研究人员在Erlang/OTP SSH中发现CVSS 10.0严重性RCE漏洞CVE-2025-32433

安全研究人员报告了CVE-2025-32433,这是Erlang/OTP SSH中的一个CVSS 10.0 RCE漏洞,允许在暴露的系统上执行未经身份验证的代码。 ...

补丁不完整导致NVIDIA和Docker用户面临风险CVE-2024-0132

NVIDIA的安全补丁不完整,加上Docker漏洞,对使用容器化环境的组织构成了严重威胁。本文将阐述相关风险及缓解策略。 趋势科技发...

BentoML漏洞允许在AI服务器上执行远程代码CVE-2025-27520

BentoML(v1.3.8–1.4.2)中存在一个高危反序列化漏洞(CVSS 9.8 – CVE-2025-27520),攻击者可利用该漏洞在无需身份验证的情况下执行远程代...

WhatsApp Windows版漏洞可能让黑客潜入恶意文件CVE-2025-30401

郑州网络安全 郑州网络安全 漏洞公告 1周前 (04-09) 157 0
如果您在Windows上使用WhatsApp Desktop,请注意!WhatsApp for Windows中存在一个漏洞(CVE-2025-30401),攻击者可以利用该漏洞将恶意文...

以色列间谍软件Graphite利用零点击漏洞攻击WhatsApp

郑州网络安全 郑州网络安全 漏洞公告 4周前 (03-21) 230 0
公民实验室的调查揭露了利用WhatsApp漏洞的复杂间谍软件攻击,Paragon Solutions也参与其中。了解他们的研究如何揭露这些威胁以及对数字...

自2017年以来,已有11名国家黑客利用未修补的Windows漏洞

郑州网络安全 郑州网络安全 漏洞公告 4周前 (03-21) 172 0
微软拒绝修补在全球间谍活动中被滥用的严重Windows快捷方式漏洞! 多年来,至少有11个与朝鲜、伊朗、俄罗斯等民族国家有关的黑...

黑客利用CVE-2024-27564漏洞攻击ChatGPT,一周内发起10000多次攻击

郑州网络安全 郑州网络安全 漏洞公告 1个月前 (03-18) 420 0
网络安全公司Veriti在其最新研究报告中发现,OpenAI的ChatGPT基础设施中存在一个漏洞,该漏洞正被积极利用。他们分享的研究重点是CVE-20...

Picklescan漏洞可能让黑客绕过AI安全检查CVE-2025-1716、CVE-2025-1889、CVE-2025-1945CVE-2025-1944、

郑州网络安全 郑州网络安全 漏洞公告 1个月前 (03-13) 290 0
Sonatype研究人员发现了picklescan中的关键漏洞。了解这些漏洞如何影响AI模型安全性、Hugging Face以及开发人员的最佳实践。 So...

OpenSSH严重漏洞使用户面临MITM和DoS攻击CVE-2025-26465、CVE-2025-26466

郑州网络安全 郑州网络安全 漏洞公告 2个月前 (02-19) 758 0
两个关键的OpenSSH漏洞!Qualys TRU发现客户端和服务器漏洞(CVE-2025-26465和CVE-2025-26466),可导致MITM和DoS。立即升级到9.9p2以保护...

ASP.NET漏洞可让黑客劫持服务器并注入恶意代码

郑州网络安全 郑州网络安全 漏洞公告 2个月前 (02-08) 428 0
微软网络安全专家发现了一个影响ASP.NET应用程序的漏洞,使数千台网络服务器面临风险。该问题源于开发人员在其配置中使用公开的ASP.NET...