最新文章

Laundry Bear的新型Microsoft Exchange攻击会在打开电子邮件时触发CVE-2026-42897

与俄罗斯有关联的网络间谍组织Laundry Bear(又名Void Blizzard,又名TA488)正在利用Microsoft Exchange中的跨站脚本漏洞CVE-2026-4289...

RufRoot漏洞允许攻击者在不登录的情况下劫持Ruflo

Ruflo修复了一个CVSS 10.0漏洞,该漏洞使其MCP桥接器在没有任何身份验证的情况下暴露出来,使AI提供商密钥、存储的聊天记录和持久代理内...

PhantomEnigma通过劫持政府网站向组织机构植入恶意软件

PhantomEnigma滥用巴西政府网站和可信电子邮件渠道传播恶意软件、攻击银行、逃避安全检查并维持访问权限。 ANY.RUN的威胁研究团...

针对严重AD CS域接管漏洞CVE-2026-54121的PoC漏洞利用程序已发布

发现并报告了CVE-2026-54121(又名“Certighost”)的安全研究人员,这是一个Active Directory证书服务(AD CS)中的关键权限提升漏洞,他们...

长达数月的数据泄露事件导致韩国外交官的个人数据曝光

韩国外交部透露,攻击者入侵了韩国国立外交学院的在线教育系统,导致现任和前任外交部工作人员以及驻外外交官的个人数据泄露。 ...

微软承认Windows 11有一个没有关闭开关的GDID跟踪器,该跟踪器最初是在FBI黑客投诉中公开记录的

郑州网络安全 郑州网络安全 安全动态 1周前 (07-26) 279 0
2026年4月,一名19岁男子携带两块2TB硬盘和一张飞往日本的机票出现在赫尔辛基机场。他最终未能成行。芬兰警方根据国际刑警组织的红色通...

俄罗斯黑客利用Zimbra零日漏洞无需点击链接来窃取电子邮件CVE-2025-66376

郑州网络安全 郑州网络安全 漏洞公告 1周前 (07-25) 126 0
俄罗斯黑客组织TA488利用Zimbra网络邮件的一个漏洞,该漏洞会在打开或预览电子邮件时触发,从而窃取受害者的凭据和长达90天的邮件。&nb...

攻击者利用Check Point的严重漏洞接管防火墙管理CVE-2026-16232

郑州网络安全 郑州网络安全 漏洞公告 1周前 (07-24) 166 0
攻击者正在利用一个严重的身份验证绕过漏洞(CVE-2026-16232),该漏洞会影响Check Point安全管理和多域安全管理,这些管理服务器会将策略...

SharePoint又一个远程代码执行漏洞CVE-2026-50522

郑州网络安全 郑州网络安全 漏洞公告 2周前 (07-23) 118 0
攻击者正在利用SharePoint的一个严重远程代码执行(RCE)漏洞(CVE-2026-50522)来提取服务器的IIS机器密钥。“在公开漏洞利用代码发布后,...

SonicWall SMA零日漏洞在披露前数周就被利用了

郑州网络安全 郑州网络安全 安全动态 2周前 (07-22) 159 0
Volexity的研究人员透露,最近披露的两个SonicWall SMA 1000漏洞——CVE-2026-15409和CVE-2026-15410——在数周内被用于零日攻击,使得威胁...

微信订阅号



地址

    金水区文化路9号15层1502号

联系电话

    0371-66236110