关键词Windows微软近日披露,Windows远程桌面服务中存在一个严重的安全漏洞(CVE-2025-32710),攻击者无需身份验证即可远程执行任意代码。该漏洞于2025年6月10日公开,CVSS...
美国政府疫苗官网遭篡改,首页变AI生成垃圾内容
关键词网络攻击美国卫生与公众服务部(HHS)名下的疫苗宣传网站,近日被发现遭篡改,页面充斥着大量AI生成的垃圾内容。据网页存档显示,从5月12日起,该站点就开始持续推送以同性恋、LGBTQ+话题为主的...
Outlook 高危漏洞曝光:无需用户操作即可远程执行代码,微软紧急应对 CVE-2025-47176
关键词 outlook 微软邮件客户端 Outlook 曝出重大安全漏洞,编号为 CVE-2025-47176,公布于 2025 年 6 月 10 日,CVSS 评分为 7.8,危害级别“重要”。该漏...
TensorRT-LLM高危漏洞可导致攻击者远程执行代码
关键词漏洞NVIDIA 在其 TensorRT-LLM 框架中披露并修补了一个高严重性漏洞,该漏洞可能允许具有本地访问权限的攻击者执行恶意代码、篡改数据并可能破坏 AI 系统。该漏洞被跟踪为 CVE-...
思科设备曝出七年旧漏洞 攻击者可远程执行代码
思科网络设备中存在一个长达七年的安全漏洞,至今仍对未打补丁的系统构成重大风险,攻击者可利用该漏洞远程执行代码。该漏洞编号为CVE-2018-0171,最初于2018年发现,针对思科的Smart Ins...
紧急预警|Elastic Kibana 高危漏洞,可远程执行代码,速修复
关键词漏洞漏洞背景近日,Elastic 官方紧急发布安全更新,修复了 Kibana(Elasticsearch 数据可视化平台) 中一个 CVSS 评分9.9 的严重漏洞(CVE-2025-25012...
Microsoft Bing 漏洞使攻击者能够远程执行代码
微软解决了其 Bing 搜索引擎的一个严重安全漏洞,编号为 CVE-2025-21355,该漏洞可能允许未经授权的攻击者远程执行任意代码。该漏洞被归类为关键功能缺陷的缺失身份验证,对依赖 Bing 基...
7-Zip高危漏攻击者可绕过安全机制远程执行代码
点击蓝字关注中科天齐近日,流行文件压缩软件7-Zip被曝出一个新漏洞,编号为CVE-2025-0411,CVSS评分为7.0,严重程度较高,引发了广泛的安全担忧。CVE-2025-0411漏洞允许远程...
7-Zip高危漏洞,攻击者可绕过安全机制远程执行代码
近日,流行文件压缩软件7-Zip被曝出一个新漏洞,编号为CVE-2025-0411,CVSS评分为7.0,严重程度较高,引发了广泛的安全担忧。CVE-2025-0411漏洞允许远程攻击者绕过Windo...
7-Zip高危漏洞曝光!攻击者可绕过安全机制远程执行代码,速升级
近日,一款广泛使用的开源文件压缩软件7-Zip被曝出存在严重的安全漏洞,编号为CVE-2025-0411,该漏洞的CVSS评分为7.0,属于高危漏洞,引发了广泛的安全担忧。根据相关报道,该漏洞允许远程...
GFI KerioControl 中的严重 RCE 缺陷允许通过 CRLF 注入远程执行代码
威胁行为者正试图利用最近披露的威胁 GFI KerioControl 防火墙的安全漏洞,如果成功利用该漏洞,可能会允许恶意行为者实现远程代码执行 (RCE)。有问题的漏洞 CVE-2024-52875...
[PoC] Databricks 远程代码执行漏洞 CVE-2024-49194
Databricks JDBC 驱动程序中新发现的一个漏洞 (CVE-2024-49194) 可允许攻击者在易受攻击的系统上远程执行代码。该漏洞由阿里云智能安全团队的安全研究人员发现,严重性评级较高 ...