欢迎光临!
登录
  •  
  •  
  •  
  •  

ZONE.CI 全球网 ZONE.CI 全球网

安全领域涉猎者-乌云独行地带

登录
  • 返回首页
  • AnQuanKe
    • AnQuanKeInfo AnQuanKeInfoAnQuanKeInfo
  • 安全新闻
    • 4HOU_新闻 4HOU_新闻4HOU_新闻
    • 安全脉搏 安全脉搏secpulse
    • 安全新闻 安全新闻
  • 安全漏洞
    • AliYun AliYunAliYun
    • MSEC MSECmsec
    • YS YS安全漏洞
  • 安全文章
    • 网络安全文章 网络安全文章
  • 安全工具
    • 安全工具 安全工具
  • 技术洞见
    • 编程 编程
    • 建站 建站
    • 系统网络 系统网络
    • 数据库 数据库
    • 技术杂谈 技术杂谈

搜索热点

  • the
  • value
  • CVE-2023-3
  • 11
  • SuperMap i
  • hkcms
  • SuperMap i
  • 达梦
  • cms
  • ekecms
  • 小浣熊
  • 永洪
  • CNVD-2020-
  • pageoffice
  • geoserver
  • ioc
  • Leadshop
  • 文件上传
  • supermap
  • CNVD-2024-
  • 厚建
  • HP PageWid
  • 联想
  • 益禾堂奶茶
首页 安全新闻
ZONE.CI 全球网: Begin
ZONE.CI 全球网
ZONE.CI 全球网
专题
(1)篇
WordPress 实用代码

WordPress 实用代码

专题
(0)篇
WordPress 插件

WordPress 插件

专题
(0)篇
Web前端

Web前端

专题
(0)篇
WordPress 常见问题

WordPress 常见问题

Plugins

分享推荐实用的WordPress插件

WordPress

记录分享WordPress使用经验和技巧

Web前端

分享Web前端设计理念及技术

设计资源

搜刮来的设计资源

针对ScreenConnect云管理员窃取登录凭据的新攻击 安全新闻

针对ScreenConnect云管理员窃取登录凭据的新攻击

一种复杂的凭据收集活动已经出现,针对 ScreenConnect 云管理员进行鱼叉式网络钓鱼攻击,旨在窃取超级管理员凭据。
自 2022 年以来,正在进行的行动(指定为 MCTO3030)一直保持一致
安全新闻 2025-12-168评论
Nx构建工具被恶意软件入侵,该恶意软件会检查Claude或Gemini以查找钱包和秘密 安全新闻

Nx构建工具被恶意软件入侵,该恶意软件会检查Claude或Gemini以查找钱包和秘密

今天,超过 1,400 名开发人员发现,流行的 NX 构建工具包中的恶意安装后脚本在他们的 GitHub 帐户中悄悄地创建了一个名为 s1ngularity-repository 的存储库。
该存储库包含一
安全新闻 2025-12-166评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
思科IMC虚拟键盘视频监控器(vKVM)存在漏洞,攻击者可诱导用户访问恶意网站 安全新闻

思科IMC虚拟键盘视频监控器(vKVM)存在漏洞,攻击者可诱导用户访问恶意网站

思科 IMC 虚拟键盘视频监控器(vKVM)漏洞详情
思科(Cisco)披露,其集成管理控制器(Integrated Management Controller,IMC)的虚拟键盘视频监控器(Virtual Keyboard Video Monitor,vKVM)组
安全新闻 2025-12-167评论
黑客试图滥用Claude人工智能发起网络攻击 安全新闻

黑客试图滥用Claude人工智能发起网络攻击

据 Anthropic 公司新发布的威胁情报报告显示,该公司已挫败多起网络犯罪分子滥用其 Claude 人工智能平台的复杂企图。
尽管 Claude 设有多层防护机制以防止生成有害内容,但恶
安全新闻 2025-12-165评论
威胁行为者滥用Velociraptor事件响应工具获取远程访问权限 安全新闻

威胁行为者滥用Velociraptor事件响应工具获取远程访问权限

这是一起技术复杂的入侵事件中,威胁行为者盗用了合法的开源工具 Velociraptor(一款数字取证与事件响应工具,简称 DFIR 工具),并利用其建立隐蔽的远程访问通道。
这标志着攻击者
安全新闻 2025-12-164评论
思科Nexus3000和9000系列交换机存在漏洞,攻击者可借此发起拒绝服务(DoS)攻击 安全新闻

思科Nexus3000和9000系列交换机存在漏洞,攻击者可借此发起拒绝服务(DoS)攻击

思科(Cisco)发布了一份高严重性安全公告,提醒客户注意其 Nexus 3000 和 9000 系列交换机所搭载的 NX-OS 软件中,中间系统到中间系统(Intermediate System-to-Intermediate Syste
安全新闻 2025-12-164评论
被武器化的ScreenConnect远程监控管理(RMM)工具诱导用户下载Xworm远程访问木马(RAT) 安全新闻

被武器化的ScreenConnect远程监控管理(RMM)工具诱导用户下载Xworm远程访问木马(RAT)

在 Trustwave 公司 “蜘蛛实验室”(SpiderLabs)团队近期开展的 “高级持续威胁狩猎”(Advanced Continual Threat Hunt,ACTH)行动中,发现一起技术复杂的攻击活动:威胁行为者将合法
安全新闻 2025-12-164评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
“BadSuccessor”漏洞补丁后情况:攻击者利用dMSA在ActiveDirectory中获取凭证并横向移动 安全新闻

“BadSuccessor”漏洞补丁后情况:攻击者利用dMSA在ActiveDirectory中获取凭证并横向移动

微软近期针对 “BadSuccessor” 漏洞(CVE-2025-53779)发布的补丁已成功封堵直接的权限提升路径,但安全研究人员警告称,其底层技术手段对技术成熟的攻击者仍具可利用性。
尽管该
安全新闻 2025-12-165评论
“银狐”APT组织利用易受攻击的驱动程序发起攻击,绕过EDR/AV防护入侵Windows10与11系统 安全新闻

“银狐”APT组织利用易受攻击的驱动程序发起攻击,绕过EDR/AV防护入侵Windows10与11系统

2025 年年中,一场由 “银狐” APT(高级持续性威胁)组织发起的复杂攻击活动浮出水面。该组织正利用一款此前未被披露的易受攻击驱动程序,入侵现代 Windows 操作系统环境。
此次
安全新闻 2025-12-161评论
新型Mac恶意软件“JSCoreRunner”利用PDF转换网站传播恶意程序 安全新闻

新型Mac恶意软件“JSCoreRunner”利用PDF转换网站传播恶意程序

一场针对 Mac 系统的复杂恶意软件攻击活动已出现,攻击者通过伪装成正规平台的欺诈性 PDF 转换网站,隐藏具有危险性的两阶段有效载荷,以此针对用户发起攻击。
这款被命名为 “J
安全新闻 2025-12-164评论
每周数百万下载量的Nx软件包遭黑客攻击,植入凭据窃取恶意软件 安全新闻

每周数百万下载量的Nx软件包遭黑客攻击,植入凭据窃取恶意软件

一场复杂的供应链攻击已攻陷热门的 Nx 构建平台,该平台每周下载量达数百万次,此次攻击导致大规模凭据被盗。
这场被命名为 “s1ngularity” 的攻击,是 2025 年针对开发者生态
安全新闻 2025-12-163评论
Nagios跨站脚本(XSS)漏洞允许远程攻击者执行任意JavaScript代码 安全新闻

Nagios跨站脚本(XSS)漏洞允许远程攻击者执行任意JavaScript代码

广泛部署的网络监控解决方案 Nagios XI,已修复其 “图表浏览器”(Graph Explorer)功能中存在的一个严重跨站脚本(XSS)漏洞。该漏洞可能使远程攻击者在用户浏览器中执行恶意 Java
安全新闻 2025-12-162评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
SalesloftDrift遭入侵:攻击者窃取OAuth令牌并从Salesforce企业实例中窃取数据 安全新闻

SalesloftDrift遭入侵:攻击者窃取OAuth令牌并从Salesforce企业实例中窃取数据

为者在多个 Salesforce 对象中执行 SOQL(Salesforce 对象查询语言)查询时,展现出了高超的运营安全意识。
核心要点

UNC6395 利用遭泄露的 Salesloft Drift OAuth 令牌访问 Sa
安全新闻 2025-12-162评论
PHPExcel扩展库(PhpSpreadsheet)漏洞允许攻击者注入恶意HTML输入 安全新闻

PHPExcel扩展库(PhpSpreadsheet)漏洞允许攻击者注入恶意HTML输入

在广泛使用的 PhpSpreadsheet 扩展库中,已发现一个高危级别的服务器端请求伪造(SSRF)漏洞。该漏洞可能使攻击者利用内部网络资源,进而破坏服务器安全。
此漏洞的漏洞编号为 CVE
安全新闻 2025-12-164评论
中间人攻击(AiTM)如何绕过多因素认证(MFA)与终端检测响应(EDR)系统? 安全新闻

中间人攻击(AiTM)如何绕过多因素认证(MFA)与终端检测响应(EDR)系统?

在现代网络安全领域,中间人攻击(Adversary-in-the-Middle,简称 AiTM)是技术最复杂、危险性最高的钓鱼手段之一。
与仅收集静态凭据的传统钓鱼攻击不同,AiTM 攻击会实时拦截并操
安全新闻 2025-12-163评论
新研究(含概念验证)揭示:使用大语言模型(LLM)编写代码面临的安全隐患 安全新闻

新研究(含概念验证)揭示:使用大语言模型(LLM)编写代码面临的安全隐患

安全研究人员发现,由大语言模型(LLM)生成的代码存在重大漏洞。研究表明,借助人工智能助手进行 “氛围式编码”(vibe coding,指依赖 AI 生成代码时侧重实现效果、忽视底层安全逻辑
安全新闻 2025-12-162评论
攻击者将Facebook广告武器化:以免费TradingView高级应用为诱饵传播Android恶意软件 安全新闻

攻击者将Facebook广告武器化:以免费TradingView高级应用为诱饵传播Android恶意软件

近几周,网络安全研究人员在 Meta(元宇宙)旗下的 Facebook 平台上发现了一场复杂的恶意广告活动。该活动以 “免费提供 TradingView 高级应用(TradingView Premium)” 为诱饵,专门
安全新闻 2025-12-165评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
VirusTotal新增端点:为恶意软件分析师的代码查询提供功能描述 安全新闻

VirusTotal新增端点:为恶意软件分析师的代码查询提供功能描述

VirusTotal 今日正式推出 “VirusTotal 新增端点”(Virustotal’s New Endpoint)。该端点可接收代码查询请求,并向恶意软件分析师返回代码功能描述,是其 Code Insight 平台的一
安全新闻 2025-12-164评论
海康威视(Hikvision)多个漏洞允许攻击者执行恶意命令 安全新闻

海康威视(Hikvision)多个漏洞允许攻击者执行恶意命令

 

康威视(Hikvision)已披露其 HikCentral 产品套件多个版本中存在的三个重大安全漏洞。这些漏洞可能导致攻击者执行恶意命令,并获取未授权的管理员访问权限。
这三个漏洞的 C
安全新闻 2025-12-164评论
谷歌确认SalesloftDrift平台所有客户认证令牌或已遭泄露 安全新闻

谷歌确认SalesloftDrift平台所有客户认证令牌或已遭泄露

谷歌已确认,涉及 Salesloft Drift 平台的一起安全漏洞事件影响范围比最初报告的更为广泛,该平台相关的所有认证令牌都可能已遭泄露。
谷歌威胁情报团队(GTIG)的最新调查结果显
安全新闻 2025-12-163评论
攻击者利用Windows与Linux漏洞发起实际攻击,获取系统访问权限 安全新闻

攻击者利用Windows与Linux漏洞发起实际攻击,获取系统访问权限

近几个月,全球网络安全团队发现,攻击者发起的复杂攻击活动数量大幅增加,这些活动通过利用 Windows 和 Linux 系统的漏洞,实现未授权的系统访问。
这类攻击通常以钓鱼邮件或恶意
安全新闻 2025-12-164评论
黑客利用被盗的第三方SonicWallSSLVPN凭据部署Sinobi勒索软件 安全新闻

黑客利用被盗的第三方SonicWallSSLVPN凭据部署Sinobi勒索软件

近期出现了一场针对企业组织的复杂勒索软件攻击,攻击者通过被盗的第三方托管服务提供商(MSP)凭据发起攻击,展现了 2025 年网络犯罪分子不断演变的攻击手段。
Sinobi 组织作为
安全新闻 2025-12-161评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
开学季过后,针对教育行业的网络攻击激增 安全新闻

开学季过后,针对教育行业的网络攻击激增

今年 8 月,随着师生陆续返校,全球范围内针对教育机构的网络攻击出现显著上升趋势。
2025 年 1 月至 7 月,教育行业机构平均每周遭遇 4356 次攻击,较去年同期增长 41%。这些攻击
安全新闻 2025-12-162评论
黑客将PDF与恶意LNK文件结合,用于入侵Windows系统 安全新闻

黑客将PDF与恶意LNK文件结合,用于入侵Windows系统

攻击者开始利用看似无害的 PDF 通讯稿,搭配恶意的 Windows 快捷方式(LNK 文件),入侵企业环境。
该攻击于 2025 年 8 月末出现,以名为 “국가정보연구회 소식지 (52호)”(韩国国家
安全新闻 2025-12-163评论
新型TAOTH攻击活动利用停止支持的软件传播恶意软件并窃取敏感数据 安全新闻

新型TAOTH攻击活动利用停止支持的软件传播恶意软件并窃取敏感数据

2025 年 6 月,东亚地区收集的遥测数据中首次发现了一场此前未被记录的攻击活动 —— 该活动利用停止支持的软件发起攻击,被命名为 “TAOTH”。攻击者通过一款已停止维护的中
安全新闻 2025-12-165评论
 736   首页 上一页 9 10 11 12 13 14 15 16 17 18 下一页 尾页
<?=$public_r['add_zmt6_title']?> ZONE.CI 全球网

ZONE.CI 全球网

  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069
  • 查看此条公告发布教程 查看此条公告发布教程 05-04 4984
  • golang写stm32 golang写stm32 03-07 4714
  • WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) 11-20 198
  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • golang写stm32 golang写stm32 03-07 4714
  • 31-shell脚本案例-mysql备份脚本-《shell脚本》 31-shell脚本案例-mysql备份脚本-《shell脚本》 11-06 116
  • 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 01-09 823
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品
ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

本站简介

ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带。

Copyright ©  ZONE.CI 全球网  版权所有 |
鄂ICP备11018888号| 由 ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带 二次开发驱动

全球探测系统

【注册】【忘记密码】
社交登录
注册信息通过邮箱发给您
输入电子邮件
重置密码链接通过邮箱发送给您
  • 目录
  • ZONE.CI 全球网

    微信
  • ZONE.CI 全球网

    ZONE.CI 全球网公众号