各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!📚Meta暗中追踪数十亿安卓用户,并规避了传统隐私保护措施😈Git...
微软修复9.3分高危漏洞
关键词漏洞漏洞概述 🔍👋漏洞名称:EchoLeak漏洞编号:CVE-2025-32711严重性评分:CVSS 9.3(极高危)状态:已修复,无客户受影响漏洞细节 📝🔧漏洞来源:影响对象:Microso...
Apache Kafka Connect高危漏洞(CVE-2025-27817)可致任意文件读取,影响核心数据安全!
6月9日,Apache Kafka官方披露了多个安全漏洞:CVE-2025-27819:通过 SASL JAAS JndiLoginModule 配置发起 RCE/拒绝服务攻击(利用此漏洞需要集群资源...
UEFI安全启动遭突破,高危漏洞CVE-2025-3052威胁数百万PC
更多全球网络安全资讯尽在邑安全漏洞概况网络安全研究机构BINARLY发现了一个影响UEFI安全启动机制的高危漏洞(CVE-2025-3052),该漏洞CVSS评分为8.2分。该漏洞源于一个经微软第三方...
《网络数据安全管理条例》中的风险评估要求,企业必须知道的5件事
安小圈第686期数据安全 · 风险评估网络安全关乎国家安全,数据安全更是核心战场,最近发布的《网络数据安全管理条例》(2025年1月1日施行)中,“风险评估”被频繁提到16次,首次系统化明确了数据安全...
Microsoft Outlook 曝高危漏洞,仅需低权限就能实施攻击
2025年6月10日,Microsoft Outlook 被曝出 CVE-2025-47176 高危漏洞,攻击者可借此远程执行任意代码。此漏洞编号为 CVE-2025-47176,被评定为 “重要” ...
Outlook 高危漏洞曝光:无需用户操作即可远程执行代码,微软紧急应对 CVE-2025-47176
关键词 outlook 微软邮件客户端 Outlook 曝出重大安全漏洞,编号为 CVE-2025-47176,公布于 2025 年 6 月 10 日,CVSS 评分为 7.8,危害级别“重要”。该漏...
护网主防照着做就行了,基本上不给红队留进攻的机会
护网的准备工作陆陆续续马上就开始了,做好下面这些步骤:资产梳理、风险排查、防御加固、应急体系构建,红队基本没啥机会。来吧,先拉个清单: 一、资产梳理与暴露面收敛 全面资产盘点 识别互联网...
多次演练门户,高危漏洞缺风韵犹存
第一章:漏洞挖掘的日常困境在网络安全的这片神秘领域里,我已经摸爬滚打了好些年头。最近这段时间,灵感似乎也跟着枯竭了,手头的工作无非就是些常规的渗透测试和众测项目。说起众测,心里就忍不住一阵窝火。在这个...
微步情报局发现DataEase存在多个高危漏洞,可实现RCE
漏洞概况DataEase 是一款开源的数据可视化分析工具,旨在帮助用户快速分析数据、洞察业务趋势,从而支持业务改进和优化。微步情报局挖掘到DataEase 多个高危漏洞,包括CVE-2025-4899...
谷歌紧急发布安卓安全更新,修复可导致权限提升的多项高危漏洞
更多全球网络安全资讯尽在邑安全谷歌紧急发布面向安卓设备的全面安全更新,修复了多个可能导致权限提升和远程代码执行的高危漏洞。此次更新针对Arm、Imagination Technologies和高通等主...
潜伏十年!Roundcube Webmail高危漏洞让黑客随意操控你的邮箱
“ webmail漏洞。”PS:有内网web自动化需求可以私信01—导语 2024年10月,网络安全研究人员曝光了一个潜伏长达十年的Roundcube Webmail安全漏洞。这个被标识为 CV...
56