欢迎光临!
登录
  •  
  •  
  •  
  •  

ZONE.CI 全球网 ZONE.CI 全球网

安全领域涉猎者-乌云独行地带

登录
  • 返回首页
  • AnQuanKe
    • AnQuanKeInfo AnQuanKeInfoAnQuanKeInfo
  • 安全新闻
    • 4HOU_新闻 4HOU_新闻4HOU_新闻
    • 安全脉搏 安全脉搏secpulse
    • 安全新闻 安全新闻
  • 安全漏洞
    • AliYun AliYunAliYun
    • MSEC MSECmsec
    • YS YS安全漏洞
  • 安全文章
    • 网络安全文章 网络安全文章
  • 安全工具
    • 安全工具 安全工具
  • 技术洞见
    • 编程 编程
    • 建站 建站
    • 系统网络 系统网络
    • 数据库 数据库
    • 技术杂谈 技术杂谈

搜索热点

  • the
  • value
  • CVE-2023-3
  • 11
  • SuperMap i
  • hkcms
  • SuperMap i
  • 达梦
  • cms
  • ekecms
  • 小浣熊
  • 永洪
  • CNVD-2020-
  • pageoffice
  • geoserver
  • ioc
  • Leadshop
  • 文件上传
  • supermap
  • CNVD-2024-
  • 厚建
  • HP PageWid
  • 联想
  • 益禾堂奶茶
首页 安全新闻
ZONE.CI 全球网: Begin
ZONE.CI 全球网
ZONE.CI 全球网
专题
(1)篇
WordPress 实用代码

WordPress 实用代码

专题
(0)篇
WordPress 插件

WordPress 插件

专题
(0)篇
Web前端

Web前端

专题
(0)篇
WordPress 常见问题

WordPress 常见问题

Plugins

分享推荐实用的WordPress插件

WordPress

记录分享WordPress使用经验和技巧

Web前端

分享Web前端设计理念及技术

设计资源

搜刮来的设计资源

LangChainGo的严重漏洞允许攻击者通过注入恶意提示来访问敏感文件 安全新闻

LangChainGo的严重漏洞允许攻击者通过注入恶意提示来访问敏感文件

在广受欢迎的大语言模型编排框架LangChain的Go语言实现版本LangChainGo中,发现了一个高严重性漏洞。
该漏洞编号为CVE-2025-9556,允许未认证的攻击者通过恶意构造的提示词模
安全新闻 2025-12-161评论
AppSuite-PDF和PDF编辑器背后的参与者使用26个代码签名证书让软件看起来合法 安全新闻

AppSuite-PDF和PDF编辑器背后的参与者使用26个代码签名证书让软件看起来合法

安全研究人员发现了一场持续七年的复杂恶意软件攻击活动,在该活动中,AppSuite-PDF和PDF编辑器应用程序背后的威胁 actors 系统性地滥用代码签名证书,以使其恶意软件合法化。
安全新闻 2025-12-163评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
微软确认其IT服务中发现900多个跨站脚本漏洞,影响程度从低到零点击不等 安全新闻

微软确认其IT服务中发现900多个跨站脚本漏洞,影响程度从低到零点击不等

在困扰现代应用程序的所有漏洞中,跨站脚本攻击(XSS)是最古老且最顽固的漏洞之一。
尽管二十多年来跨站脚本攻击(XSS)一直是已知的威胁,但从遗留系统到新型云原生架构,它仍然存在于
安全新闻 2025-12-163评论
野马熊猫组织利用SnakeDiskUSB蠕虫和Toneshell后门试图渗透空气隔离系统 安全新闻

野马熊猫组织利用SnakeDiskUSB蠕虫和Toneshell后门试图渗透空气隔离系统

2025年7月,网络安全领域的紧张局势显著升级,当时与中国结盟的威胁行为体Hive0154(通常被称为“野马熊猫”)部署了复杂的新型恶意软件变体,旨在突破物理隔离系统。
这个高级持续
安全新闻 2025-12-161评论
BlackNevas勒索软件对受影响公司的文件进行加密并窃取敏感数据 安全新闻

BlackNevas勒索软件对受影响公司的文件进行加密并窃取敏感数据

自2024年11月以来,BlackNevas勒索软件团伙已成为一个重大威胁,持续对亚洲、北美和欧洲的企业及关键基础设施组织发动破坏性攻击。
这种复杂的恶意软件攻击结合了文件加密和数
安全新闻 2025-12-162评论
新型PhoenixRowhammer攻击变体绕过DDR5芯片的防护措施 安全新闻

新型PhoenixRowhammer攻击变体绕过DDR5芯片的防护措施

研究人员透露,一种名为“凤凰”的新型Rowhammer攻击变体能够绕过现代DDR5内存芯片中的最新防护措施。
此次攻击首次展示了在配备DDR5内存的商用系统上实现的实际权限提升漏
安全新闻 2025-12-163评论
零点击Linux内核KSMBD远程代码执行漏洞利用(源自N日漏洞) 安全新闻

零点击Linux内核KSMBD远程代码执行漏洞利用(源自N日漏洞)

一个零点击的Linux内核KSMBD远程代码执行漏洞利用程序,源于N天漏洞,可在一个已过时两年的Linux 6.1.45实例上实现远程代码执行,该实例运行着内核空间SMB3 守护进程ksmbd。
通
安全新闻 2025-12-162评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
Spring框架安全漏洞导致授权绕过和注解检测问题 安全新闻

Spring框架安全漏洞导致授权绕过和注解检测问题

Spring Security和Spring Framework中出现了两个严重漏洞,分别为CVE-2025-41248和CVE-2025-41249,攻击者可能利用这些漏洞绕过企业应用程序中的授权控制。
当将Spring Securi
安全新闻 2025-12-162评论
AWSDoor-新型持久化技术使攻击者能够在AWS云环境中隐藏恶意软件 安全新闻

AWSDoor-新型持久化技术使攻击者能够在AWS云环境中隐藏恶意软件

攻击者正越来越多地利用复杂技术在云环境中维持长期访问,而一款名为AWSDoor的新出现工具正成为主要威胁。
AWSDoor可自动执行一系列身份与访问管理(IAM)和基于资源的持久化方
安全新闻 2025-12-162评论
威胁行为者可将MCP服务器武器化以窃取敏感数据 安全新闻

威胁行为者可将MCP服务器武器化以窃取敏感数据

近几个月来,威胁行为者开始利用模型上下文协议(MCP)——一种旨在简化人工智能助手集成的通用“插件总线”——作为一种新型供应链攻击载体。
MCP服务器允许人工智能助手和开发
安全新闻 2025-12-161评论
CrowdStrike的npm包在持续的供应链攻击中遭入侵 安全新闻

CrowdStrike的npm包在持续的供应链攻击中遭入侵

一场持续的供应链攻击已危及CrowdStrike发布的多个npm包,这延续了一场名为“沙伊-哈路德攻击”的恶意活动。
这一事件涉及此前用于攻击热门的tinycolor软件包的同一种恶意软
安全新闻 2025-12-162评论
WordPress插件漏洞允许攻击者通过社交登录绕过身份验证 安全新闻

WordPress插件漏洞允许攻击者通过社交登录绕过身份验证

Case Theme User WordPress插件中出现的一个严重的身份验证绕过漏洞已成为重大安全威胁,未经身份验证的攻击者可利用该漏洞通过社交登录功能获取网站的管理员权限。
该漏洞
安全新闻 2025-12-163评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
新的APT28攻击通过Signal即时通讯工具传播BeardShell和Covenant恶意软件 安全新闻

新的APT28攻击通过Signal即时通讯工具传播BeardShell和Covenant恶意软件

2025年夏末,网络安全研究人员发现了一场复杂的鱼叉式钓鱼攻击活动,该活动通过Signal即时通讯平台针对乌克兰军事人员。
这项代号为“幻影网络体素”的行动始于一份恶意Office
安全新闻 2025-12-161评论
LGWebOS电视漏洞允许攻击者绕过身份验证并实现设备完全接管 安全新闻

LGWebOS电视漏洞允许攻击者绕过身份验证并实现设备完全接管

LG智能电视的WebOS系统中发现了一个严重漏洞,这使得同一局域网内的攻击者能够绕过身份验证机制,从而完全控制该设备。
这一漏洞影响LG WebOS 43UT8050等型号的电视,使得未经验
安全新闻 2025-12-164评论
威胁行为者可能会滥用代码助手来植入后门和生成有害内容 安全新闻

威胁行为者可能会滥用代码助手来植入后门和生成有害内容

现代开发工作流越来越依赖人工智能驱动的编码助手来加快软件交付速度并提高代码质量。
然而,近期的研究揭示了一种潜在的新威胁:攻击者可以利用这些工具植入后门,并生成有害内
安全新闻 2025-12-162评论
黑客可利用Bitpixie漏洞绕过BitLocker加密并提升权限 安全新闻

黑客可利用Bitpixie漏洞绕过BitLocker加密并提升权限

Windows启动管理器中存在一个名为bitpixie的严重漏洞,该漏洞使攻击者能够绕过BitLocker驱动器加密并提升在Windows系统上的本地权限。
该漏洞影响2005年至2022年的启动管理
安全新闻 2025-12-162评论
RevengeHotels利用人工智能通过VenomRAT攻击Windows用户 安全新闻

RevengeHotels利用人工智能通过VenomRAT攻击Windows用户

RevengeHotels是一个自2015年起就活跃的以经济利益为动机的威胁组织,该组织通过将大型语言模型生成的代码整合到其感染链中,加大了对酒店行业机构的攻击力度。
该组织最初因
安全新闻 2025-12-164评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
Linux内核的KSMBD子系统漏洞允许远程攻击者耗尽服务器资源 安全新闻

Linux内核的KSMBD子系统漏洞允许远程攻击者耗尽服务器资源

Linux内核的KSMBD(SMB Direct)子系统中存在一个拒绝服务漏洞,这在开源社区引起了警觉。
该问题被追踪为CVE-2025-38501,允许远程未认证的攻击者通过利用内核对半开TCP会话的处
安全新闻 2025-12-163评论
ChaosMesh的严重漏洞允许攻击者接管Kubernetes集群 安全新闻

ChaosMesh的严重漏洞允许攻击者接管Kubernetes集群

在Chaos Mesh中发现了严重漏洞,这是一个流行的云原生计算基金会混沌工程平台,用于Kubernetes环境中的故障注入测试。
这些被统称为“混沌代理”的安全漏洞包含四个CVE,它们通
安全新闻 2025-12-161评论
用户桌面上的一个明文文件如何泄露机密并引发Akira勒索软件攻击 安全新闻

用户桌面上的一个明文文件如何泄露机密并引发Akira勒索软件攻击

一名威胁行为者通过SonicWall VPN设备获得初始访问权限后,在一名用户的桌面上发现了以明文文件形式保存的Huntress恢复代码,从而得以升级攻击。
这使得攻击者能够登录到客户
安全新闻 2025-12-161评论
KubernetesC#客户端漏洞使API服务器通信面临中间人攻击风险 安全新闻

KubernetesC#客户端漏洞使API服务器通信面临中间人攻击风险

在官方的Kubernetes C#客户端中发现了一个中等严重程度的漏洞,这可能允许攻击者拦截并操纵敏感通信。
这个漏洞在CVSS评分系统中得分为6.8,源于证书验证逻辑不当。
这一漏洞
安全新闻 2025-12-164评论
苹果修复旧款iPhone和iPad中的零日漏洞 安全新闻

苹果修复旧款iPhone和iPad中的零日漏洞

苹果公司于2025年9月15日发布了iOS 16.7.12和iPadOS 16.7.12,为老款设备带来了重要的安全更新。
这些补丁解决了ImageIO框架中的一个零日漏洞,该漏洞可能允许攻击者通过诱使
安全新闻 2025-12-164评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
基于Python的XillenStealer攻击Windows用户以窃取敏感数据 安全新闻

基于Python的XillenStealer攻击Windows用户以窃取敏感数据

近几周,网络安全研究人员发现了 XillenStealer 的出现,这是一种基于Python的信息窃取工具,公开托管在GitHub上,并被威胁行为者迅速采用。
该窃取程序于2025年9月中旬首次被报
安全新闻 2025-12-164评论
野外出现的新型创新FileFix攻击利用隐写术传播StealC恶意软件 安全新闻

野外出现的新型创新FileFix攻击利用隐写术传播StealC恶意软件

一场复杂的网络威胁活动已然出现,这标志着社会工程学攻击有了重大进展,它首次在现实世界中应用了FileFix攻击方法,而非仅仅停留在概念验证演示阶段。
这种高级威胁利用隐写术
安全新闻 2025-12-162评论
Windows截图工具Greenshot漏洞可导致恶意代码执行——已发布概念验证(PoC) 安全新闻

Windows截图工具Greenshot漏洞可导致恶意代码执行——已发布概念验证(PoC)

在广受欢迎的Windows开源截图工具Greenshot中,发现了一个严重的安全漏洞。
该漏洞允许本地攻击者在Greenshot进程中执行任意代码,这可能使他们能够绕过安全措施并实施进一步
安全新闻 2025-12-164评论
 736   首页 上一页 19 20 21 22 23 24 25 26 27 28 下一页 尾页
<?=$public_r['add_zmt6_title']?> ZONE.CI 全球网

ZONE.CI 全球网

  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069
  • 查看此条公告发布教程 查看此条公告发布教程 05-04 4984
  • golang写stm32 golang写stm32 03-07 4714
  • WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) 11-20 198
  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • golang写stm32 golang写stm32 03-07 4714
  • 31-shell脚本案例-mysql备份脚本-《shell脚本》 31-shell脚本案例-mysql备份脚本-《shell脚本》 11-06 116
  • 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 01-09 823
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品
ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

本站简介

ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带。

Copyright ©  ZONE.CI 全球网  版权所有 |
鄂ICP备11018888号| 由 ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带 二次开发驱动

全球探测系统

【注册】【忘记密码】
社交登录
注册信息通过邮箱发给您
输入电子邮件
重置密码链接通过邮箱发送给您
  • 目录
  • ZONE.CI 全球网

    微信
  • ZONE.CI 全球网

    ZONE.CI 全球网公众号