洞(编号 CVE-2025-33073)引发广泛关注,该漏洞可能允许攻击者将权限提升至 SYSTEM 级别。该漏洞 CVSS 评分为 8...
FreeBuf周报 | Meta暗中追踪数十亿安卓用户;GitLab 曝高危漏洞组合
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!📚Meta暗中追踪数十亿安卓用户,并规避了传统隐私保护措施😈Git...