欢迎光临!
登录
  •  
  •  
  •  
  •  

ZONE.CI 全球网 ZONE.CI 全球网

安全领域涉猎者-乌云独行地带

登录
  • 返回首页
  • AnQuanKe
    • AnQuanKeInfo AnQuanKeInfoAnQuanKeInfo
  • 安全新闻
    • 4HOU_新闻 4HOU_新闻4HOU_新闻
    • 安全脉搏 安全脉搏secpulse
    • 安全新闻 安全新闻
  • 安全漏洞
    • AliYun AliYunAliYun
    • MSEC MSECmsec
    • YS YS安全漏洞
  • 安全文章
    • 网络安全文章 网络安全文章
  • 安全工具
    • 安全工具 安全工具
  • 技术洞见
    • 编程 编程
    • 建站 建站
    • 系统网络 系统网络
    • 数据库 数据库
    • 技术杂谈 技术杂谈

搜索热点

  • the
  • value
  • CVE-2023-3
  • 11
  • SuperMap i
  • hkcms
  • SuperMap i
  • 达梦
  • cms
  • ekecms
  • 小浣熊
  • 永洪
  • CNVD-2020-
  • pageoffice
  • geoserver
  • ioc
  • Leadshop
  • 文件上传
  • supermap
  • CNVD-2024-
  • 厚建
  • HP PageWid
  • 联想
  • 益禾堂奶茶
首页 安全新闻
ZONE.CI 全球网: Begin
ZONE.CI 全球网
ZONE.CI 全球网
专题
(1)篇
WordPress 实用代码

WordPress 实用代码

专题
(0)篇
WordPress 插件

WordPress 插件

专题
(0)篇
Web前端

Web前端

专题
(0)篇
WordPress 常见问题

WordPress 常见问题

Plugins

分享推荐实用的WordPress插件

WordPress

记录分享WordPress使用经验和技巧

Web前端

分享Web前端设计理念及技术

设计资源

搜刮来的设计资源

Zoom安全更新–针对Windows和macOS客户端中多个漏洞的修补程序 安全新闻

Zoom安全更新–针对Windows和macOS客户端中多个漏洞的修补程序

Zoom 发布了安全更新,解决了其软件中的多个漏洞,包括 Zoom Workplace 以及适用于 Windows 和 macOS 的各种客户端。
这些补丁涵盖了一个高严重性缺陷和几个中等严重性问题,强
安全新闻 2025-12-164评论
Magento和AdobeSessionReaper漏洞使数千家在线商店面临自动攻击 安全新闻

Magento和AdobeSessionReaper漏洞使数千家在线商店面临自动攻击

美国财政部公布了一项针对东南亚网络诈骗中心网络的全面制裁行动,这些网络在 2024 年总共从美国受害者那里窃取了超过 100 亿美元。
这些作通常伪装成合法的虚拟货币投资平
安全新闻 2025-12-164评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
新型RatOn(远程访问木马)可掌控银行账户并启动自动汇款 安全新闻

新型RatOn(远程访问木马)可掌控银行账户并启动自动汇款

近几个月来,网络安全研究人员观察到一种新型 Android 银行木马 RatOn 的出现,它将远程访问功能与 NFC 中继技术和自动传输系统 (ATS) 功能无缝结合。
RatOn 的多阶段架构最初于
安全新闻 2025-12-163评论
Microsoft反垃圾邮件bug阻止用户在ExchangeOnline和Teams中打开URL 安全新闻

Microsoft反垃圾邮件bug阻止用户在ExchangeOnline和Teams中打开URL

Microsoft 反垃圾邮件过滤服务的一个普遍问题是阻止某些 Exchange Online 和 Microsoft Teams 用户打开 URL,从而扰乱跨组织的工作流程。
该问题在Microsoft咨询MO1148487下
安全新闻 2025-12-162评论
IvantiEndpointManager的严重漏洞使攻击者能够执行远程代码 安全新闻

IvantiEndpointManager的严重漏洞使攻击者能够执行远程代码

Ivanti 发布了安全更新,以解决其 Endpoint Manager (EPM) 软件中可能允许远程代码执行的两个高严重性漏洞。这些漏洞被跟踪为 CVE-2025-9712 和 CVE-2025-9872,影响该产品的多
安全新闻 2025-12-164评论
谨防来自Kimusky黑客的网络钓鱼电子邮件,主题为Spetember纳税申报表到期日通知 安全新闻

谨防来自Kimusky黑客的网络钓鱼电子邮件,主题为Spetember纳税申报表到期日通知

新一波声称源自韩国国税厅的网络钓鱼攻击已经出现,利用熟悉的电子文档通知来诱骗收件人泄露他们的 Naver 凭据。
该电子邮件于 2025 年 8 月 25 日分发,模仿了 Naver 安全文
安全新闻 2025-12-160评论
FortiDDoS作系统命令注入漏洞允许攻击者执行未经授权的命令 安全新闻

FortiDDoS作系统命令注入漏洞允许攻击者执行未经授权的命令

Fortinet 在其 FortiDDoS-F 产品线中披露了一个中等严重性漏洞,该漏洞可能允许特权攻击者执行未经授权的命令。该漏洞被跟踪为 CVE-2024-45325,是存在于产品命令行界面 (CLI)
安全新闻 2025-12-165评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
SalatStealer通过复杂的C2基础设施窃取浏览器凭据 安全新闻

SalatStealer通过复杂的C2基础设施窃取浏览器凭据

Salat Stealer 已成为一种针对 Windows 端点的普遍威胁,重点是收集浏览器存储的凭据和加密货币钱包数据。
这种基于 Go 的信息窃取程序于 2025 年 8 月首次被发现,利用一系列
安全新闻 2025-12-163评论
Chrome安全更新修补了严重的远程代码执行漏洞 安全新闻

Chrome安全更新修补了严重的远程代码执行漏洞

谷歌已为 Windows、Mac 和 Linux 上的 Chrome 浏览器发布了紧急安全更新,解决了一个可能允许攻击者远程执行任意代码的严重漏洞。
强烈建议用户立即更新浏览器,以防范潜在威
安全新闻 2025-12-166评论
SAPNetWeaver的严重漏洞让攻击者执行任意代码并破坏系统 安全新闻

SAPNetWeaver的严重漏洞让攻击者执行任意代码并破坏系统

在 SAP NetWeaver 中发现了一个严重漏洞 CVE-2025-42922,该漏洞允许经过身份验证的低权限攻击者执行任意代码并实现整个系统入侵。
该缺陷存在于部署 Web 服务上传机制中,其
安全新闻 2025-12-162评论
WindowsBitLocker漏洞允许攻击者提升权限 安全新闻

WindowsBitLocker漏洞允许攻击者提升权限

Microsoft 解决了影响其 Windows BitLocker 加密功能的两个重大权限提升漏洞。
这些漏洞被跟踪为 CVE-2025-54911 和 CVE-2025-54912,于 2025 年 9 月 9 日披露,严重性评
安全新闻 2025-12-164评论
Microsoft修复了80个缺陷——包括SMBPrivEsc和AzureCVSS10.0错误 安全新闻

Microsoft修复了80个缺陷——包括SMBPrivEsc和AzureCVSS10.0错误

Microsoft 周二解决了其软件中的一组 80 个安全漏洞,其中包括一个在发布时已公开披露的漏洞。
在 80 个漏洞中,有 8 个被评为严重,72 个被评为严重。没有一个缺点在野外被利
安全新闻 2025-12-162评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
Sophos无线接入点漏洞让攻击者绕过身份验证 安全新闻

Sophos无线接入点漏洞让攻击者绕过身份验证

Sophos 已解决其 AP6 系列无线接入点中的身份验证绕过漏洞,该漏洞可能允许攻击者获得管理员级权限。
该公司在内部安全测试中发现了该问题,并发布了固件更新来解决该问题。
安全新闻 2025-12-165评论
留意Salty2FA:针对美国和欧盟企业的新网络钓鱼工具包 安全新闻

留意Salty2FA:针对美国和欧盟企业的新网络钓鱼工具包

网络钓鱼即服务 (PhaaS) 平台不断发展,为攻击者提供了更快、更便宜的方式来入侵公司帐户。现在,ANY.RUN 的研究人员发现了一个新进入者:Salty2FA,这是一种网络钓鱼工具包,旨在绕
安全新闻 2025-12-164评论
CHILLYHELLmacOS后门和ZynorRATRAT威胁macOS、Windows和Linux系统 安全新闻

CHILLYHELLmacOS后门和ZynorRATRAT威胁macOS、Windows和Linux系统

网络安全研究人员发现了两个新的恶意软件系列,包括一个名为 CHILLYHELL 的模块化 Apple macOS 后门和一个名为 ZynorRAT 的基于 Go 的远程访问木马 (RAT),它可以同时针对 W
安全新闻 2025-12-163评论
AsyncRAT利用ConnectWiseScreenConnect窃取凭据和加密 安全新闻

AsyncRAT利用ConnectWiseScreenConnect窃取凭据和加密

网络安全研究人员披露了一项新活动的细节,该活动利用合法的远程监控和管理 (RMM) 软件 ConnectWise ScreenConnect 提供无肉加载程序,该加载程序会丢弃名为 AsyncRAT 的远程
安全新闻 2025-12-163评论
伪造的MadgicxPlus与SocialMetrics工具传播恶意软件,针对数字营销人员 安全新闻

伪造的MadgicxPlus与SocialMetrics工具传播恶意软件,针对数字营销人员

网络安全研究人员近日披露,攻击者正通过分发伪造的数字营销工具(分别仿冒热门广告优化平台 Madgicx 的 “Madgicx Plus” 插件,以及社交媒体数据分析工具 SocialMetrics 的破
安全新闻 2025-12-163评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
Akira勒索软件黑客积极利用的SonicWallSSLVPN缺陷和错误配置 安全新闻

Akira勒索软件黑客积极利用的SonicWallSSLVPN缺陷和错误配置

隶属于 Akira 勒索软件组织的威胁行为者继续以 SonicWall 设备为目标进行初始访问。
网络安全公司 Rapid7 表示,它观察到过去一个月涉及 SonicWall 设备的入侵激增,特别是在
安全新闻 2025-12-165评论
MicrosoftOffice关键漏洞可导致攻击者执行恶意代码 安全新闻

MicrosoftOffice关键漏洞可导致攻击者执行恶意代码

微软已发布针对 Microsoft Office 中两个重大漏洞的补丁,这些漏洞可能允许攻击者在受影响的系统上执行恶意代码。
这些漏洞被标记为CVE-2025-54910和CVE-2025-54906,于 2025
安全新闻 2025-12-166评论
微软警告ActiveDirectory域服务存在漏洞,可让攻击者提升权限 安全新闻

微软警告ActiveDirectory域服务存在漏洞,可让攻击者提升权限

微软已针对Active Directory 域服务中的一个严重安全漏洞发布了更新警告,该漏洞编号为CVE-2025-21293。
该漏洞可能允许已经获得系统初始访问权限的攻击者提升其权限,从而可
安全新闻 2025-12-164评论
Windows版GoogleDrive桌面版存在漏洞,允许访问其他用户的驱动器 安全新闻

Windows版GoogleDrive桌面版存在漏洞,允许访问其他用户的驱动器

Windows 版 Google Drive 桌面版应用程序中发现一个安全漏洞。该漏洞允许共享计算机上的登录用户完全访问其他用户的 Drive 文件,而无需其凭据。
此漏洞源于应用程序处理缓
安全新闻 2025-12-164评论
NewGentlemen勒索软件利用合法驱动程序和组策略渗透组织 安全新闻

NewGentlemen勒索软件利用合法驱动程序和组策略渗透组织

近几个月来,安全研究人员发现,一个名为“绅士”的勒索软件组织的活动激增。
该威胁行为者通过部署高度专业化的工具和细致的侦察策略,迅速将目标锁定在多个行业和地区的关键基
安全新闻 2025-12-163评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
GitLab修补了多个可导致拒绝服务和SSRF攻击的漏洞 安全新闻

GitLab修补了多个可导致拒绝服务和SSRF攻击的漏洞

GitLab 已为其社区版 (CE) 和企业版 (EE) 发布了紧急安全补丁,解决了多个漏洞,其中包括两个可能导致服务器端请求伪造 (SSRF)和拒绝服务 (DoS) 攻击的高严重性漏洞。
该公司
安全新闻 2025-12-164评论
Kimsuky黑客利用武器化的LNK文件滥用GitHub进行恶意软件传播 安全新闻

Kimsuky黑客利用武器化的LNK文件滥用GitHub进行恶意软件传播

受朝鲜支持的 APT 组织 Kimsuky 通过将 GitHub 存储库武器化以进行恶意软件传播和数据泄露,从而升级了其网络行动,这标志着其攻击方法的复杂演变。
此次最新活动表明,该组织在
安全新闻 2025-12-165评论
AppleCarPlay遭利用,可通过执行远程代码获取Root权限 安全新闻

AppleCarPlay遭利用,可通过执行远程代码获取Root权限

在最近的 DefCon 安全会议上,研究人员演示了一个关键的漏洞链,该漏洞链允许攻击者通过攻击 Apple CarPlay 获得车辆信息娱乐系统的 root 访问权限。
这项名为“Pwn My Ride”
安全新闻 2025-12-164评论
 3529   首页 上一页 16 17 18 19 20 21 22 23 24 25 下一页 尾页
<?=$public_r['add_zmt6_title']?> ZONE.CI 全球网

ZONE.CI 全球网

  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069
  • 查看此条公告发布教程 查看此条公告发布教程 05-04 4984
  • golang写stm32 golang写stm32 03-07 4714
  • WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) 11-20 198
  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • golang写stm32 golang写stm32 03-07 4714
  • 31-shell脚本案例-mysql备份脚本-《shell脚本》 31-shell脚本案例-mysql备份脚本-《shell脚本》 11-06 116
  • 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 01-09 823
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品
ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

本站简介

ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带。

Copyright ©  ZONE.CI 全球网  版权所有 |
鄂ICP备11018888号| 由 ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带 二次开发驱动

全球探测系统

【注册】【忘记密码】
社交登录
注册信息通过邮箱发给您
输入电子邮件
重置密码链接通过邮箱发送给您
  • 目录
  • ZONE.CI 全球网

    微信
  • ZONE.CI 全球网

    ZONE.CI 全球网公众号