漏洞概况Roundcube Webmail 是一款开源的基于 Web 的多语言 IMAP 客户端,提供类似桌面应用程序的用户体验。微步情报局获取到Roundcube Webmail存在反序列化漏洞情报...
【APT追踪】谷歌日历成C2隐秘通道,会话劫持绕MFA:国家级黑客渗透手法揭秘与防御前瞻
2025年的网络安全态势持续严峻,以国家力量为背景的高级持续性威胁(APT)组织,正以前所未有的速度和创造力,迭代其攻击战术与技术。本周密集曝光的多起APT事件,不仅揭示了其利用云服务、供应链漏洞及内...
Roundcube ≤ 1.6.10 通过 PHP 对象反序列化进行身份验证后 RCE
2025年6月5日,网络安全研究人员Kirill Firsov披露了Roundcube webmail(版本1.1.0至1.6.10)中的一个严重远程代码执行(RCE)漏洞,编号CVE-2025-49...
深度剖析DeroMiner:Golang构筑的蠕虫级挖矿魔爪如何通过失陷Docker API野蛮生长,技术细节与防御策略
近期,安全社区再次聚焦于一种具备蠕虫级传播能力的Dero加密货币挖矿恶意软件。该软件正利用配置不当的Docker API实例进行大规模感染和扩张。卡巴斯基的安全研究深入揭示了此次攻击活动的具体技术脉络...
美国知名医疗系统遭遇重大数据泄露:涉及550万患者敏感信息
美国耶鲁纽黑文健康系统遭网络攻击致550万患者敏感数据泄露,含姓名、邮箱、医疗记录编号等,未涉及诊疗数据。院方联合Mandiant控制事件并启动信用监控,攻击者身份及技术细节尚未披露。耶鲁纽黑文健康系...
三星MagicINFO严重漏洞CVE-2025-4632:从路径遍历到Mirai部署的技术细节与企业应对之道
前言: 企业级内容管理系统三星MagicINFO 9 Server近日爆出高危安全漏洞CVE-2025-4632,CVSS评分高达9.8。该漏洞不仅是对先前补丁的绕过,且已证实被用于实际攻击,包括部署...
2025年4月企业必修安全漏洞清单
所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。腾讯云安全中心参考“安全漏洞的危害及影响力、漏洞技术细节披露情况、该漏洞在安全技术社...
Ascension医疗数据泄露事件:43.7万患者信息遭窃
事件概况作为全美规模第二的私立医疗系统(截至2019年医院数量统计),Ascension于2025年4月底向患者通报:因其前合作商在2024年12月遭遇网络攻击,导致患者隐私数据外泄。泄露细节数据类型...
安全专家提供的 APT38 窃取 0day 漏洞的策略 PoC
一个自动化 APT38 技术的程序,该技术已被用于针对网络安全研究人员专家Lazarus 是一个受朝鲜政府支持的组织,其针对网络安全研究人员的攻击记录屡见不鲜。在其众多引人注目的技术中,有一种因其能够...
Chrome曝高危漏洞,攻击者可窃取数据并越权访问
更多全球网络安全资讯尽在邑安全谷歌在发现两个高危漏洞后,已紧急为其Chrome浏览器推出安全更新。这些漏洞可能允许攻击者窃取敏感数据并越权访问用户系统。编号为CVE-2025-3619和CVE-202...
揭秘天价漏洞BrokenSesame 技术细节
云上攻防TOP级案例分析从0到1 - #BrokenSesame前几天 Wiz Research 团队分享了Ingress NGINX 中未经身份验证的远程代码执行漏洞,感兴趣大家可以去看:https...
如何跟非技术客户沟通好技术问题
点击标题下「蓝色微信名」可快速关注免责声明:本公众号尊重知识产权,如有侵权请联系我们删除。如何跟客户或者沟通对象讲清楚与技术有关的话题,这是我最近在思考的问题。包括在之前的工作经历中也走过不少的弯路,...