最新文章

针对Atlassian严重漏洞CVE-2026-21589的利用尝试已经开始

在Atlassian发布补丁修复其自管理数据中心产品中一个严重的任意文件访问漏洞(CVE-2026-21589)的第二天,以及watchTowr研究人员发布该漏...

少年黑客发现微软系统存在身份验证漏洞,涉及17.3万亿条数据

郑州网络安全 郑州网络安全 安全动态 1周前 (09-30) 89 0
一名青少年黑客在微软的Titan分析服务中发现了一个身份验证漏洞,该服务中的元数据显示估计存储了17.3万亿行数据。 一名化名为F...

Citrix NetScaler RCE零日漏洞已在全球范围内被利用数周CVE-2026-88771、CVE-2026-88772

郑州网络安全 郑州网络安全 漏洞公告 1周前 (09-29) 118 0
Citrix已修复NetScaler ADC和NetScaler Gateway中的八个严重和高危漏洞,其中两个漏洞(CVE-2026-88771、CVE-2026-88772)已被用于零日...

ShinyHunters绕过WAF的规则,恢复对Oracle PeopleSoft的攻击

郑州网络安全 郑州网络安全 漏洞公告 1周前 (09-28) 123 0
ShinyHunters利用Oracle PeopleSoft中的CVE-2026-35273,通过URL编码绕过WAF规则,部署web shell并传播SIDEEYE后门。 Mandiant...

SectopRAT滥用合法音频软件文件窃取电脑数据

郑州网络安全 郑州网络安全 安全动态 1周前 (09-28) 127 0
FortiGuard发现SectopRAT隐藏在修改过的音频软件文件中,利用分阶段加载窃取浏览器数据并远程控制受感染的Windows电脑。 攻击者...

WordPress 7.1.2修复了严重的未经身份验证的路径遍历漏洞CVE-2026-87902

郑州网络安全 郑州网络安全 漏洞公告 2周前 (09-24) 126 0
WordPress发布了7.1.2版本,修复了一个严重漏洞。该漏洞允许未经身份验证的攻击者从网站活动主题文件夹之外加载攻击者选择的PHP文件。在...

攻击者利用CVE-2026-93616漏洞攻击了Check Point管理服务器、Spark防火墙和F5 BIG-IP APM实例

郑州网络安全 郑州网络安全 漏洞公告 2周前 (09-24) 156 0
Check Point软件公司发布了针对Check Point管理服务器严重漏洞(CVE-2026-93616)的紧急修复程序,该漏洞最早于2026年7月23日被利用。&n...

谷歌因位置追踪问题被GDPR罚款4.03亿欧元

郑州网络安全 郑州网络安全 安全动态 2周前 (09-22) 139 0
爱尔兰数据保护委员会(DPC)因谷歌处理用户位置数据而对其处以4.03亿欧元(约合4.63亿美元)的罚款,并责令该公司在六个月内使其处理方式...

举止得体的机器人更擅长在社交媒体上欺骗人们

郑州网络安全 郑州网络安全 安全动态 2周前 (09-21) 149 0
根据Surfshark的一项最新研究,大多数人无法分辨网上的机器人和真人,而最容易欺骗他们的机器人往往是那些彬彬有礼的机器人。 ...

未经身份验证的攻击者正在绕过Cisco ISE的管理界面漏洞CVE-2026-76460

郑州网络安全 郑州网络安全 漏洞公告 3周前 (09-18) 210 0
在思科向客户发出关于一个正在被积极利用的电子邮件网关零日漏洞的警告两天后,思科确认另一个漏洞正成为攻击目标:CVE-2026-76460,这...

微信订阅号



地址

    金水区文化路9号15层1502号

联系电话

    0371-66236110