声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c...
虚假WPS安装程序暗藏远控木马,可完全控制受害者系统
网络安全公司Netskope威胁实验室近日发现一起隐蔽的恶意软件攻击活动,攻击者通过将恶意软件包伪装成WPS Office、搜狗输入法和Deepseek等流行应用,通过仿冒官方下载门户的钓鱼网站传播 ...
黑客利用AI工具搜索结果投毒,传播信息窃取恶意软件
6月26日,星期四,您好!中科汇能与您分享信息安全快讯:01威胁行为者滥用ConnectWise配置构建带合法数字签名恶意软件近日发现一种新型恶意软件活动"EvilConwi"正在利用合法的Conne...
Notepad++ v8.8.1安装程序特权提升漏洞 (CVE-2025-49144)
一、漏洞概述漏洞名称Notepad++ v8.8.安装程序特权提升漏洞CVE IDCVE-2025-49144漏洞类型特权提升漏洞发现时间2025-06-24漏洞评分7.3漏洞等级高危攻击向量本地...
Notepad++ 存在严重权限提升漏洞,PoC已发布
Notepad++ 8.8.1版本中发现一个严重的权限提升漏洞,可能导致全球数百万用户面临系统完全被控制的风险。该漏洞编号为CVE-2025-49144,攻击者可通过二进制植入技术获取SYSTEM级权...
Notepad++漏洞 PoC 发布,可提升权限至 NT AUTHORITY\SYSTEM
描述Notepad++ v8.8.1 安装程序中存在一个权限提升漏洞,该漏洞允许非特权用户通过不安全的可执行文件搜索路径获取 SYSTEM 级权限。只需极少的用户交互即可利用此漏洞。漏洞详情类型:不受...
威胁情报:Notepad++ 本地提权漏洞 | POC已公开
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
【高危漏洞预警】Notepad++权限提升漏洞(CVE-2025-49144)
漏洞描述:Nоtераd++是一个免费且开源的源代码编辑器,在8.8.1及更早版本中,Nоtераd++v8.8.1安装程序中存在一个权限提升漏洞,允许非特权用户通过不安全的可执行文件搜索路径获得SY...
【CVE‑2025‑49144】Notepad++提权漏洞
漏洞描述Notepad++ v8.8.1 安装程序被披露存在提权漏洞CVE‑2025‑49144,非特权用户可通过不安全的可执行文件搜索路径获取系统级(SYSTEM)权限。漏洞详情信息类别具体内容漏洞...
Notepad++ v8.8.1安装程序特权提升漏洞 (CVE-2025-49144)
一、漏洞概述漏洞名称Notepad++ v8.8.安装程序特权提升漏洞CVE IDCVE-2025-49144漏洞类型特权提升漏洞发现时间2025-06-24漏洞评分7.3漏洞等级高危攻击向量本地所需...
Apache Tomcat 缺陷允许绕过身份验证和 DoS 攻击
Apache Software Foundation 发布了关键的安全更新,以解决 Apache Tomcat(世界上使用最广泛的开源 Java servlet 容器之一)中新发现的四个漏洞。这些影响...
RVTools 官方网站遭黑客入侵,通过木马安装程序传播 Bumblebee 恶意软件
RVTools 的官方网站已被黑客入侵,以提供流行的 VMware 环境报告实用程序的受损安装程序。该公司在其网站上发布的声明中表示: “Robware.net 和 RVTools.com 目前处于离...