欢迎光临!
登录
  •  
  •  
  •  
  •  

ZONE.CI 全球网 ZONE.CI 全球网

安全领域涉猎者-乌云独行地带

登录
  • 返回首页
  • AnQuanKe
    • AnQuanKeInfo AnQuanKeInfoAnQuanKeInfo
  • 安全新闻
    • 4HOU_新闻 4HOU_新闻4HOU_新闻
    • 安全脉搏 安全脉搏secpulse
    • 安全新闻 安全新闻
  • 安全漏洞
    • AliYun AliYunAliYun
    • MSEC MSECmsec
    • YS YS安全漏洞
  • 安全文章
    • 网络安全文章 网络安全文章
  • 安全工具
    • 安全工具 安全工具
  • 技术洞见
    • 编程 编程
    • 建站 建站
    • 系统网络 系统网络
    • 数据库 数据库
    • 技术杂谈 技术杂谈

搜索热点

  • the
  • value
  • CVE-2023-3
  • 11
  • SuperMap i
  • hkcms
  • SuperMap i
  • 达梦
  • cms
  • ekecms
  • 小浣熊
  • 永洪
  • CNVD-2020-
  • pageoffice
  • geoserver
  • ioc
  • Leadshop
  • 文件上传
  • supermap
  • CNVD-2024-
  • 厚建
  • HP PageWid
  • 联想
  • 益禾堂奶茶
首页 安全新闻
ZONE.CI 全球网: Begin
ZONE.CI 全球网
ZONE.CI 全球网
专题
(1)篇
WordPress 实用代码

WordPress 实用代码

专题
(0)篇
WordPress 插件

WordPress 插件

专题
(0)篇
Web前端

Web前端

专题
(0)篇
WordPress 常见问题

WordPress 常见问题

Plugins

分享推荐实用的WordPress插件

WordPress

记录分享WordPress使用经验和技巧

Web前端

分享Web前端设计理念及技术

设计资源

搜刮来的设计资源

新型Inboxfuscation工具可绕过MicrosoftExchange收件箱规则并规避检测 安全新闻

新型Inboxfuscation工具可绕过MicrosoftExchange收件箱规则并规避检测

攻击者正越来越多地利用微软Exchange收件箱规则,在企业环境中维持持久控制并窃取数据。
一款新发布的工具Inboxfuscation利用基于Unicode的混淆技术,精心设计出能绕过传统安
安全新闻 2025-12-162评论
Chrome类型混淆0天漏洞代码分析发布 安全新闻

Chrome类型混淆0天漏洞代码分析发布

谷歌浏览器的V8 JavaScript引擎已被一个严重的类型混淆零日漏洞攻破,该漏洞编号为CVE-2025-10585,这是2025年发现的第六个被积极利用的Chrome零日漏洞。
这个高危漏洞的CVSS
安全新闻 2025-12-162评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
BadIIS恶意软件通过搜索引擎优化投毒传播-重定向流量,植入网页shell 安全新闻

BadIIS恶意软件通过搜索引擎优化投毒传播-重定向流量,植入网页shell

网络安全研究人员正提请关注一场搜索引擎优化(SEO)投毒活动,该活动可能是由一个说中文的威胁行为者实施的,其使用一种名为BadIIS的恶意软件,攻击目标为东亚和东南亚地区,尤其侧重
安全新闻 2025-12-164评论
LibraesvaESG漏洞允许攻击者注入恶意命令 安全新闻

LibraesvaESG漏洞允许攻击者注入恶意命令

Libraesva ESG电子邮件安全网关中已发现一个严重的安全漏洞并已修复,该漏洞允许威胁者通过特制的电子邮件附件执行任意命令。
这一漏洞编号为CVE-2025-59689,影响了这款广受
安全新闻 2025-12-161评论
黑客利用IMDS服务获取云环境的初始访问权限 安全新闻

黑客利用IMDS服务获取云环境的初始访问权限

威胁行为者一直在操纵实例元数据服务(IMDS)——这是一个旨在安全地为计算实例提供临时凭证的核心组件,以渗透和浏览云基础设施。
通过迫使毫无防备的应用程序查询IMDS端点,攻击
安全新闻 2025-12-164评论
SolarWindsWebHelpDesk漏洞可实现未认证远程代码执行 安全新闻

SolarWindsWebHelpDesk漏洞可实现未认证远程代码执行

SolarWinds发布了一份紧急安全公告,其Web Help Desk软件中存在一个严重漏洞,这可能使未认证的攻击者实现远程代码执行(RCE)。
该漏洞编号为CVE-2025-26399,严重程度评级为9.8分(
安全新闻 2025-12-163评论
威胁行为者利用虚假工作诱饵攻击求职者以部署高级恶意软件 安全新闻

威胁行为者利用虚假工作诱饵攻击求职者以部署高级恶意软件

近几个月来,一场精心策划的行动浮出水面,与国家有关联的威胁行为者正利用虚假工作机会诱捕毫无防备的求职者,并投放高级恶意软件。
这些攻击者精心制作具有欺骗性的钓鱼邮件,引
安全新闻 2025-12-163评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
黑客将SVG文件武器化以隐秘交付恶意负载 安全新闻

黑客将SVG文件武器化以隐秘交付恶意负载

网络犯罪分子采用了一种新的欺骗技术,将看似无害的矢量图形转化为危险的恶意软件传播系统。
最近针对拉丁美洲的一场攻击活动展示了攻击者如何利用包含嵌入式恶意负载的超大
安全新闻 2025-12-162评论
警惕带有混淆JavaScript代码的虚假在线测速应用程序 安全新闻

警惕带有混淆JavaScript代码的虚假在线测速应用程序

一场复杂的恶意软件攻击活动已然出现,其利用虚假的在线速度测试应用程序,在Windows系统上部署经过混淆处理的JavaScript有效载荷。
这些恶意工具伪装成合法的网络速度测试工
安全新闻 2025-12-162评论
Zloader恶意软件被重新利用,作为进入企业环境部署勒索软件的入口点 安全新闻

Zloader恶意软件被重新利用,作为进入企业环境部署勒索软件的入口点

Zloader是一种基于Zeus的复杂模块化木马,于2015年首次出现。它已从最初专注于银行业务的运作发生了重大转变,成为企业环境中勒索软件攻击的一个危险入口点。
该恶意软件家族
安全新闻 2025-12-161评论
npm包中的新型恶意软件利用隐写QR码窃取浏览器密码 安全新闻

npm包中的新型恶意软件利用隐写QR码窃取浏览器密码

npm生态系统中出现了一场复杂的恶意软件攻击活动,其利用创新的隐写技术将恶意代码隐藏在二维码中。
这个名为“fezbox”的恶意软件包,伪装成合法的JavaScript/TypeScript实用
安全新闻 2025-12-162评论
黑客利用Libraesva电子邮件安全网关漏洞 安全新闻

黑客利用Libraesva电子邮件安全网关漏洞

Libraesva发布了一项安全更新,以修复其电子邮件安全网关(ESG)解决方案中存在的一个漏洞。该公司表示,此漏洞已被国家支持的威胁行为者利用。
该漏洞编号为CVE-2025-59689,CVSS评
安全新闻 2025-12-163评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
iframe安全隐患:助长支付窃取器攻击的盲区 安全新闻

iframe安全隐患:助长支付窃取器攻击的盲区

你以为支付内嵌框架在设计上是安全的吗?再好好想想吧。老练的攻击者已经悄然改进了恶意覆盖技术,通过绕过那些本应阻止他们的安全策略,来利用结账页面并窃取信用卡数据。
在此
安全新闻 2025-12-162评论
黑客利用Pandoc的CVE-2025-51591漏洞攻击AWSIMDS并窃取EC2IAM凭证 安全新闻

黑客利用Pandoc的CVE-2025-51591漏洞攻击AWSIMDS并窃取EC2IAM凭证

云安全公司Wiz透露,其发现了针对一款名为Pandoc的Linux工具中存在的安全漏洞的野外利用情况,这是旨在渗透亚马逊云服务(AWS)实例元数据服务(IMDS)的攻击的一部分。
所涉及的漏洞
安全新闻 2025-12-164评论
新型YiBackdoor恶意软件与IcedID和Latrodectus存在大量代码重叠 安全新闻

新型YiBackdoor恶意软件与IcedID和Latrodectus存在大量代码重叠

网络安全研究人员披露了一个名为YiBackdoor的新型恶意软件家族的细节,该家族被发现与IcedID和Latrodectus在源代码上存在“显著”重叠。
“与YiBackdoor的确切关联尚不清楚,
安全新闻 2025-12-161评论
两个新的超微BMC漏洞允许恶意固件绕过信任根安全机制 安全新闻

两个新的超微BMC漏洞允许恶意固件绕过信任根安全机制

网络安全研究人员披露了两个影响超微服务器基板管理控制器(BMC)固件的安全漏洞细节,这些漏洞可能使攻击者能够绕过关键的验证步骤,并用特制的镜像更新系统。
以下列出的是这两
安全新闻 2025-12-161评论
Salesforce修复严重的ForcedLeak漏洞,该漏洞通过AI提示注入暴露CRM数据 安全新闻

Salesforce修复严重的ForcedLeak漏洞,该漏洞通过AI提示注入暴露CRM数据

网络安全研究人员披露了一个影响Salesforce Agentforce的严重漏洞,这是一个用于构建人工智能(AI)智能体的平台,攻击者可能会通过间接提示注入的方式,从其客户关系管理(CRM)工具中
安全新闻 2025-12-163评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
研究人员揭露针对乌克兰和越南的SVG与PureRAT钓鱼威胁 安全新闻

研究人员揭露针对乌克兰和越南的SVG与PureRAT钓鱼威胁

观察到一场新的活动通过伪装成乌克兰政府机构实施钓鱼攻击,以传播CountLoader,进而利用该工具投放Amatera Stealer和PureMiner。
“这些钓鱼邮件包含恶意的可缩放矢量图形(SVG
安全新闻 2025-12-163评论
Chrome的高危漏洞允许攻击者访问敏感数据并使系统崩溃 安全新闻

Chrome的高危漏洞允许攻击者访问敏感数据并使系统崩溃

谷歌已为其Chrome网页浏览器发布紧急安全更新,以解决三个高严重性漏洞,这些漏洞可能允许攻击者访问敏感信息或导致系统崩溃。
该公司建议用户立即更新浏览器,以降低与这些漏洞
安全新闻 2025-12-161评论
SolarWinds发布针对严重CVE-2025-26399远程代码执行漏洞的热修复程序 安全新闻

SolarWinds发布针对严重CVE-2025-26399远程代码执行漏洞的热修复程序

SolarWinds已发布紧急修复程序,以解决其Web Help Desk软件中存在的一个严重安全漏洞。该漏洞若被成功利用,攻击者可能会在易受影响的系统上执行任意命令。
该漏洞编号为CVE-2
安全新闻 2025-12-164评论
新型macOSXCSSET变种通过剪贴器和持久化模块攻击Firefox 安全新闻

新型macOSXCSSET变种通过剪贴器和持久化模块攻击Firefox

网络安全研究人员发现了一个已知的苹果macOS恶意软件的更新版本,该恶意软件名为XCSSET,目前已在少数攻击中被发现。
微软威胁情报团队在周四的一份报告中表示:“XCSSET的这种
安全新闻 2025-12-164评论
思科ASA防火墙零日漏洞被用于部署RayInitiator和LINEVIPER恶意软件 安全新闻

思科ASA防火墙零日漏洞被用于部署RayInitiator和LINEVIPER恶意软件

英国国家网络安全中心(NCSC)透露,威胁行为者利用了最近披露的影响思科防火墙的安全漏洞,将其作为零日攻击的一部分,投放了如RayInitiator和LINE VIPER等此前未被记录的恶意软件
安全新闻 2025-12-163评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
思科ASA零日漏洞双遭攻击;CISA发布紧急缓解指令 安全新闻

思科ASA零日漏洞双遭攻击;CISA发布紧急缓解指令

思科正敦促客户修补两个安全漏洞,这些漏洞影响了思科安全防火墙自适应安全设备(ASA)软件和思科安全防火墙威胁防御(FTD)软件的VPN网页服务器,该公司表示这些漏洞已在野外被利用。
安全新闻 2025-12-162评论
“沙虫”自复制蠕虫已入侵npmregistry中的500多个包 安全新闻

“沙虫”自复制蠕虫已入侵npmregistry中的500多个包

美国网络安全与基础设施安全局(CISA)发布了一则紧急安全警报,以应对针对全球最大的JavaScript包注册库npmjs.com的大规模软件供应链攻击。
一种名为“沙虫”(Shai-Hulud)的自复
安全新闻 2025-12-162评论
黑客利用WerFaultSecure.exe工具从Windows1124H2的LSASS中窃取缓存密码 安全新闻

黑客利用WerFaultSecure.exe工具从Windows1124H2的LSASS中窃取缓存密码

威胁行为者正利用旧版Windows错误报告工具WerFaultSecure.exe来提取本地安全机构子系统服务(LSASS.EXE)的内存区域,并从完全修补的Windows 11 24H2系统中窃取缓存的凭据。
在
安全新闻 2025-12-164评论
 736   首页 上一页 22 23 24 25 26 27 28 29 30 下一页 尾页
<?=$public_r['add_zmt6_title']?> ZONE.CI 全球网

ZONE.CI 全球网

  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069
  • 查看此条公告发布教程 查看此条公告发布教程 05-04 4984
  • golang写stm32 golang写stm32 03-07 4714
  • WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) 11-20 198
  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • golang写stm32 golang写stm32 03-07 4714
  • 31-shell脚本案例-mysql备份脚本-《shell脚本》 31-shell脚本案例-mysql备份脚本-《shell脚本》 11-06 116
  • 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 01-09 823
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品
ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

本站简介

ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带。

Copyright ©  ZONE.CI 全球网  版权所有 |
鄂ICP备11018888号| 由 ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带 二次开发驱动

全球探测系统

【注册】【忘记密码】
社交登录
注册信息通过邮箱发给您
输入电子邮件
重置密码链接通过邮箱发送给您
  • 目录
  • ZONE.CI 全球网

    微信
  • ZONE.CI 全球网

    ZONE.CI 全球网公众号