各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!📚Meta暗中追踪数十亿安卓用户,并规避了传统隐私保护措施😈Git...
微软Outlook路径遍历漏洞允许攻击者远程执行任意代码
微软Outlook电子邮件客户端中存在一个重大安全漏洞,可能允许攻击者远程执行任意代码,即使需要本地访问权限才能触发漏洞利用。该漏洞编号为CVE-2025-47176,于2025年6月10日披露,被微...
美国政府疫苗官网遭篡改,首页变AI生成垃圾内容
关键词网络攻击美国卫生与公众服务部(HHS)名下的疫苗宣传网站,近日被发现遭篡改,页面充斥着大量AI生成的垃圾内容。据网页存档显示,从5月12日起,该站点就开始持续推送以同性恋、LGBTQ+话题为主的...
Microsoft Outlook 曝高危漏洞,仅需低权限就能实施攻击
2025年6月10日,Microsoft Outlook 被曝出 CVE-2025-47176 高危漏洞,攻击者可借此远程执行任意代码。此漏洞编号为 CVE-2025-47176,被评定为 “重要” ...
Outlook 高危漏洞曝光:无需用户操作即可远程执行代码,微软紧急应对 CVE-2025-47176
关键词 outlook 微软邮件客户端 Outlook 曝出重大安全漏洞,编号为 CVE-2025-47176,公布于 2025 年 6 月 10 日,CVSS 评分为 7.8,危害级别“重要”。该漏...
微软 Copilot 严重漏洞可能引发零点击攻击
导 读研究人员表示,微软 Copilot AI 工具中最近修复的一个严重漏洞可能让远程攻击者只需发送电子邮件即可窃取组织的敏感数据。该漏洞被命名为 EchoLeak,漏洞编号为CVE-2025-327...