标签

 漏洞 

相关的文章:

本列表汇集了最新的网络安全漏洞研究,涵盖从操作系统到应用程序的多种漏洞类型及其修复方法,助力开发者提升安全防护能力。

Windows SMB 协议漏洞(CVE-2025-33073):通过 Kerberos 实现 SYSTEM 权限提升,PoC 已公开

Windows SMB漏洞(CVE-2025-33073)可提权至SYSTEM,PoC已公开,攻击者可完全控制系统!

Windows SMB 客户端新漏洞(CVE-2025-33073)允许攻击者提升至 SYSTEM 权限,CVSS 评分为 8.8。攻击者可通过诱骗受害者连接恶意 SMB 服务器,利用 Kerberos 认证缺陷伪造特权令牌。系统管理员需高度关注此漏洞。

原文中文,约1200字,阅读约需3分钟。发表于:
阅读原文

FreeBuf周报 | Meta暗中追踪数十亿安卓用户;GitLab 曝高危漏洞组合

各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!

本周「FreeBuf周报」总结了Meta追踪安卓用户、GitLab高危漏洞、CyberEYE木马威胁等热点资讯,并讨论了微服务安全防护、主动威胁狩猎及微软Outlook漏洞,提醒用户关注安全风险并及时更新系统。

原文中文,约1900字,阅读约需5分钟。发表于:
阅读原文

苹果iMessage零点击漏洞遭Paragon间谍软件利用 记者成监控目标

苹果iMessage零点击漏洞遭间谍软件利用,记者被监控!

苹果修复了iMessage中的安全漏洞CVE-2025-43200,该漏洞曾被用于针对意大利记者的攻击,植入了间谍软件Graphite。意大利政府承认监控活动,但否认针对特定记者。此事件引发对间谍软件滥用的担忧,欧盟呼吁加强监管。

原文中文,约2100字,阅读约需5分钟。发表于:
阅读原文

研究人员在Microsoft Copilot中发现漏洞 利用AI代理提示词注入窃取企业内部信息

#人工智能 研究人员利用 Microsoft Copilot (企业版) 中的逻辑漏洞让 AI 代理帮忙窃取企业中的敏感数据,整个过程不需要用户点击,只需要向目标企业员工发送一封普通的文本邮件即可。这封邮件包含提示词,邮件会被 RAG 收集并按照指令进行操作,AI 代理未经用户同意的情况下会将数据发送给攻击者。查看全文:https://ourl.co/109353

研究人员发现微软Copilot存在逻辑漏洞,攻击者可通过普通邮件窃取企业敏感数据,无需用户操作。该漏洞被称为LLM范围违规,AI会自动处理邮件指令并泄露信息。微软已修复该漏洞,但AI代理的安全隐患仍需关注。

研究人员在Microsoft Copilot中发现漏洞 利用AI代理提示词注入窃取企业内部信息
原文中文,约1400字,阅读约需4分钟。发表于:
阅读原文

Windows磁盘清理工具权限提升漏洞PoC利用代码公开

Windows磁盘清理工具曝高危提权漏洞,攻击者可利用PoC获取SYSTEM权限。

研究人员发布了针对CVE-2025-21420的PoC利用代码,该漏洞影响Windows磁盘清理工具,允许攻击者通过SilentCleanup任务提升至SYSTEM级别权限。尽管微软已采取部分防护措施,攻击者仍可利用链接解析缺陷进行攻击。建议组织评估风险并采取防御措施,微软将在后续更新中修复该漏洞。

原文中文,约1500字,阅读约需4分钟。发表于:
阅读原文

苹果悄悄修复被以色列商业间谍软件利用的零日漏洞 漏洞被用于监视两名记者

#安全资讯 苹果悄悄修复被以色列商业间谍软件 Paragon 利用的 iCloud 共享链接零日漏洞,该漏洞被用于攻击两名欧洲记者。漏洞是在 2 月份修复的但直到现在才披露,发现漏洞的是公民实验室,该机构调查发现是欧洲某国家购买 Paragon 并用于对两名记者发起攻击以实现监视。查看全文:https://ourl.co/109349

苹果修复了被以色列间谍软件Paragon利用的iCloud共享链接零日漏洞。该漏洞在2月份被发现并修复,但直到现在才披露。公民实验室调查了针对两名记者的攻击。iOS 18.3.1版本已解决此问题,后续版本不再受影响。

苹果悄悄修复被以色列商业间谍软件利用的零日漏洞 漏洞被用于监视两名记者
原文中文,约700字,阅读约需2分钟。发表于:
阅读原文
原文中文,约1200字,阅读约需3分钟。发表于:
阅读原文
原文中文,约800字,阅读约需2分钟。发表于:
阅读原文

FreeBuf早报 | 微软Outlook漏洞允许远程执行任意代码;UEFI安全启动遭突破,高危漏洞威胁数百万PC

微软Outlook高危漏洞(CVE-2025-47176)可致远程代码执行。

微软Outlook、UEFI安全启动和TeamFiltration等多个高危漏洞被曝光,影响数百万用户。攻击者可远程执行代码或窃取敏感数据,企业需加强监控并及时更新补丁以降低风险。

原文中文,约2400字,阅读约需6分钟。发表于:
阅读原文
原文中文,约1800字,阅读约需5分钟。发表于:
阅读原文