欢迎光临!
登录
  •  
  •  
  •  
  •  

ZONE.CI 全球网 ZONE.CI 全球网

安全领域涉猎者-乌云独行地带

登录
  • 返回首页
  • AnQuanKe
    • AnQuanKeInfo AnQuanKeInfoAnQuanKeInfo
  • 安全新闻
    • 4HOU_新闻 4HOU_新闻4HOU_新闻
    • 安全脉搏 安全脉搏secpulse
    • 安全新闻 安全新闻
  • 安全漏洞
    • AliYun AliYunAliYun
    • MSEC MSECmsec
    • YS YS安全漏洞
  • 安全文章
    • 网络安全文章 网络安全文章
  • 安全工具
    • 安全工具 安全工具
  • 技术洞见
    • 编程 编程
    • 建站 建站
    • 系统网络 系统网络
    • 数据库 数据库
    • 技术杂谈 技术杂谈

搜索热点

  • the
  • value
  • CVE-2023-3
  • 11
  • SuperMap i
  • hkcms
  • SuperMap i
  • 达梦
  • cms
  • ekecms
  • 小浣熊
  • 永洪
  • CNVD-2020-
  • pageoffice
  • geoserver
  • ioc
  • Leadshop
  • 文件上传
  • supermap
  • CNVD-2024-
  • 厚建
  • HP PageWid
  • 联想
  • 益禾堂奶茶
首页 安全新闻
ZONE.CI 全球网: Begin
ZONE.CI 全球网
ZONE.CI 全球网
专题
(1)篇
WordPress 实用代码

WordPress 实用代码

专题
(0)篇
WordPress 插件

WordPress 插件

专题
(0)篇
Web前端

Web前端

专题
(0)篇
WordPress 常见问题

WordPress 常见问题

Plugins

分享推荐实用的WordPress插件

WordPress

记录分享WordPress使用经验和技巧

Web前端

分享Web前端设计理念及技术

设计资源

搜刮来的设计资源

WatchGuard的严重漏洞允许未认证攻击者执行任意代码 安全新闻

WatchGuard的严重漏洞允许未认证攻击者执行任意代码

在WatchGuard的Firebox防火墙中发现了一个严重漏洞,这可能允许远程未认证的攻击者在受影响的设备上执行任意代码。
该漏洞编号为CVE-2025-9242,被评定为严重级别,CVSS评分为9.
安全新闻 2025-12-162评论
PureHVNC远程访问工具(RAT)开发者利用GitHub托管源代码 安全新闻

PureHVNC远程访问工具(RAT)开发者利用GitHub托管源代码

PureHVNC远程管理工具(RAT)已成为Pure恶意软件家族中一个复杂的组成部分,在2025年年中针对性入侵活动增多的情况下逐渐崭露头角。
PureHVNC源自地下论坛和Telegram频道,由其作
安全新闻 2025-12-162评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
威胁行为者滥用广告技术公司,通过恶意广告针对用户 安全新闻

威胁行为者滥用广告技术公司,通过恶意广告针对用户

数字广告生态系统已成为网络犯罪分子的主要猎场,他们正越来越多地利用广告技术公司来分发恶意软件并开展恶意活动。
威胁行为者不再仅仅滥用合法平台,而是开始自己扮演平台的
安全新闻 2025-12-164评论
GooglePlay上224款恶意安卓应用下载量达3800万次,正在分发恶意有效载荷 安全新闻

GooglePlay上224款恶意安卓应用下载量达3800万次,正在分发恶意有效载荷

一个被称为“SlopAds”的复杂移动广告欺诈操作已渗透到谷歌应用商店,其包含的224款恶意应用在228个国家和地区累计获得了超过3800万次下载。
该活动是迄今为止发现的规模最
安全新闻 2025-12-162评论
黑客利用RTL/LTR脚本和浏览器漏洞隐藏恶意URL 安全新闻

黑客利用RTL/LTR脚本和浏览器漏洞隐藏恶意URL

一个存在十年之久的名为“BiDi Swap”的Unicode漏洞,使得攻击者能够伪造URL,实施复杂的钓鱼攻击。
通过利用浏览器渲染混合的从右到左(RTL)和从左到右(LTR)语言文字的方式,威胁攻
安全新闻 2025-12-161评论
新型Magecart盗刷器攻击:通过恶意JavaScript注入窃取支付数据 安全新闻

新型Magecart盗刷器攻击:通过恶意JavaScript注入窃取支付数据

随着一场复杂的类似Magecart的攻击活动的出现,电子商务网站面临的威胁格局再次发生了变化,其特点是通过部署经过混淆处理的JavaScript来窃取敏感的支付信息。
2025年9月中旬,
安全新闻 2025-12-162评论
通过恶意仓库针对零售业组织的BeaverTail变种 安全新闻

通过恶意仓库针对零售业组织的BeaverTail变种

一个复杂的朝鲜国家支持的威胁行为者活动已经出现,他们通过具有欺骗性的虚假招聘平台和ClickFix社会工程策略,分发BeaverTail恶意软件的升级版变种。
这场自2025年5月起开展
安全新闻 2025-12-161评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
谷歌浏览器零日漏洞已在野外被积极利用-立即修补 安全新闻

谷歌浏览器零日漏洞已在野外被积极利用-立即修补

谷歌已为其Chrome网页浏览器发布紧急安全更新,以修复一个正被野外积极利用的高严重性零日漏洞。
强烈建议用户立即更新浏览器,以防范潜在攻击。这一被标记为CVE-2025-10585的
安全新闻 2025-12-162评论
TP-Link路由器0Day远程代码执行漏洞被利用,可绕过ASLR保护-PoC已发布 安全新闻

TP-Link路由器0Day远程代码执行漏洞被利用,可绕过ASLR保护-PoC已发布

在TP-Link路由器中发现了一个严重的零日远程代码执行(RCE)漏洞,其标识为CVE-2025-9961。
安全研究公司ByteRay发布了一个概念验证(PoC)漏洞利用程序,展示了攻击者如何绕过地址空
安全新闻 2025-12-161评论
PixieDustWi-Fi攻击利用路由器WPS获取PIN并连接无线网络 安全新闻

PixieDustWi-Fi攻击利用路由器WPS获取PIN并连接无线网络

新曝光的“精灵尘攻击”再次暴露了Wi-Fi保护设置(WPS)协议中固有的严重漏洞,使得攻击者能够离线提取路由器的WPS PIN码,并顺利加入无线网络。
通过针对注册器随机数中存在的弱
安全新闻 2025-12-162评论
Jenkins修复多个允许攻击者造成拒绝服务的漏洞 安全新闻

Jenkins修复多个允许攻击者造成拒绝服务的漏洞

Jenkins发布了重要更新,以解决四个安全漏洞。未经身份验证的攻击者和低权限攻击者可能会利用这些漏洞破坏服务或收集敏感的配置信息。
运行Jenkins每周发布版(最高2.527版本)
安全新闻 2025-12-162评论
RavenStealer攻击谷歌Chrome用户以窃取敏感数据 安全新闻

RavenStealer攻击谷歌Chrome用户以窃取敏感数据

“乌鸦窃取者”已成为一种强大的信息窃取威胁,主要针对基于Chromium的浏览器用户,尤其是谷歌浏览器用户。
这种轻型恶意软件于2025年年中首次被发现,其特点是采用模块化架构和
安全新闻 2025-12-162评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
警惕提供SilentSync远程访问木马的拼写squat恶意PyPI包 安全新闻

警惕提供SilentSync远程访问木马的拼写squat恶意PyPI包

Python开发者在Python包索引(PyPI)中面临着日益增长的拼写劫持包威胁,恶意行为者正越来越多地瞄准这个受信任的代码库来分发复杂的恶意软件。
最近的发现揭示了一个令人担忧的
安全新闻 2025-12-163评论
SonicWall敦促客户在配置备份文件泄露后重置登录凭据 安全新闻

SonicWall敦促客户在配置备份文件泄露后重置登录凭据

SonicWall发布了一份紧急公告,敦促所有客户执行必要的凭证重置,因为安全研究人员发现MySonicWall的配置备份文件被意外暴露在公共存储中。
这些敏感文件包含SonicOS设备使用
安全新闻 2025-12-162评论
PureVPN漏洞在切换Wi-Fi时会暴露用户的IPv6地址 安全新闻

PureVPN漏洞在切换Wi-Fi时会暴露用户的IPv6地址

当Wi-Fi重新连接或系统恢复时,PureVPN的Linux客户端会泄露用户的IPv6地址</b0,并且在断开连接时会清除主机防火墙规则且不进行恢复。
这破坏了隐私保障,使得系统在使用VPN后比
安全新闻 2025-12-165评论
黑客向GitHubActions工作流注入恶意代码以窃取PyPI发布令牌 安全新闻

黑客向GitHubActions工作流注入恶意代码以窃取PyPI发布令牌

攻击者在一场大规模行动中,向GitHub Actions工作流注入恶意代码,以窃取Python Package Index(PyPI)的发布令牌。
虽然一些存储为GitHub密钥的令牌被成功窃取,但PyPI管理员已证实
安全新闻 2025-12-162评论
新型“shinysp1d3r”勒索软件即服务正处于积极开发中,旨在加密VMwareESXi环境 安全新闻

新型“shinysp1d3r”勒索软件即服务正处于积极开发中,旨在加密VMwareESXi环境

2025年年中出现的shinysp1d3r勒索软件即服务(RaaS)平台,代表了以云为重点的勒索工具的下一代发展。
与针对Windows端点或网络文件共享的传统勒索软件不同,shinysp1d3r是专门设
安全新闻 2025-12-162评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
微软EntraID的严重漏洞允许攻击者获得完全的管理控制权 安全新闻

微软EntraID的严重漏洞允许攻击者获得完全的管理控制权

微软Entra ID中存在一个严重漏洞,这可能会让攻击者获得对微软全球云基础设施中任何租户的完全管理控制权。
该漏洞现已修复,于2025年7月被发现,并被分配了CVE-2025-55241编号
安全新闻 2025-12-162评论
一键触发的ChatGPT智能体漏洞允许从Gmail窃取敏感数据 安全新闻

一键触发的ChatGPT智能体漏洞允许从Gmail窃取敏感数据

在ChatGPT的深度研究智能体中发现的一个零点击漏洞,使得攻击者无需任何用户交互就能从用户的Gmail账户中窃取敏感数据。
OpenAI后来修复的这个漏洞,利用了一种隐藏在电子邮件
安全新闻 2025-12-161评论
GOLDSALEM入侵网络并绕过安全解决方案部署Warlock勒索软件 安全新闻

GOLDSALEM入侵网络并绕过安全解决方案部署Warlock勒索软件

随着“黄金塞勒姆”(一个也被称为“术士集团”的新威胁行为者组织)自2025年3月以来一直在积极入侵企业网络,网络威胁格局中又出现了一个复杂的勒索软件攻击行动。
这个新兴的
安全新闻 2025-12-162评论
新型iOS视频注入工具通过越狱iPhone绕过生物识别验证 安全新闻

新型iOS视频注入工具通过越狱iPhone绕过生物识别验证

一种针对越狱iOS设备的复杂新型攻击工具已经出现,这标志着数字身份欺诈能力的显著升级。
iProov的威胁情报团队发现了一款高度专业化的工具,该工具旨在对iOS 15及更高版本的
安全新闻 2025-12-163评论
新的钓鱼攻击瞄准Facebook用户以窃取登录凭证 安全新闻

新的钓鱼攻击瞄准Facebook用户以窃取登录凭证

最近出现了一场复杂的钓鱼攻击活动,通过精心设计的电子邮件针对Facebook用户,目的是窃取登录凭证。
攻击者利用该平台自身的外部URL警告系统来伪装恶意链接,展示看似合法的URL
安全新闻 2025-12-163评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
新型恶意软件加载器“CountLoader”利用PDF文件传播勒索软件 安全新闻

新型恶意软件加载器“CountLoader”利用PDF文件传播勒索软件

近几个月来,安全团队发现了一种复杂的恶意软件加载器,名为CountLoader,它利用武器化的PDF文件来交付勒索软件有效载荷。
CountLoader于2025年8月底首次被发现,与多个俄语网络犯
安全新闻 2025-12-162评论
HubSpot的Jinjava引擎漏洞使数千个网站面临远程代码执行攻击风险 安全新闻

HubSpot的Jinjava引擎漏洞使数千个网站面临远程代码执行攻击风险

HubSpot的开源Jinjava模板引擎中一个新披露的漏洞可能允许攻击者绕过沙箱限制,并在数千个依赖2.8.1之前版本的网站上实现远程代码执行(RCE)。
该问题被标记为CVE-2025-59340,评
安全新闻 2025-12-164评论
GoAnywhereMFT平台的严重漏洞使企业面临远程攻击风险 安全新闻

GoAnywhereMFT平台的严重漏洞使企业面临远程攻击风险

Fortra GoAnywhere 托管文件传输(MFT)平台的许可证 Servlet 组件中存在一个反序列化漏洞。
该漏洞编号为CVE-2025-10035,允许未认证的攻击者通过提交伪造的许可证响应签名,触发
安全新闻 2025-12-162评论
 736   首页 上一页 20 21 22 23 24 25 26 27 28 29 下一页 尾页
<?=$public_r['add_zmt6_title']?> ZONE.CI 全球网

ZONE.CI 全球网

  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069
  • 查看此条公告发布教程 查看此条公告发布教程 05-04 4984
  • golang写stm32 golang写stm32 03-07 4714
  • WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) 11-20 198
  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • golang写stm32 golang写stm32 03-07 4714
  • 31-shell脚本案例-mysql备份脚本-《shell脚本》 31-shell脚本案例-mysql备份脚本-《shell脚本》 11-06 116
  • 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 01-09 823
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品
ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

本站简介

ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带。

Copyright ©  ZONE.CI 全球网  版权所有 |
鄂ICP备11018888号| 由 ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带 二次开发驱动

全球探测系统

【注册】【忘记密码】
社交登录
注册信息通过邮箱发给您
输入电子邮件
重置密码链接通过邮箱发送给您
  • 目录
  • ZONE.CI 全球网

    微信
  • ZONE.CI 全球网

    ZONE.CI 全球网公众号