Linux两大漏洞可串联,无需特殊手段即可获取root权限
Qualys研究人员发现两个本地提权漏洞(CVE-2025-6018、CVE-2025-6019),攻击者可通过组合利用这两个漏洞,"轻松"在多数Linux发行版上获取root权限。Part01漏洞详
阅读全文Qualys研究人员发现两个本地提权漏洞(CVE-2025-6018、CVE-2025-6019),攻击者可通过组合利用这两个漏洞,"轻松"在多数Linux发行版上获取root权限。Part01漏洞详
阅读全文网络安全研究人员近日曝光了一个名为"水咒"(Water Curse)的未知威胁组织,该组织通过武器化的GitHub代码库分发多阶段恶意软件。Part01恶意软件功能与传播手法趋势科技研究人员Jovit
阅读全文0. 前言 这篇文章很早就写了,因为涉及0day不想影响太大,于是就想等作者修了再发。现在漏洞已经公开了,作者也修了,就发出来吧。https://xz.aliyun.com/news/182151.
阅读全文近日在研究异构路由器漏洞时,笔者使用的IDA出现了反编译异构路由器卡死的问题,和身边是师傅们交流后发现,这种问题不在少数,这种工具类的问题严重影响了正常的工作,故进行研究。出现问题的直接原因在于此前由
阅读全文最近,Qualys 威胁研究小组披露了一对极具威胁性的本地权限提升漏洞 ——CVE-2025-6018 和 CVE-2025-6019,它们就像两块危险的拼图,一旦组合起来,能让攻击者轻松从普通用户权
阅读全文近日更新:1、课程内容新增在原有基础上,新增以下课程内容更新内容采用直播的方式,周末直播,1v1激情连麦!有问必答,知无不言,言无不尽,用心服务!更有职业推介服务,全方位简历指导/服务就业!2、开学大
阅读全文手机存在严重安全保密风险,是境外情报机构搜集情报、窃取秘密的重要渠道。加强手机使用保密管理是保密工作的一项重要内容,对于确保国家秘密安全具有重要意义。手机存在的泄密隐患1.手机是开放的通信系统,通信信
阅读全文工作原因定期开展多轮内网渗透,面对海量资产,fscan 只能照顾到一些服务弱口令,nday 等,xray 又只能在 web 上大展拳脚,所以缝了个小工具直接二者结合工作流程使用方法python3 fx
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01HSM概念讨论信息安全,主要讨论密钥管理、证书管理(certificate management)、加密服务等。首先,我们需要清楚什么是Host,什么
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯雷军再掷6亿锁定亦庄新地块,小米汽车三期工厂要来了。6月19日,据北京市规划和自然资源委员会网站披露,亦庄新城YZ00-0606街区0110地块工业项目以
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01多传感器时间特点02统一时钟源统一时钟源为了解决“钟漂”问题,提供一个所有传感器都遵循的共同时间基准,我们引入了统一时钟源的概念,如下图所示:统一时钟
阅读全文漏洞背景2025年6月10日,微软发布了每月例行的安全补丁更新。在此次更新中,编号为CVE-2025-33073的严重漏洞引起了业界广泛的关注和重视。微软官方对该漏洞的描述为SMB客户端特权提升漏洞。
阅读全文点击蓝字/关注我们今日福利大厂处理DDoS攻击实践经验整套应对DDoS攻击的思路、措施及流程解析攻击类型及方式,提供应急处理策略限时福利,请及时领取哦 ~长按识别下方二维码,回复“0619”,免费领
阅读全文免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会
阅读全文1. Freedman Healthcare遭World Leaks勒索软件攻击6月17日,美国健康数据管理软件公司Freedman Healthcare遭受了World Leaks的勒索软件攻击,该
阅读全文一、漏洞概述漏洞名称Veeam Backup & Replication远程代码执行漏洞CVE IDCVE-2025-23121漏洞类型RCE发现时间2025-06-19漏洞评分9.9漏洞等级严重
阅读全文面对日益复杂的网络威胁与分散的业务入口,传统边界防护捉襟见肘。安博通零信任浏览器应运而生,以“永不信任,持续验证”为核心,为每一次访问请求筑牢安全防线,让企业网络安全防护既简单又强大。企业浏览器安全,
阅读全文介绍2025年3月,Positive Technologies专家安全中心(PT ESC)威胁情报部门分析了一起利用谷歌Chrome零日漏洞(沙盒逃逸)的攻击,该漏洞大约在同一时间被注册,并被追踪为
阅读全文9 月 4 日,Doctor Web 的研究人员发布了一份有趣的报告,内容是关于对俄罗斯货运铁路运营商的一次失败的攻击。我们希望在本报告中补充我们的发现以及其他攻击的补充信息。我们将该组织命名为 Te
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文全文共8598字,阅读大约需17分钟。一、引言:数字时代的数据困境与机遇在数字经济蓬勃发展的当下,数据已成为驱动各行业发展的关键生产要素,被誉为新时代的 “石油”“黄金”。随着信息技术的飞速发展,数字
阅读全文随着网络攻防演练的大幕即将拉开,各参赛方已进入白热化的备战状态。在这场技术与策略交织的 “数字战场” 上,作为防守方,如何避免防御漏洞导致资产信息泄露,同时还能通过主动防御策略抢占先机呢?总的来说,想
阅读全文说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一
阅读全文近期,Arkana安全勒索团伙简要列出了似乎是新被盗的Ticketmaster数据,但实际上是2024年Snowflake盗窃攻击期间被盗的数据。该勒索组织发布了据称被盗数据的截图,并发布了超过569
阅读全文近日,北京大学党办校办副主任、网信办主任、党办校办第二党支部书记蒋广学,北京大学法学院教授张平,城环学院、财务部及计算中心等重点网信项目所在单位代表,与二支部的网信办、法律办和标识办部分党员同志一行到
阅读全文近日,由北京市海淀区税务局副局长程莉带队,青龙桥税务所所长唐旻、副所长樊涛等一行莅临天融信科技集团开展税务培训交流活动,天融信科技集团高级副总裁孔继阳、寇增杰,副总裁马柏,助理总裁戴芳平等陪同,税务业
阅读全文漏洞概述漏洞名称Linux 本地提权漏洞漏洞编号CVE-2025-6018、CVE-2025-6019公开时间2025-06-17CVSS 3.18.8漏洞类型权限提升POC状态已公开利用可能性高EX
阅读全文