2月14日,星期五,您好!中科汇能与您分享信息安全快讯:01谷歌修复可能泄露YouTube用户电子邮件地址的漏洞谷歌近日修复了两个漏洞,这两个漏洞一旦被利用,就可能导致YouTube账户的电子邮件地址...
Microsoft Windows 缓冲区溢出漏洞 可导致权限提升
漏洞情报Microsoft Windows 缓冲区溢出漏洞 可导致权限提升【 漏洞编号 】CVE-2025-21418【 情报等级 】高危【 漏洞描述 】360漏洞云监测到微软发布2月安全公告,修复...
微软提高了Copilot AI漏洞赏金计划的奖励
关键词安全漏洞微软在周末宣布,已扩大其微软副驾驶(人工智能)漏洞赏金计划,并提高了对中度严重程度漏洞的赏金金额。为了进一步保护其副驾驶消费级产品免受攻击,这家位于雷德蒙德的公司将更广泛的副驾驶消费级产...
美国指控五人与分散蜘蛛网络犯罪团伙有关
关键词网络攻击美国司法部已对五名犯罪嫌疑人提起诉讼,这些嫌疑人被认为是受经济利益驱使的 “散蛛”(Scattered Spider)网络犯罪团伙的成员,他们被控共谋实施电信诈骗。在 2021 年 9 ...
CISA警告称,黑客正在利用Trimble Cityworks
关键词网络安全黑客正在利用一个被政府机构广泛使用的基础设施管理系统中的严重漏洞,该漏洞可使攻击者在微软 IIS Web 服务器上执行远程代码。美国网络安全与基础设施安全局(CISA)命令联邦民用机构在...
Ollama 安全警告:你的 IP 可能已泄露,显卡正被白嫖!
关键词网络安全最近,一项令人震惊的“硬核”技术浮出水面:通过简单的方法,任何人都能直接调用全球范围内默认开放 Ollama API 的计算机资源。无论这些设备位于美国、中国、德国还是英国,只要拥有 I...
朝鲜黑客迷惑行为:PowerShell代码比泡菜还『上头』
1. NVIDIA Container Toolkit安全漏洞:容器逃逸可能获取主机完全访问权限网络安全研究人员发现NVIDIA Container Toolkit存在一个已修补的安全漏洞,CVE-2...
Microsoft补丁积极利用零时缺陷-CVE-2025-21418 & CVE-2025-21391
关键词安全漏洞微软已推出了 2025 年 2 月 “周二补丁日” 的安全更新,修复了多个产品中的 67 个漏洞。本月的补丁涵盖了 3 个严重级别为 “关键” 和 53 个严重级别为 “重要” 的漏洞,...
微软最新多个高危漏洞预警
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...