微软 365 Copilot 零点击漏洞可能让攻击者窃取敏感 Teams 数据最近,有关 微软 365 Copilot 的一项关键 零点击漏洞 被披露,这一漏洞被称为“EchoLeak”,它使得攻击者能够在没有任何用户交互的情况下,自动窃取敏感的组织数据。这种漏洞的出现代表了 ...安全资讯6个月前0890
Linux Sudo 曝重大漏洞可提权至root并绕过主机限制,速更新!近日,广泛应用于 Linux 系统的 Sudo 实用程序被曝出存在严重安全漏洞(CVE-2025-32463),该漏洞能让任何本地无特权用户将权限提升至 root,从而获取系统最高控制权。 这一漏洞由...安全资讯6个月前0720
新型攻击!黑客利用AI代码编辑器“规则文件后门”注入恶意代码近日,网络安全研究人员披露了一种名为“规则文件后门”(Rules File Backdoor)的新型供应链攻击方式,该攻击影响了GitHub Copilot和Cursor等AI代码编辑器,使它们能够注...安全资讯9个月前01350
Cloudflare 拦截 7.3Tbps 史上最大 DDoS 攻击Cloudflare 于周四宣布,其自动拦截了有记录以来规模最大的分布式拒绝服务(DDoS)攻击,攻击峰值达到了 7.3 太比特每秒(Tbps)。此次攻击发生在 2025 年 5 月中旬,目标是一家未...安全资讯6个月前0880
600万条数据泄漏?Oracle(甲骨文)坚称未遭入侵近期,据CloudSEK的XVigil平台调查,一名名为‘rose87168’的威胁者攻击了Oracle云服务,窃取了六百万条记录,可能影响超过14万租户。被窃取的数据包括JKS文件、加密的SSO密码...安全资讯9个月前01540
Apache Tomcat漏洞在被公开披露30小时后就被黑客用来展开攻击近期,老牌服务器软件 Apache Tomcat 被曝出严重的远程代码执行漏洞(CVE-2025-24813),然而该漏洞在被公开披露后仅仅 30 小时,就迅速遭到黑客的利用,全球众多使用 Apach...安全资讯9个月前01650
远程访问攻击中利用 SonicWall NetExtender 木马和 ConnectWise 漏洞未知威胁行为者一直在分发SonicWall SSL VPN NetExtender应用程序的木马版本,以窃取可能已安装该应用程序的毫无戒心的用户的凭据。 知威胁行为者一直在分发SonicWall SS...安全资讯6个月前01160
亲以黑客攻击伊朗加密交易所Nobitex盗取8300万美元并准备发布源码和内部信息亲以黑客组织对伊朗加密货币交易所 Nobitex 发起攻击并盗取 8300 万美元资产,此次攻击纯粹是政治目的,黑客似乎将资产全部转入黑洞地址。值得注意的是,该黑客组织已经放话:如果用户仍然不提取自己...安全资讯6个月前01220
Linux 系统存在新漏洞,可通过 PAM 和 Udisk 实现跨主流发行版的完全 root 访问权限网络安全研究人员发现了两个本地权限提升 (LPE) 漏洞,这些漏洞可被利用来获取运行主要 Linux 发行版的机器上的 root 权限。 Qualys 发现的漏洞如下: CVE-2025-6018 ...安全资讯6个月前01190
Next.js 框架惊现致命漏洞,黑客可轻松绕过授权最近,一个名为 CVE-2025-29927 的重大漏洞在 Next.js 开源框架中被发现,这一消息瞬间在开发界和安全领域引发了轩然大波。 Next.js 作为一款广受欢迎的 React 框架...安全资讯9个月前01530