全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    安全简讯(2025.11.21)

    作者:启明星辰安全简讯发布日期:2025-11-21 16:52:58

    1. 新兴ShinySp1d3r勒索软件技术运营策略曝光11月19日,网络安全研究人员披露了名为"ShinySp1d3r"的新型勒索软件即服务(RaaS)平台开发细节。该平台由与ShinyHunter

    阅读全文
  • 文章封面

    安全简讯(2025.11.20)

    作者:启明星辰安全简讯发布日期:2025-11-20 16:39:16

    1. 亲俄黑客组织DDoS攻击丹麦选举网站11月19日,地方选举前夕,丹麦多个政党及政府网站遭遇亲俄黑客组织NoName057(16)发起的分布式拒绝服务(DDoS)攻击,导致保守党、红绿联盟、温和党

    阅读全文
  • 文章封面

    【漏洞通告】FortiWeb API 与 CLI 多处命令注入漏洞(CVE-2025-58034)

    作者:启明星辰安全简讯发布日期:2025-11-20 16:39:16

    一、漏洞概述漏洞名称FortiWeb API 与 CLI 多处命令注入漏洞CVE IDCVE-2025-58034漏洞类型命令注入漏洞发现时间2025-11-20漏洞评分7.2漏洞等级高危攻击向量

    阅读全文
  • 文章封面

    安全简讯(2025.11.19)

    作者:启明星辰安全简讯发布日期:2025-11-19 16:42:29

    1. 勒索软件组织Everest入侵安德玛窃取海量数据11月17日,勒索软件组织Everest在其暗网泄露网站宣称已入侵美国运动服装巨头Under Armour(安德玛),窃取343GB内部数据,涵盖

    阅读全文
  • 文章封面

    安全简讯(2025.11.18)

    作者:启明星辰安全简讯发布日期:2025-11-18 16:38:22

    1. 麒麟勒索软件攻击Cornerstone人力资源公司11月15日,美国科技招聘巨头Cornerstone Staffing Solutions近日遭麒麟勒索软件组织攻击,该组织宣称窃取了超过12万

    阅读全文
  • 文章封面

    【漏洞通告】Chrome V8 类型混淆导致远程代码执行漏洞(CVE-2025-13223)

    作者:启明星辰安全简讯发布日期:2025-11-18 16:38:22

    一、漏洞概述漏洞名称Chrome V8 类型混淆导致远程代码执行漏洞CVE IDCVE-2025-13223漏洞类型类型混淆漏洞发现时间2025-11-18漏洞评分8.8漏洞等级高危攻击向量网络所

    阅读全文
  • 文章封面

    安全简讯(2025.11.17)

    作者:启明星辰安全简讯发布日期:2025-11-17 16:18:13

    1. 意大利纺织巨头Fulgar遭RansomHouse勒索攻击11月12日,为H&M、阿迪达斯、Calzedonia、Wolford等品牌供货的意大利纺织业巨头Fulgar确认遭遇RansomHou

    阅读全文
  • 文章封面

    【漏洞通告】Fortinet FortiWeb 身份认证绕过漏洞(CVE-2025-64446)

    作者:启明星辰安全简讯发布日期:2025-11-17 16:18:13

    一、漏洞概述漏洞名称Fortinet FortiWeb 身份认证绕过漏洞CVE IDCVE-2025-64446漏洞类型身份认证绕过发现时间2025-11-17漏洞评分9.8漏洞等级严重攻击向量网

    阅读全文
  • 文章封面

    安全简讯(2025.11.14)

    作者:启明星辰安全简讯发布日期:2025-11-14 16:44:59

    1. Synnovis遭麒麟勒索软件攻击致NHS患者数据泄露11月12日,英国病理服务提供商Synnovis于2024年6月遭受麒麟勒索软件团伙攻击,导致部分患者数据被盗,涉及NHS号码、姓名、出生日

    阅读全文
  • 文章封面

    安全简讯(2025.11.13)

    作者:启明星辰安全简讯发布日期:2025-11-13 16:19:39

    1. GlobalLogic遭Oracle EBS零日漏洞攻击11月11日,日立旗下数字工程服务商GlobalLogic近日披露,其Oracle E-Business Suite(EBS)平台因零日漏

    阅读全文
  • 文章封面

    【漏洞通告】Apache OFBiz 任意文件上传漏洞(CVE-2025-59118)

    作者:启明星辰安全简讯发布日期:2025-11-13 16:19:39

    一、漏洞概述漏洞名称Apache OFBiz 任意文件上传漏洞CVE IDCVE-2025-59118漏洞类型任意文件上传发现时间2025-11-13漏洞评分7.3漏洞等级高危攻击向量网络所需权限

    阅读全文
  • 文章封面

    安全简讯(2025.11.12)

    作者:启明星辰安全简讯发布日期:2025-11-12 16:37:20

    1. 医疗科技公司Doctor Alliance遭勒索攻击11月10日,近日,一家为医生提供计费服务的医疗技术公司Doctor Alliance遭遇网络犯罪分子勒索攻击。攻击者在热门数据泄露论坛上宣称

    阅读全文
  • 文章封面

    【漏洞通告】微软11月多个安全漏洞

    作者:启明星辰安全简讯发布日期:2025-11-12 16:37:20

    一、漏洞概述2025年11月12日,启明星辰集团VSRC监测到微软发布了11月安全更新,本次更新修复了63个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:5个严重级别漏洞

    阅读全文
  • 文章封面

    安全简讯(2025.11.11)

    作者:启明星辰安全简讯发布日期:2025-11-11 17:02:18

    1. 思科防火墙零日漏洞遭国家支持组织攻击11月7日,思科于2025年9月25日发布安全更新,修复CVE-2025-20362(允许未经身份验证访问受限URL)和CVE-2025-20333(允许经身

    阅读全文
  • 文章封面

    【漏洞通告】Spring Cloud Gateway 表达式注入漏洞(CVE-2025-41253)

    作者:启明星辰安全简讯发布日期:2025-11-11 17:02:18

    一、漏洞概述漏洞名称Spring Cloud Gateway 表达式注入漏洞CVE IDCVE-2025-41253漏洞类型表达式注入发现时间2025-11-11漏洞评分7.5漏洞等级高危攻击向量

    阅读全文
  • 文章封面

    安全简讯(2025.11.10)

    作者:启明星辰安全简讯发布日期:2025-11-10 17:03:57

    1. 勒索软件团伙如何加密内华达州政府系统11月6日,内华达州8月遭遇勒索软件攻击,影响60余个政府机构,导致网站、电话系统及在线平台中断。州政府发布的详细事后报告完整披露了攻击全貌:黑客自5月14日

    阅读全文
  • 文章封面

    【漏洞通告】Elastic Cloud Enterprise 权限提升漏洞(CVE-2025-37736)

    作者:启明星辰安全简讯发布日期:2025-11-10 17:03:57

    一、漏洞概述漏洞名称Elastic Cloud Enterprise 权限提升漏洞CVE IDCVE-2025-37736漏洞类型权限控制漏洞发现时间2025-11-10漏洞评分8.8漏洞等级高危

    阅读全文
  • 文章封面

    【漏洞通告】Monsta FTP 远程代码执行漏洞(CVE-2025-34299)

    作者:启明星辰安全简讯发布日期:2025-11-10 17:03:57

    一、漏洞概述漏洞名称Monsta FTP 远程代码执行漏洞CVE IDCVE-2025-34299漏洞类型RCE发现时间2025-11-10漏洞评分9.3漏洞等级严重攻击向量网络所需权限无利用难度

    阅读全文
  • 文章封面

    安全简讯(2025.11.07)

    作者:启明星辰安全简讯发布日期:2025-11-07 16:15:40

    1. SonicWall证实客户泄露事件系国家黑客所为11月5日,网络安全公司SonicWall近日完成对9月客户防火墙配置备份文件泄露事件的调查,结论显示此次攻击由国家支持的黑客组织实施。据Mand

    阅读全文
  • 文章封面

    【漏洞通告】Django SQL注入漏洞(CVE-2025-64459)

    作者:启明星辰安全简讯发布日期:2025-11-07 16:15:40

    一、漏洞概述漏洞名称Django SQL注入漏洞CVE IDCVE-2025-64459漏洞类型SQL注入发现时间2025-11-7漏洞评分9.1漏洞等级严重攻击向量网络所需权限无利用难度低用户交

    阅读全文
  • 文章封面

    安全简讯(2025.11.06)

    作者:启明星辰安全简讯发布日期:2025-11-06 16:39:52

    1. 俄黑客组织Curly COMrades借Hyper-V绕过EDR攻击11月4日,俄罗斯黑客组织Curly COMrades被曝自2024年年中起活跃,其活动与俄罗斯地缘政治利益密切相关。该组织通

    阅读全文
  • 文章封面

    安全简讯(2025.11.05)

    作者:启明星辰安全简讯发布日期:2025-11-05 16:35:34

    1. 马术器材巨头遭Play勒索软件双重勒索11月3日,美国加州马术运动器材巨头Professional's Choice Sports Medicine Products近日成为Play勒索软件最新

    阅读全文
  • 文章封面

    安全简讯(2025.11.04)

    作者:启明星辰安全简讯发布日期:2025-11-04 15:33:28

    1. Open VSX令牌泄露引发供应链攻击11月2日,近日,Open VSX注册表因开发者意外泄露访问令牌,导致威胁行为者发起供应链攻击,在公共存储库中发布恶意扩展程序。两周前,Wiz研究人员发现M

    阅读全文
  • 文章封面

    【漏洞通告】JumpServer 连接令牌泄露漏洞(CVE-2025-62712)

    作者:启明星辰安全简讯发布日期:2025-11-04 15:33:28

    一、漏洞概述漏洞名称JumpServer 连接令牌泄露漏洞CVE IDCVE-2025-62712漏洞类型权限验证缺失发现时间2025-11-4漏洞评分9.6漏洞等级严重攻击向量网络所需权限低利用

    阅读全文
  • 文章封面

    安全简讯(2025.11.03)

    作者:启明星辰安全简讯发布日期:2025-11-03 16:48:53

    1. Akira勒索软件声称攻破Apache OpenOffice系统10月30日,勒索软件即服务(RaaS)组织Akira宣称已攻破Apache OpenOffice系统并窃取23GB数据,引发安全

    阅读全文
  • 文章封面

    安全简讯(2025.10.31)

    作者:启明星辰安全简讯发布日期:2025-10-31 16:44:29

    1. 安永4TB敏感数据因云存储配置错误泄露10月29日,荷兰网络安全公司Neo Security近日披露,其首席研究员发现安永会计师事务所一个超过4TB的SQL Server备份文件因云存储桶配置错

    阅读全文
  • 文章封面

    安全简讯(2025.10.30)

    作者:启明星辰安全简讯发布日期:2025-10-30 16:35:45

    1. 恶意软件Herodotus通过"人性化"延迟输入逃避检测10月28日,据Threat Fabric报告,一种名为Herodotus的新型Android恶意软件家族正通过短信钓鱼(smishing

    阅读全文
  • 文章封面

    【漏洞通告】Docker Compose 路径遍历漏洞(CVE-2025-62725)

    作者:启明星辰安全简讯发布日期:2025-10-30 16:35:45

    一、漏洞概述漏洞名称Docker Compose 路径遍历漏洞CVE IDCVE-2025-62725漏洞类型路径遍历发现时间2025-10-30漏洞评分8.9漏洞等级高危攻击向量网络所需权限无利

    阅读全文
  • 文章封面

    安全简讯(2025.10.29)

    作者:启明星辰安全简讯发布日期:2025-10-29 16:48:32

    1. 黑客利用基于RedTiger的信息窃取程序窃取Discord账户10月26日,近日,攻击者正利用开源红队工具RedTiger构建信息窃取程序,对法国Discord账户持有者发起定向攻击。该恶意软

    阅读全文
  • 文章封面

    安全简讯(2025.10.28)

    作者:启明星辰安全简讯发布日期:2025-10-28 15:26:27

    1. Safepay勒索软件组织宣称攻击德国Xortec公司10月26日,勒索软件组织Safepay声称对德国视频监控提供商Xortec GmbH发起黑客攻击,并将其列入数据泄露网站,勒索支付截止日期

    阅读全文
上一页下一页