近日,广泛应用于 Linux 系统的 Sudo 实用程序被曝出存在严重安全漏洞(CVE-2025-32463),该漏洞能让任何本地无特权用户将权限提升至 root,从而获取系统最高控制权。这一漏洞由 ...
NVIDIA Megatron LM 重大漏洞曝光,攻击者可注入恶意代码,用户需立即升级
NVIDIA 公司旗下的 Megatron LM 大型语言模型框架被曝存在严重安全漏洞,攻击者可借此注入恶意代码,进而获取未授权的系统访问权限,引发了一系列严重的安全隐患。2025年6月24日,NVI...
微软警告:Windows远程桌面服务重大漏洞(CVE-2025-32710)可被远程执行代码,影响多版本服务器系统
关键词Windows微软近日披露,Windows远程桌面服务中存在一个严重的安全漏洞(CVE-2025-32710),攻击者无需身份验证即可远程执行任意代码。该漏洞于2025年6月10日公开,CVSS...
Windows文件管理器重大漏洞,无需交互,PoC已发布
Windows文件管理器重大漏洞,无需交互,PoC已发布 Windows文件管理器中发现了一个名为CVE-2025-24071的关键漏洞,攻击者只需解压压缩文件即可窃取用户的NTLM哈希...
【重大漏洞警示】AMI BMC漏洞可能导致远程认证绕过
安全研究人员近期发现,AMI的MegaRAC软件中存在一个严重的漏洞,该漏洞可能被攻击者利用以远程绕过认证。这一漏洞编号为CVE-2024-54085,已影响众多数据中心设备和服务器型号,可能危及全球...
上海韵达货运对协议客户安全管理存在重大漏洞被立案调查
2025年3月19日,国家邮政局消息,韵达快递部分加盟企业对协议客户安全管理存在重大漏洞,导致涉诈骗宣传品进入寄递渠道,造成受害人重大财产损失。上海韵达货运有限公司对其加盟商管理缺位,负有未按规定实行...
Windows文件管理器重大漏洞,无需交互,PoC已发布
Windows文件管理器中发现了一个名为CVE-2025-24071的关键漏洞,攻击者只需解压压缩文件即可窃取用户的NTLM哈希密码,无需用户进行任何交互。安全研究人员已发布了该高危漏洞的概念验证(P...
软件供应链攻击:一次价值50,500美元的重大漏洞发现
forever young不论昨天如何,都希望新的一天里,我们大家都能成为更好的人,也希望我们都是走向幸福的那些人01引言安全小白团2021 年,我还在进攻性安全领域的早期阶段。虽然我已经成功入侵了几...
Windows远程桌面网关出现重大漏洞
微软披露了其Windows远程桌面网关(RD Gateway)中的一个重大漏洞,该漏洞可能允许攻击者利用竞争条件,导致拒绝服务(DoS)攻击。该漏洞被标识为CVE-2025-21225,已在2025年...
Apache Struts重大漏洞被黑客利用,远程代码执行风险加剧
12月19日 网络安全研究人员最近发现,黑客正利用Apache Struts 2(一种流行的Java Web应用开发框架)中的一个重大漏洞进行网络攻击,该漏洞的追踪编号为CVE-2024-53677,...
CISA 警告:Palo Alto 重大漏洞已被攻击者利用
美国网络安全和基础设施安全局(CISA)11 月 7 日警告说,攻击者正在利用 Palo Alto Expedition 缺失验证漏洞,该漏洞可让具有网络访问权限的威胁行为者接管 Expedition...
谷歌云被曝重大漏洞:或影响数百万台服务器
9月16日,美国网络安全公司Tenable的研究人员发文称,其发现了名为“CloudImposer”的远程代码执行(RCE)漏洞,攻击者可能利用该漏洞劫持影响GCP(Google Cloud Comp...