欢迎光临!
登录
  •  
  •  
  •  
  •  

ZONE.CI 全球网 ZONE.CI 全球网

安全领域涉猎者-乌云独行地带

登录
  • 返回首页
  • AnQuanKe
    • AnQuanKeInfo AnQuanKeInfoAnQuanKeInfo
  • 安全新闻
    • 4HOU_新闻 4HOU_新闻4HOU_新闻
    • 安全脉搏 安全脉搏secpulse
    • 安全新闻 安全新闻
  • 安全漏洞
    • AliYun AliYunAliYun
    • MSEC MSECmsec
    • YS YS安全漏洞
  • 安全文章
    • 网络安全文章 网络安全文章
  • 安全工具
    • 安全工具 安全工具
  • 技术洞见
    • 编程 编程
    • 建站 建站
    • 系统网络 系统网络
    • 数据库 数据库
    • 技术杂谈 技术杂谈

搜索热点

  • the
  • value
  • CVE-2023-3
  • 11
  • SuperMap i
  • hkcms
  • SuperMap i
  • 达梦
  • cms
  • ekecms
  • 小浣熊
  • 永洪
  • CNVD-2020-
  • pageoffice
  • geoserver
  • ioc
  • Leadshop
  • 文件上传
  • supermap
  • CNVD-2024-
  • 厚建
  • HP PageWid
  • 联想
  • 益禾堂奶茶
首页 安全新闻
ZONE.CI 全球网: Begin
ZONE.CI 全球网
ZONE.CI 全球网
专题
(1)篇
WordPress 实用代码

WordPress 实用代码

专题
(0)篇
WordPress 插件

WordPress 插件

专题
(0)篇
Web前端

Web前端

专题
(0)篇
WordPress 常见问题

WordPress 常见问题

Plugins

分享推荐实用的WordPress插件

WordPress

记录分享WordPress使用经验和技巧

Web前端

分享Web前端设计理念及技术

设计资源

搜刮来的设计资源

AppSuitePDF编辑器遭入侵,可在受感染系统上执行任意命令 安全新闻

AppSuitePDF编辑器遭入侵,可在受感染系统上执行任意命令

近期出现了一场针对寻求免费 PDF 编辑软件用户的复杂恶意软件攻击活动,网络犯罪分子伪装成合法软件 “AppSuite PDF 编辑器”,分发含有恶意程序的应用。
该恶意软件以微软安
安全新闻 2025-12-162评论
NightSpire勒索软件团伙声称利用企业漏洞入侵其系统 安全新闻

NightSpire勒索软件团伙声称利用企业漏洞入侵其系统

自 2025 年 2 月出现以来,NightSpire 勒索软件团伙凭借结合 “定向加密” 与 “公开数据泄露” 的复杂双重勒索策略,迅速崭露头角。
该团伙最初在韩国出现,通过利用企业网络中
安全新闻 2025-12-163评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
NodeBB漏洞允许攻击者注入布尔型盲注和PostgreSQL报错型负载 安全新闻

NodeBB漏洞允许攻击者注入布尔型盲注和PostgreSQL报错型负载

NodeBB 是一款广受欢迎的开源论坛平台,其 4.3.0 版本被发现存在严重的 SQL 注入漏洞。
该漏洞编号为 CVE-2025-50979,存在于 “search-categories” API 端点中,未经验证的远
安全新闻 2025-12-164评论
思杰(Citrix)NetScaler零日远程代码执行漏洞已修复——易受攻击实例从2.82万个降至1.24万个 安全新闻

思杰(Citrix)NetScaler零日远程代码执行漏洞已修复——易受攻击实例从2.82万个降至1.24万个

针对思杰(Citrix)NetScaler 设备中重大零日远程代码执行(RCE)漏洞的全球修复行动成效显著,仅一周内,暴露在外的易受攻击系统数量就从约 2.82 万个降至 1.24 万个。
致力于互联网
安全新闻 2025-12-163评论
WhatsApp零日漏洞遭利用,用于攻击Mac和iOS用户 安全新闻

WhatsApp零日漏洞遭利用,用于攻击Mac和iOS用户

WhatsApp 官方已确认,一场复杂的攻击活动利用了苹果设备上 WhatsApp 应用中一个此前未知的零日漏洞,对特定用户发起定向攻击。
该漏洞现编号为 CVE-2025-55177,攻击者将其与苹
安全新闻 2025-12-168评论
WhatsApp针对零点击漏洞发布紧急更新,该漏洞影响iOS和macOS设备 安全新闻

WhatsApp针对零点击漏洞发布紧急更新,该漏洞影响iOS和macOS设备

WhatsApp 已修复其苹果 iOS 和 macOS 系统 messaging 应用中的一个安全漏洞。该公司表示,在近期披露的一起苹果漏洞相关定向零日攻击中,该漏洞可能已被实际利用。
该漏洞的编
安全新闻 2025-12-163评论
“SNI5Gect”新型攻击曝光:可致手机崩溃并窃取5G网络数据 安全新闻

“SNI5Gect”新型攻击曝光:可致手机崩溃并窃取5G网络数据

网络安全研究人员近日披露了一种名为 “SNI5Gect” 的新型攻击手段,该攻击专门针对 5G 网络下的移动设备,可通过篡改服务器名称指示(SNI)字段触发设备操作系统崩溃,同时窃取用户
安全新闻 2025-12-161评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
“ProjectZeroTrust”(零信任项目)隐藏漏洞曝光:多家企业部署后仍面临数据泄露风险 安全新闻

“ProjectZeroTrust”(零信任项目)隐藏漏洞曝光:多家企业部署后仍面临数据泄露风险

网络安全研究人员近日发布报告称,当前主流的 “Project Zero Trust”(暂译 “零信任项目”,以下简称 PZT)相关解决方案中存在多处未被披露的设计缺陷与配置漏洞。这
安全新闻 2025-12-163评论
“Hook”安卓木马新增勒索功能,全球超50万设备遭感染 安全新闻

“Hook”安卓木马新增勒索功能,全球超50万设备遭感染

网络安全研究人员近日警告,此前以窃取用户数据著称的 “Hook” 安卓木马已完成重大更新,新增文件加密勒索功能,形成 “数据窃取 + 文件加密” 的双重攻击模式。截至 2025 年 8
安全新闻 2025-12-164评论
Commvault现预认证漏洞链,或致远程代码执行攻击 安全新闻

Commvault现预认证漏洞链,或致远程代码执行攻击

核心事件概述
2025 年 8 月 21 日消息,数据管理软件提供商 Commvault 已发布更新,修复其产品中存在的 4 个安全漏洞。这些漏洞若被利用,可能使攻击者在易受攻击的实例上实现远
安全新闻 2025-12-164评论
黑客利用新型QuirkyLoader恶意软件传播AgentTesla、AsyncRAT与Snake键盘记录器 安全新闻

黑客利用新型QuirkyLoader恶意软件传播AgentTesla、AsyncRAT与Snake键盘记录器

网络安全研究人员披露了一款名为 QuirkyLoader 的新型恶意软件加载器的细节。自 2024 年 11 月以来,该加载器通过垃圾邮件活动,分发从信息窃取器到远程访问木马等各类后续阶
安全新闻 2025-12-164评论
网络犯罪分子借助ClickFix策略与伪造验证码页面部署CORNFLAKE.V3后门程序 安全新闻

网络犯罪分子借助ClickFix策略与伪造验证码页面部署CORNFLAKE.V3后门程序

伪造验证码页面相关攻击
经观察,威胁攻击者正利用名为 “ClickFix” 的欺骗性社会工程学策略,部署一款代号为 “CORNFLAKE.V3” 的多功能后门程序。
谷歌(Google)旗下的曼迪昂
安全新闻 2025-12-162评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
苹果修复CVE-2025-43300零日漏洞,该漏洞已在针对性攻击中被利用(涉及iOS、iPadOS和macOS系统) 安全新闻

苹果修复CVE-2025-43300零日漏洞,该漏洞已在针对性攻击中被利用(涉及iOS、iPadOS和macOS系统)

苹果公司已发布安全更新,修复了一个影响 iOS、iPadOS 和 macOS 系统的安全漏洞 —— 该漏洞已被证实在实际攻击中遭到利用。
这个零日漏洞属于 “越界写入” 漏洞,漏洞编号为
安全新闻 2025-12-166评论
基于DOM的扩展程序点击劫持漏洞使主流密码管理器面临凭证与数据窃取风险 安全新闻

基于DOM的扩展程序点击劫持漏洞使主流密码管理器面临凭证与数据窃取风险

研究发现,主流浏览器的密码管理器插件存在点击劫持安全漏洞。在特定条件下,攻击者可利用该漏洞窃取用户的账户凭证、双因素认证(2FA)验证码及信用卡信息。
独立安全研究员马雷
安全新闻 2025-12-162评论
专家发现:AI浏览器可被PromptFix漏洞欺骗,执行恶意隐藏指令 安全新闻

专家发现:AI浏览器可被PromptFix漏洞欺骗,执行恶意隐藏指令

网络安全研究人员演示了一种名为 “PromptFix” 的新型提示注入技术。该技术通过在网页虚假验证码(CAPTCHA)验证环节中植入恶意指令,欺骗生成式人工智能(GenAI)模型执行预设恶意
安全新闻 2025-12-164评论
新型“SindoorDropper”恶意软件利用武器化.desktop文件攻击Linux系统 安全新闻

新型“SindoorDropper”恶意软件利用武器化.desktop文件攻击Linux系统

一场名为 “Sindoor Dropper” 的新型恶意软件攻击活动,正通过复杂的鱼叉式钓鱼技术和多阶段感染链针对 Linux 系统发起攻击。
该攻击活动以近期印巴冲突为主题设计诱饵(此主
安全新闻 2025-12-164评论
严重的Citrix零日漏洞自5月起遭利用,全球多家机构面临风险 安全新闻

严重的Citrix零日漏洞自5月起遭利用,全球多家机构面临风险

Citrix NetScaler 系列产品中存在一个严重的零日漏洞(漏洞编号:CVE-2025-6543),威胁攻击者至少自 2025 年 5 月起就已在主动利用该漏洞,而此时距离相关补丁发布还有数月时间。
C
安全新闻 2025-12-164评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
WinRAR零日漏洞已被黑客主动利用——详细案例研究 安全新闻

WinRAR零日漏洞已被黑客主动利用——详细案例研究

WinRAR 零日漏洞概述
全球使用最广泛的文件压缩工具之一 WinRAR 被发现存在两个高危零日漏洞,且已被黑客主动利用,这对网络安全领域造成了重大影响。
编号为CVE-2025-6218和C
安全新闻 2025-12-165评论
提示注入攻击如何通过用户输入绕过人工智能代理 安全新闻

提示注入攻击如何通过用户输入绕过人工智能代理

提示注入攻击已成为现代人工智能(AI)系统中最严重的安全漏洞之一,它利用大型语言模型(LLMs)和人工智能代理的核心架构缺陷,对 AI 系统构成根本性挑战。
随着企业越来越多地部署人
安全新闻 2025-12-163评论
威联通(QNAP)漏洞允许攻击者绕过认证并访问未授权文件 安全新闻

威联通(QNAP)漏洞允许攻击者绕过认证并访问未授权文件

威联通科技(QNAP Systems)披露,其老旧款 VioStor 网络视频录像机(NVR)固件中存在一个高危安全漏洞。该漏洞可能使远程攻击者完全绕过认证机制,获取未授权的系统访问权限。
安全新闻 2025-12-165评论
LinuxUDisks守护进程漏洞允许攻击者访问特权用户拥有的文件 安全新闻

LinuxUDisks守护进程漏洞允许攻击者访问特权用户拥有的文件

Linux UDisks 守护进程漏洞
Linux UDisks 守护进程(daemon)中被发现存在一个高危安全漏洞,该漏洞可能允许非特权攻击者访问特权用户拥有的文件。
此漏洞编号为CVE-2025-8067,于
安全新闻 2025-12-165评论
人工智能虚拟女友远程访问木马(AIWaifuRAT)利用新型社会工程学技术攻击用户 安全新闻

人工智能虚拟女友远程访问木马(AIWaifuRAT)利用新型社会工程学技术攻击用户

一场针对小众大型语言模型(LLM)角色扮演社区的复杂恶意软件攻击活动已出现,攻击者借助先进的社会工程学策略,传播一款危险的远程访问木马(RAT)。
这款恶意软件被安全研究人员命名
安全新闻 2025-12-164评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
黑客利用WindowsDefender应用程序控制策略禁用终端检测与响应(EDR)代理 安全新闻

黑客利用WindowsDefender应用程序控制策略禁用终端检测与响应(EDR)代理

威胁行为者利用 WDAC 策略
网络犯罪分子正利用 Windows Defender 应用程序控制(WDAC,Windows Defender Application Control)策略,系统性地禁用终端检测与响应(EDR,Endpoint Dete
安全新闻 2025-12-166评论
SitecoreCMS平台漏洞可实现远程代码执行 安全新闻

SitecoreCMS平台漏洞可实现远程代码执行

Sitecore 体验平台(Sitecore Experience Platform)中存在高危漏洞,攻击者可通过 “HTML 缓存投毒” 与 “远程代码执行” 能力相结合的复杂攻击链,实现对系统的完全攻陷。
这些
安全新闻 2025-12-164评论
APT组织正在利用信息窃取恶意软件进行针对性攻击 安全新闻

APT组织正在利用信息窃取恶意软件进行针对性攻击

信息窃取恶意软件(Infostealer Malware)最初设计用途是从受感染主机中无差别窃取凭证,如今已演变为受国家支持的高级持续性威胁(APT)组织的有力攻击武器。
2023 年初,RedLine、Lu
安全新闻 2025-12-163评论
 736   首页 上一页 10 11 12 13 14 15 16 17 18 19 下一页 尾页
<?=$public_r['add_zmt6_title']?> ZONE.CI 全球网

ZONE.CI 全球网

  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069
  • 查看此条公告发布教程 查看此条公告发布教程 05-04 4984
  • golang写stm32 golang写stm32 03-07 4714
  • WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) 11-20 198
  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • golang写stm32 golang写stm32 03-07 4714
  • 31-shell脚本案例-mysql备份脚本-《shell脚本》 31-shell脚本案例-mysql备份脚本-《shell脚本》 11-06 116
  • 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 01-09 823
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品
ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

本站简介

ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带。

Copyright ©  ZONE.CI 全球网  版权所有 |
鄂ICP备11018888号| 由 ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带 二次开发驱动

全球探测系统

【注册】【忘记密码】
社交登录
注册信息通过邮箱发给您
输入电子邮件
重置密码链接通过邮箱发送给您
  • 目录
  • ZONE.CI 全球网

    微信
  • ZONE.CI 全球网

    ZONE.CI 全球网公众号