3月14日,星期五,您好!中科汇能与您分享信息安全快讯:01新型Ebyte勒索软件来袭,采用先进加密策略攻击Windows用户近期,复杂新型勒索软件Ebyte正在北美和欧洲地区针对Windows系统发...
微软与VMware零日漏洞紧急修复指南
首席信息安全官(CISO)需督促管理员尽快修复Windows和VMware产品中的零日漏洞,避免其被广泛利用。此外,Windows管理员还需留意一个已有公开利用证明的漏洞,威胁者很可能会对此发起攻击。...
紧急补丁发布:谷歌、苹果、微软联合应对高危零日漏洞 CVE-2025-24201
近期,谷歌、苹果和微软联合发布了紧急安全补丁,修复了一个正在被恶意利用的关键零日漏洞。该漏洞被标记为CVE-2025-24201,属于GPU上的越界写入漏洞,影响了多个平台和浏览器。苹果的安全工程与架...
深度剖析:苹果WebKit零日漏洞(CVE-2025-24201)如何被用于复杂攻击
近日,苹果公司发布紧急安全更新,修复了WebKit浏览器引擎中的一个零日漏洞(CVE-2025-24201)。苹果罕见地指出,该漏洞已被用于针对特定个体的“极其复杂的攻击”,但出于安全考虑,并未公布攻...
0Day的故事
介绍在不断发展的网络安全格局中,零日攻击仍然是最危险和最难以捉摸的威胁之一。零日攻击利用软件、硬件或固件中以前未知的漏洞,而开发人员还没有机会创建补丁。这些攻击可能造成毁灭性的后果,影响企业、政府和个...
紧急:Microsoft 修补了 57 个安全漏洞,包括 6 个被积极利用的零日漏洞
Microsoft 周二发布了安全更新,以解决其软件中的 57 个安全漏洞,其中包括多达 6 个零日漏洞,据称这些漏洞已在野外被积极利用。在 56 个缺陷中,6 个评级为“严重”,50 个评级为“重要...
Sitecore 曝零日漏洞,可远程命令执行
介绍近日披露的 Sitecore 体验平台关键漏洞(CVE-2025-27218)允许未经身份验证的攻击者在未打补丁的系统上执行任意代码。该漏洞源于不安全的数据反序列化操作,影响 Sitecore 体...
基于Mirai的僵尸网络利用Edimax IP摄像头中的CVE-2025-1316零日漏洞
美国CISA警告称,多个僵尸网络正在利用Edimax IC-7100 IP摄像头中最近披露的一个漏洞,该漏洞被追踪为CVE-2025-1316(CVSS评分为9.8)。该问题是对操作系统命令中使用的特...
Sitecore 曝零日漏洞,可执行任意代码攻击
近日披露的 Sitecore 体验平台关键漏洞(CVE-2025-27218)允许未经身份验证的攻击者在未打补丁的系统上执行任意代码。该漏洞源于不安全的数据反序列化操作,影响Sitecore 体验管理...
VMware修复了ESX产品中三个被积极利用的零日漏洞
博通(Broadcom)发布了安全更新,以解决VMware ESX产品中三个正在被野外积极利用的零日漏洞。这些漏洞分别被追踪为CVE-2025-22224、CVE-2025-22225和CVE-202...
VMware 修复了 ESX 产品中三个被积极利用的零日漏洞
关键词零日漏洞博通发布了安全更新,以解决 ESX 产品中三个被广泛利用的 VMware 零日漏洞。这些漏洞分别被编号为 CVE-2025-22224、CVE-2025-22225 和 CVE-2025...
VMware爆出三个零日漏洞
Broadcom 发布了安全更新,以解决 VMware ESXi、Workstation 和 Fusion 产品中三个被积极利用的安全漏洞,这些漏洞可能导致代码执行和信息泄露。漏洞列表如下 -CVE-...
38