标签
漏洞
相关的文章:本列表汇集了最新的网络安全漏洞研究,涵盖从操作系统到应用程序的多种漏洞类型及其修复方法,助力开发者提升安全防护能力。
FreeBuf周报 | Meta暗中追踪数十亿安卓用户;GitLab 曝高危漏洞组合
苹果iMessage零点击漏洞遭Paragon间谍软件利用 记者成监控目标
研究人员在Microsoft Copilot中发现漏洞 利用AI代理提示词注入窃取企业内部信息
#人工智能 研究人员利用 Microsoft Copilot (企业版) 中的逻辑漏洞让 AI 代理帮忙窃取企业中的敏感数据,整个过程不需要用户点击,只需要向目标企业员工发送一封普通的文本邮件即可。这封邮件包含提示词,邮件会被 RAG 收集并按照指令进行操作,AI 代理未经用户同意的情况下会将数据发送给攻击者。查看全文:https://ourl.co/109353
研究人员发现微软Copilot存在逻辑漏洞,攻击者可通过普通邮件窃取企业敏感数据,无需用户操作。该漏洞被称为LLM范围违规,AI会自动处理邮件指令并泄露信息。微软已修复该漏洞,但AI代理的安全隐患仍需关注。

Windows磁盘清理工具权限提升漏洞PoC利用代码公开
Windows磁盘清理工具曝高危提权漏洞,攻击者可利用PoC获取SYSTEM权限。
研究人员发布了针对CVE-2025-21420的PoC利用代码,该漏洞影响Windows磁盘清理工具,允许攻击者通过SilentCleanup任务提升至SYSTEM级别权限。尽管微软已采取部分防护措施,攻击者仍可利用链接解析缺陷进行攻击。建议组织评估风险并采取防御措施,微软将在后续更新中修复该漏洞。
苹果悄悄修复被以色列商业间谍软件利用的零日漏洞 漏洞被用于监视两名记者
首个AI零点击漏洞可窃取Microsoft 365 Copilot数据
宏碁控制中心漏洞允许攻击者以SYSTEM权限远程执行代码
宏碁控制中心高危漏洞可致远程SYSTEM权限代码执行。
宏碁发布安全更新,修复ControlCenter中的CVE-2025-5491本地权限提升漏洞,CVSS评分为8.8。该漏洞允许未经身份验证的远程攻击者以SYSTEM权限执行代码。修复版本为4.00.3058,用户可在宏碁官网获取。