600万条数据泄漏?Oracle(甲骨文)坚称未遭入侵近期,据CloudSEK的XVigil平台调查,一名名为‘rose87168’的威胁者攻击了Oracle云服务,窃取了六百万条记录,可能影响超过14万租户。被窃取的数据包括JKS文件、加密的SSO密码...安全资讯1年前02110
微软 365 Copilot 零点击漏洞可能让攻击者窃取敏感 Teams 数据最近,有关 微软 365 Copilot 的一项关键 零点击漏洞 被披露,这一漏洞被称为“EchoLeak”,它使得攻击者能够在没有任何用户交互的情况下,自动窃取敏感的组织数据。这种漏洞的出现代表了 ...安全资讯11个月前01420
Cisco 发布重要安全通告,警告用户修补近期发现的高危 SSH 漏洞在快速发展的数字化时代,数据安全正变得愈发重要,尤其是在企业级基础架构中。近期,Cisco 发布了两份重要的安全通告,警告用户注意其下属产品中的严重安全漏洞。这些漏洞涉及 Cisco Integrat...安全资讯11个月前02360
Linux 系统存在新漏洞,可通过 PAM 和 Udisk 实现跨主流发行版的完全 root 访问权限网络安全研究人员发现了两个本地权限提升 (LPE) 漏洞,这些漏洞可被利用来获取运行主要 Linux 发行版的机器上的 root 权限。 Qualys 发现的漏洞如下: CVE-2025-6018 ...安全资讯10个月前01720
新型攻击!黑客利用AI代码编辑器“规则文件后门”注入恶意代码近日,网络安全研究人员披露了一种名为“规则文件后门”(Rules File Backdoor)的新型供应链攻击方式,该攻击影响了GitHub Copilot和Cursor等AI代码编辑器,使它们能够注...安全资讯1年前01940
知名压缩管理器WinRAR出现高危安全漏洞 借助恶意存档可执行任意代码知名压缩管理器 WinRAR 出现高危安全漏洞,黑客可以通过发布恶意存档文件执行任意代码。目前 WinRAR 已经发布 7.12 Beta 1 版修复漏洞,如果你使用的是 7.11 及更早的版本则可以...安全资讯10个月前01570