佳能发布了一项关于其打印机驱动程序中检测到严重漏洞的关键安全警告,该漏洞可能允许攻击者在受影响的系统上执行任意代码。 该漏洞被标识为 CVE-2025-1268,具有 9.4 的高严重性...
十亿台设备使用的蓝牙芯片中发现未记录的命令后门
截至 2023 年,由 Espressif 制造生产的大量的 ESP32 微芯片已被超过 10 亿台设备使用,其中包含可用于攻击的未记录命令。未记录的命令允许欺骗受信任的设备、未经授权的数据访问、转向...
微软3月补丁日多个产品安全漏洞风险通告:6个在野利用、6个紧急漏洞
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2025年3月补丁日多个产品安全漏洞影响产品Windows NTFS 文件系统、Windows 远程桌面服务、WSL2等。公开时间202...
Paragon 硬盘分区工具驱动曝 0day 漏洞,勒索软件合法提权,BYOVD 攻击再现!
近日,知名硬盘分区工具 Paragon Partition Manager 的核心驱动程序 BioNTdrv.sys 被曝存在一组高危漏洞(CVE-2025-0285 ~ CVE-2025-0289)...
Linux 内核越界写入漏洞 PoC发布 CVE-2024-53104
针对 Linux 内核中高严重性越界写入漏洞(编号为 CVE-2024-53104)的概念验证 (PoC) 漏洞已发布。该漏洞存在于 USB 视频类 (UVC) 驱动程序中,可导致权限提升。该缺陷源于...
针对被积极利用的 Linux 内核越界写入漏洞(CVE-2024-53104)PoC 被公开
导 读针对 Linux 内核中高严重性越界写入漏洞(CVE-2024-53104)的概念验证代码 (PoC) 已发布。该漏洞存在于 USB 视频类 (UVC) 驱动程序中,可导致权限提升。该缺陷源于u...
Linux 内核越界写入漏洞(CVE-2024-53104)
点击上方蓝字关注我们吧~近日,一个针对 Linux 内核的高危 越界写入(out-of-bounds write) 漏洞(CVE-2024-53104)的概念验证(PoC)漏洞利用代码已被公开。该漏洞...
研究人员发现恶意软件利用 BYOVD 绕过防病毒保护
网络安全研究人员发现了一种新的恶意活动,该活动利用一种名为“自带易受攻击的驱动程序”的技术来解除安全保护并最终获得对受感染系统的访问权限。Trellix 安全研究员 Trishaan Kalra在上周...
勒索软件团伙正利用Paragon Partition Manager驱动程序缺陷发动零日攻击
3月5日,星期三,您好!中科汇能与您分享信息安全快讯:01勒索软件团伙正利用Paragon Partition Manager驱动程序缺陷发动零日攻击微软近日发现,硬盘分区管理软件驱动程序Parago...
勒索软件团伙利用Paragon分区管理程序漏洞实施BYOVD攻击
更多全球网络安全资讯尽在邑安全微软发现Paragon分区管理程序的BioNTdrv.sys驱动存在五个漏洞,其中有一个已被勒索软件团伙用于零日攻击,以获取Windows系统的SYSTEM权限。这些易受...
安卓手机通过Cellebrite的Linux USB零日漏洞解锁
更多全球网络安全资讯尽在邑安全国际特赦组织的安全实验室在塞尔维亚揭露了一个复杂的网络间谍活动,当局使用 Cellebrite 开发的零日漏洞利用链解锁了一名学生活动家的 Android 手机。这次攻击...
CVE-2025-21333:Windows Hyper-V 堆缓冲区溢出漏洞
网址https://github.com/MrAle98/CVE-2025-21333-POC目标Windows < 2025 年 1 月累积更新解释由于堆缓冲区溢出,Windows Hyper...