背景2025 年 7 月,Microsoft SharePoint 服务器曝出一个严重的远程代码执行(RCE)漏洞(CVE-2025-49704/CVE-2025-49706/CVE-2025-537...
Niagara 框架中存在多个严重漏洞 影响全球智能楼宇和工业系统
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员发现了影响 Tridium 开发的 Niagara 框架的十几个漏洞,可导致位于同样网络上的攻击者在一定条件下攻陷系统。Nozomi...
谷歌AI Big Sleep 提前阻止严重的SQLite 漏洞遭利用
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周二,谷歌披露称其基于LLM的漏洞发现框架 Big Sleep,赶在黑客在野利用之前发现了SQLite 开源数据库引擎中的一个高危内存损坏漏洞C...
NPM 包 is 被攻陷 设备遭完全访问
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
NPM 包 is 被攻陷 设备遭完全访问
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
【在野利用】Microsoft SharePoint 远程代码执行漏洞(CVE-2025-53770)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Microsoft SharePoint 远程代码执行漏洞漏洞编号QVD-2025-28416,CVE-2025-53770公开时间2025...
【已复现】Microsoft SharePoint 远程代码执行漏洞(CVE-2025-53770)安全风险通告第二次更新
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Microsoft SharePoint 远程代码执行漏洞漏洞编号QVD-2025-28416,CVE-2025-53770公开时间2025...
热门包被用于窃取项目维护者的 npm 令牌
聚焦源代码安全,网罗国内外最新资讯!作者:Tushar Subhra Dutta编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元...
CrushFTP 新0day被用于劫持服务器
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CrushFTP 提醒称,威胁人员正在积极利用一个0day漏洞CVE-2025-54309,它可导致攻击者通过易受攻击服务器上的web 接口获得管...
思科:满分ISE漏洞可导致未认证攻击者执行root 代码
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科披露了影响ISE和ISE-PIC的一个新的CVSS满分漏洞 CVE-2025-20337,可导致攻击者以提升后的权限在底层操作系统上执行任意代...
ImageMagick存在栈缓冲溢出漏洞,可导致RCE
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士使用广泛的开源图片操作套件 ImageMagick 中存在一个漏洞,在涉及图片文件名模板的某些条件下可导致栈缓冲溢出。该漏洞编号为CVE-2025...
【已复现】契约锁电子签章系统 pdfverifier 远程代码执行漏洞(QVD-2025-27432)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 契约锁电子签章系统 pdfverifier 远程代码执行漏洞 漏洞编号 QVD-2025-27432 公开时间 2025-07-11 ...
105

