微软确认黑客利用SharePoint漏洞CVE-2025-53770和CVE-2025-53771

郑州网络安全 郑州网络安全 漏洞公告 1个月前 (07-22) 552 0
微软发布了新的安全更新,以修复影响本地SharePoint服务器的两个严重漏洞,并警告攻击者已在主动攻击活动中利用这些漏洞。 这些...

新的TeleMessage SGNL漏洞正被攻击者积极利用CVE-2025-48927

郑州网络安全 郑州网络安全 漏洞公告 2个月前 (07-18) 369 0
黑客正在利用TeleMessage SGNL的一个新漏洞,该漏洞可能导致敏感数据泄露。CISA警告各机构在7月22日前修复该漏洞或停止使用该漏洞。&nb...

严重漏洞导致Fortinet FortiWeb面临全面接管风险CVE-2025-25257

郑州网络安全 郑州网络安全 漏洞公告 2个月前 (07-14) 806 0
WatchTowr实验室发现CVE-2025-25257漏洞,这是一个关键的FortiWeb SQL注入漏洞,允许未经身份验证的远程代码执行。请立即修补您的 Forti...

思科发布针对Unified CM中严重根凭证缺陷的紧急修复程序

郑州网络安全 郑州网络安全 漏洞公告 2个月前 (07-07) 570 0
思科修复了Unified CM中CVSS 10级的严重根凭证漏洞,敦促用户立即修补以阻止远程管理员接管。 领先的网络硬件公司思科已发布紧...

CISA警告SinoTrack GPS追踪器存在远程控制漏洞

郑州网络安全 郑州网络安全 漏洞公告 3个月前 (06-12) 607 0
美国网络安全情报局(CISA)报告了SinoTrack GPS设备中存在的严重漏洞,这些漏洞可能使攻击者远程控制车辆并追踪位置。了解这些漏洞以及保...

2025年6月补丁星期二:微软修复了66个漏洞,包括活跃的0Day漏洞

郑州网络安全 郑州网络安全 漏洞公告 3个月前 (06-11) 824 0
2025年6月星期二补丁修复了66个漏洞,包括WebDAV中的一个零日漏洞。立即更新Windows、Office等系统,拦截活跃威胁。 微软六月补...

Linux 崩溃报告漏洞(CVE-2025-5054、CVE-2025-4598)暴露密码哈希值

郑州网络安全 郑州网络安全 漏洞公告 3个月前 (06-03) 934 0
Qualys详细介绍了CVE-2025-5054和CVE-2025-4598这两个严重漏洞,它们会影响Apport和systemd-coredump等Linux崩溃报告工具。了解如何保护...

OneDrive文件选择器漏洞使应用程序可以完全访问用户驱动器

郑州网络安全 郑州网络安全 漏洞公告 3个月前 (05-29) 498 0
Oasis Security的网络安全研究人员最近进行的一项调查显示,微软的OneDrive文件选择器在处理权限时存在数据泄露问题,这为数百个流行的...

DDoSecrets将410GB TeleMessage泄露数据添加到索引

郑州网络安全 郑州网络安全 漏洞公告 4个月前 (05-20) 1,008 0
DDoSecrets索引了410GB被泄露的TeleMessage数据,包括消息和元数据,这些数据来自与美国政府官员使用的不安全Signal克隆相关的黑客攻击...

Zoom在最新更新中修复了高风险缺陷CVE-2025-30663

郑州网络安全 郑州网络安全 漏洞公告 4个月前 (05-14) 688 0
Zoom修复了Workplace Apps中的多个安全漏洞,其中包括一个高风险漏洞。我们敦促用户更新至2025年5月13日发布的最新版本。 Zoom...