FreeBuf早报 | 高危Lucee漏洞通过计划任务滥用实现认证RCE;Apache组件遭大规模攻击

高危Lucee漏洞(CVE-2025-34074)可致RCE,Metasploit模块已公开。

全球网络安全事件汇总:高危Lucee漏洞允许认证管理员执行远程代码;Apache Tomcat和Camel遭遇大规模攻击;恶意Firefox扩展窃取加密货币;微软Edge修复高危漏洞;巴西CIEE数据泄露;Azure API漏洞泄露VPN密钥;新型Hpingbot发动DDoS攻击;PHP高危漏洞需紧急修复;Anthropic MCP服务器漏洞可能导致远程代码执行;黑客伪造Cloudflare界面传播恶意软件。

原文中文,约2500字,阅读约需6分钟。发表于:
阅读原文