谷歌发布带外修复程序以解决其 Windows 版 Chrome 浏览器中的一个高严重性安全漏洞,漏洞攻击目标是俄罗斯的组织。谷歌发布了带外修复程序,以解决其 Windows 版 Chrome 浏览器中...
谷歌Chrome零日漏洞遭黑客在野利用
更多全球网络安全资讯尽在邑安全卡巴斯基网络安全研究人员发现一个被高级威胁攻击者(APT)主动利用的零日漏洞后,谷歌已为其Chrome浏览器发布紧急安全更新。该漏洞编号为CVE-2025-2783,攻击...
谷歌修复了今年首个被主动利用的Chrome零日漏洞
谷歌紧急发布补丁修复Windows版Chrome浏览器高危漏洞(编号CVE-2025-2783)。该漏洞已被黑客用于针对俄罗斯机构的攻击行动。该漏洞源于Windows系统Mojo组件在特定场景下存在句...
新型Windows零日漏洞可致远程攻击者窃取NTLM凭证——非官方补丁发布
更多全球网络安全资讯尽在邑安全一个严重漏洞,影响从 Windows 7 和 Server 2008 R2 到最新的 Windows 11 v24H2 和 Server 2025 的所有 Windows...
NSA的零日漏洞使用策略
零日漏洞的“过度崇拜”我们今天要聊的是“零日漏洞”,以及为什么人们总是对它过度关注——甚至可以说是一种“崇拜”。零日漏洞的关注度远远超出了它的实际价值。先简单解释一下,零日漏洞是指那些已经被某些人发现...
ForumTroll间谍行动:利用Chrome零日漏洞链发动的最新国家级APT攻击
2025年3月25日,卡巴斯基实验室披露一起针对俄罗斯关键机构的APT攻击行动(代号"ForumTroll"),攻击者利用Google Chrome浏览器零日漏洞链实现沙盒逃逸与远程代码执行。此次攻击...
俄罗斯 0day 买家提供创纪录的 4,000,000 美元电报漏洞利用赏金
点击上方蓝字关注我们一家名为 “零行动”(Operation Zero)的俄罗斯漏洞利用经纪公司公开宣布,对在 Telegram(电报)应用程序中发现的零日漏洞悬赏高达 400 万美元,这一举措表明,...
零日漏洞经纪公司Operation Zero为Telegram漏洞利用提供高达400万美元的赏金
俄罗斯零日漏洞经纪公司Operation Zero为Telegram漏洞利用提供高达400万美元的赏金,这一消息由Tech Crunch首次报道。这家俄罗斯公司为一键远程代码执行(RCE)漏洞提供最高...
俄罗斯零日漏洞卖家开价 400 万美元出售全链 Telegram 漏洞经过 古鲁巴兰- 2025 年 3 月 21 日
关键词零日漏洞俄罗斯漏洞经纪公司 Operation Zero 已公开宣布为 Telegram 零日漏洞提供高达 400 万美元的赏金,这表明俄罗斯政府对入侵这款流行消息应用程序的兴趣日益浓厚。该公司...
WhatsApp修复了用于部署Paragon Graphite间谍软件的零日漏洞
WhatsApp已修复一个零点击、零日漏洞,该漏洞曾被利用在目标个体的设备上安装Paragon的Graphite间谍软件。在多伦多大学Citizen Lab小组的报告后,WhatsApp阻止了Para...
WebKit零日漏洞被利用开展极其复杂定向攻击,苹果紧急修复
3月14日,星期五,您好!中科汇能与您分享信息安全快讯:01新型Ebyte勒索软件来袭,采用先进加密策略攻击Windows用户近期,复杂新型勒索软件Ebyte正在北美和欧洲地区针对Windows系统发...
微软与VMware零日漏洞紧急修复指南
首席信息安全官(CISO)需督促管理员尽快修复Windows和VMware产品中的零日漏洞,避免其被广泛利用。此外,Windows管理员还需留意一个已有公开利用证明的漏洞,威胁者很可能会对此发起攻击。...
36