FOFA:title="Netgear ProSAFE Plus Switch"1.未经身份验证的远程代码执行(CVE-2020-26919)漏洞点位于login.html中的SubmitId参数,未...
通报丨ComfyUI存在多个高危漏洞
ComfyUI是一款AI绘图工具,专为图像生成任务设计,通过将深度学习模型的工作流程简化为图形化节点,使用户操作更加直观和易于理解。近期,北京市网络与信息安全信息通报中心发现,ComfyUI存在任意文...
【APT与高危漏洞追踪】国家级黑客UNC5221利用Ivanti漏洞,关键基础设施安全再敲警钟
国家级高级持续性威胁(APT)活动与高危漏洞的利用,持续对全球关键基础设施、政府机构和重要企业构成严峻挑战。本周,多个APT组织的活跃踪迹以及一系列关键软件的高危漏洞被披露,再次凸显了 proacti...
紧急警报!Mimo黑客利用Craft CMS高危漏洞发动双重攻击:挖矿劫持+流量窃取
01 — 导语 一场针对全球网站管理员的隐秘攻击正在上演。知名黑客组织"Mimo"近期利用Craft CMS中的高危漏洞(CVE-2025-32432),向数千台服务器同时植入加密货币挖矿程序...
国家网络安全通报中心:AI 绘图工具 ComfyUI 存在多个高危漏洞
据国家网络安全通报中心今日发文,称 AI 绘图工具 ComfyUI 存在多个高危漏洞。ComfyUI 是一款 AI 绘图工具,专为图像生成任务设计,通过将深度学习模型的工作流程简化为图形化节点,使用户...
AI工具ComfyUI惊现多个高危漏洞,已有境外组织发起网络攻击
该工具被发现存在任意文件读取、远程代码执行等多个历史高危漏洞,攻击者可利用漏洞窃取系统数据,目前已有境外组织针对该漏洞发起网络攻击,伺机窃取重要敏感数据。来源|智探AI应用以下为全文5月27日,国家网...
国家网络安全通报中心提醒:ComfyUI存在多个高危漏洞
5月28日,星期三,您好!中科汇能与您分享信息安全快讯:01Zimbra协作套件XSS漏洞被武器化,影响全球超12.9万服务器Zimbra协作套件(ZCS)近日被发现存在一个严重安全漏洞(CVE-20...
NVIDIA NeMo 框架三大高危漏洞致远程攻击与数据篡改风险剧增
关键词安全漏洞马里兰州主要医疗服务机构之一 Frederick Health Medical Group 近日披露,该机构于今年1月遭遇勒索软件攻击,导致约 93万名患者 的敏感个人信息被泄露。Fre...
速升级!Apache Tomcat高危漏洞可致DoS和规则绕过
近期,Apache 软件基金会披露了 Apache Tomcat 的一项重大安全漏洞 ——CVE-2025-31650。该漏洞属于高危漏洞,其 CVSS 3.1 评分为 7.5,攻击者可利用漏洞绕过安...
Linux 内核高危漏洞致系统面临权限提升攻击
系统管理员应优先修补受影响的系统以减轻这种威胁。Linux 内核的虚拟套接字 (vsock) 实现中存在一个严重漏洞,编号为 CVE-2025-21756,该漏洞可能允许本地攻击者将权限提升到 roo...
英特尔CPU再曝高危漏洞,新型内存泄漏与Spectre v2攻击卷土重来
恶意软体 FrigidStealer 假借 Safari 更新做为诱饵,攻击 macOS 用户安全专家发现,一只名为 FrigidStealer 的窃密程式冒充 Safari 更新散布,窃取 Mac ...
2025攻防演练必修高危漏洞集合(1.0版)
高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被...
55